新闻中心News
新闻中心您当前位置 : 首页行业新闻
Android平台是多数恶意软体锁定攻击目标

发布时间:2014-07-08


 网络安全方案供应商 Fortinet 公布了去年 2013全年的网络威胁报告。报告中指出 Android 已成为恶意软体锁定攻击的主要平台,该公司侦测到的行动恶意软体96.5%属于 Android ,其次是Symbian仅有3.45%,至于 iOS 、 BlackBerry 、 PalmOS 和 Windows 加起来则还不到1%。

Fortinet FortiGuard安全防护中心资深行动防毒研究员Axelle Apvrille指出:「对那些已制订行动设备使用规范的网络管理者来说,Android平台恶意软体快速增加是一件值得关注的事。过去一年,我们侦测超过1,800个全然不同的新病毒品系,它们大多数都锁定Android平台攻击。观察Android恶意软体的成长速度,我们会发现它在2014年的确令人担忧。」
 Apvrille表示,Android恶意软体的成长速度没有任何减缓的迹象,事实上,它似乎是在加速中;因为愈来愈多Android的设备被采购上网后,对攻击者来说,就有更多的机会能让它们感染。
 随着 Symbian 的式微, Android已成为威胁攻击主要锁定的手机平台。一些看似无害的下载,例如手电筒应用程式,里头所搭附的NewyearL.B恶意软体,仍持续地锁定数以百万的Andriod设备,为整年来所见排名较前的行动恶意软体。
 不知情的使用者在试用最新的游戏或应用程式时,便会发现他们不知不觉中已发送个人资讯给威胁攻击者,紧接着便是广告入侵和其它不良的后果,例如允许NewyearL.B新增和移除系统图示,修改和删除外部储存的内容。而且,Android恶意软体的散布速度持续地加快。
 Apvrille总结:「网络犯罪份子显然持续耗费许多精力,大量制造数以万计的恶意软体新品种,期待其中一些能成功地植入锁定的行动设备中。」
 前十大行动恶意软体(根据事件回报):1. Android/NewyearL.B;2. Android/DrdLight.D;3. Android/DrdDream;4. Android/SMSSend Family;5. Android/OpFake Family;6. Android/Basebridge.A;7. Android/Agent Family;8. Android/AndCom.A;9. Android/Lotoor Family;10. Android/Qdplugin.A。
 此外在2013年初,FortiGuard安全防护中心就曾回报过ZeroAccess僵尸网络,以及它的控制器如何有系统地每星期新增10万个感染数。这个状况使得研究人员相信,幕后操控者不仅是每星期花费大量金钱来获得这些感染数,而且他们也能够因此而获得更多的报酬。
 Fortinet FortiGuard安全防护中心安全策略管理师Richard Henderson指出:「如同其它的网络犯罪份子,ZeroAccess的操控者假造掠夺了许多企业的网页,试图增加更多元的收入来源。我们已看到32和64位元的ZeroAccess版本,被广泛使用在点击诈欺、搜寻引擎毒化,以及挖取比特币(Bitcoin)上。随着2013年比特币价值飙升,ZeroAccess的拥有者可能已牺牲受害者,在其背后大大地获利了。」
 前十大僵尸网络(根据事件回报及占比):1. ZeroAccess (88.65%);2. Andromeda (3.76%);3. Jeefo (3.58%);4. Smoke (2.03%);5. Morto (0.91%);6. Mariposa (0.43%);7. Waledac (0.18%);8. IMDDOS (0.18%);9. Mazben (0.15%);10. Torpig (0.10%)。