移动银行木马活跃度升级

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:tszhzhc159
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  近日,亚信安全網络安全监测实验室在监测统计分析中发现,移动恶意软件呈现爆发趋势,银行木马威胁尤为严重,这与当下不法分子贪婪地追逐金钱利益相关。其中一种被命名为“Svpeng”的移动银行木马不仅会窃取受害者的账号密码,还会控制设备窃取短信、通讯录,甚至会锁定设备勒索赎金。亚信安全技术总经理蔡昇钦认为,“当前BYOD大行其道,恶意软件爆发的移动设备恐将成为黑客进入企业网络环境的跳板,企业应当提高警惕”。
  移动设备恶意威胁爆发升级
  亚信安全2016年移动威胁报告显示,约有67%的银行木马威胁都是 Svpeng和其变种带来的,单月威胁的侦测数量最高达 80,000个 以上,俄罗斯、中国、澳大利亚等国都是Svpeng肆虐的重灾区,大量用户都由于感染了该木马而导致重要的个人信息被窃取,个人资产也蒙受巨大的损失。
  Svpeng 已经超越了银行木马的范畴,成为了名副其实的勒索软件。一方面,Svpeng会通过网络钓鱼的手法,窃取受害者手机上的短信、通讯录、通话记录,并骗取用户的信用卡账号、密码;另一方面,该移动银行木马会试图锁定用户的移动设备锁屏界面,以此要挟用户、勒索赎金。
  亚信安全的报告还显示,这种威胁手段升级的行为,并非仅Svpeng 这一个个例。事实上,移动恶意软件的攻击技术与攻击策略正在变得越来越复杂。
  移动设备恐成黑客攻击跳板
  移动设备的飞速普及是移动威胁爆发的一个原因,目前移动互联网的流量已经超过网络流量的一半,随着通过手机消费、娱乐成为主流,手机已经成为用户的资产流通核心平台,招致了大量不法分子的窥视。
  另外,企业对BYOD行为的不断接纳,让移动设备逐渐成为办公利器,融入了企业网络之中,但也为黑客的攻击行为提供了新的入口。尤其对于引入了商用移动设备,允许移动设备随意“出入”的企业来说,Svpeng带来的威胁要比想象中的更加严重。
  由于当下很大一部分移动设备存储有企业数据,一旦被攻破,这些数据很有可能就会被不法分子获取。
  此外,由于企业数据的价值更大,因此一旦其被勒索软件加密,企业很可能会支付赎金,这也助长了不法分子对企业实施勒索攻击的气焰。移动设备正在演变成为黑客进攻企业网络的跳板。
  安全、隐私两不误
  蔡昇钦表示:“移动恶意软件的爆发,以及威胁手段的快速进化升级,给企业带来的可能不仅是数据的泄露,甚至还会引发更加严重的APT攻击。”然而,传统的安全防护手段很难有效管控员工移动设备,这让黑客倾向于将移动设备作为单点突破的目标,进而潜伏在企业内网之中,横向移动到其它设备,伺机窃取企业的机密数据。大规模、精心策划的移动APT攻击可能不再遥远。
  对此,亚信安全建议企业警惕移动安全威胁,增强在移动安全上的投入,不仅要加强对员工的安全教育,要求员工严格按照移动安全规范来使用移动设备,还要强化对移动安全态势的追踪,及时发现、修补漏洞,避免安装未经过授权的应用程序,以全面降低感染移动恶意软件的风险。
  虽然很多企业已经认识到了BYOD的这种巨大安全风险,但是制定令人满意的安全策略却困难重重。其中很重要的一方面可能是企业员工对隐私权益的注重,因为有些企业通过MDM(移动设备管理)的方式来进行管控,但是这种方式将不可避免地对员工的移动设备,以及应用进行监控,容易导致员工产生抵触心理。
  一些金融和政府机构则选择了亚信安全虚拟手机VMI,该产品将为每名员工创建一个“托管虚拟工作区”,员工应用程序或者数据不会停留在客户端设备上,而是会运行在企业掌控的数据中心的虚拟机上。这样既能够有效防范移动恶意软件带来的安全威胁,同时还能照顾到员工的隐私权益,一举两得。
其他文献
为了更好地保护核心业务系统和数据,除了双机热备、网络双链路、RAID数据保护、数据备份等方式以外,还有没有其他的保护方式?解放军302医院作为较早使用持续数据保护技术的单位,在核心数据的保护上做出了有益的探索。    “2011年1月,我们医院将部署在刀片小型机上的Oracle 8数据库升级至10g。在升级过程中,我们同时使用了Oracle数据库自身具有的备份模块以及飞康的CDP(持续数据保护)技
根据儿童心理发展特点,小学英语现行教材的一节课包括听、说、读、写、唱游六个方面的训练,小学英语至四册中唱游部分都是结合每课的教学重点内容编写的。唱游教学是小学英语课堂教学中不可缺少的重要组成部分。唱游活动有利于学生在欢快轻松的气氛中重现、巩固、识记所学的词汇和句型,达到无意识学习记忆的效果。唱游教学要把握得恰当,内容要落到实处,搞“花架子”的结果是课堂上热热闹闹,教学却没有实效。下面谈谈笔者在这方
不管是在日常的教学活动中,还是在公开的课堂教学中,几乎所有的语文教师都会让学生进行合作探究。但是如何才能做到高效、高质的合作探究呢?我认为关键在于教师。由于很多语文教师对合作探究没有深入而又全面的认识,总认为合作探究是学生的事情,因而置身事外,未能充分发挥自己的主导作用,最终导致学生的合作探究活动未能真正开展并取得高效。所以,我认为,学生的合作探究活动,是缺“师”不可的。语文教师要提高合作探究的质
【摘要】本文介绍笔者开展“校园足球游戏”活动,重点是探索对小学低年段学生进行足球“启蒙”、培养其足球兴趣、足球基本能力的方法。通过实证研究,在校园足球游戏活动中培养学生的“球感”,使学生感受到“球趣”、习得基础“球技”,初步形成对足球運动的兴趣、爱好,坚持不懈、力争上游,使身体素质、意志品质、智力水平等方面良性发展,从而发挥足球运动的育人功能。  【关键词】小学低年段;足球游戏;培养兴趣;夯实基础
【摘要】高中化学教学中新课程理念的教学思想就是要培养起学生的综合能力,从而让学生成为社会真正需求的人才。在高中化学教学中通过采用情境教学的方法可以让学生们在情境中感知到知识,学会应用知识,让课堂教学变得更加的生动形象,让学生更加容易理解老师所教授的内容,从而有效的提高教学效率。  【关键字】新课改理念下;高中化学课堂;情境教学  在新课程的理念下,人们越来越重视教学的方式和方法,而情境教学就是在这
一般来说,合作学习都是以小组为单位,以一个小组的成绩为评价标准,利用合作式学习方法,能够有效地促进学生之间进行沟通交流,能够促进学生自主探究相关的问题,探索其答案,从而加深对数学知识的理解,能够全面地提高学生的数学成绩,同时也能够有效地改善整个班级的氛围,形成一个积极向上的学习环境。  一、初中数学学生合作学习的意义  合作学习是将全班学生分为各个小组,每个小组成员之间的性格,学习情况,等等各方面
[摘  要] 市场经济在某种程度上就是一种信用经济,信用的提供会给公司带来风险。因此,加强对信用风险的管理有助于公司降低受到损失的风险。但是,信用风险的评估与测算工作较为繁琐,在实际工作中常常由相关主管人员凭经验主观设定,造成不良后果。其实,可以借助电子表格软件——Excel的强大功能来迅速达到我们的目的。本文试图建立信用政策决策和收账政策决策的计算机模型。  [关键词] Excel;信用风险;模
编者按:上周介绍了美国面对自身科学技术优势不断被侵蚀的现状,借力美国竞争力计划,打响地位保卫战。本周将继续展现被美国和日本甩在身后的西欧是如何借助高科技奋起直追的。在涉及十多个国家的尤里卡计划实施中,项目的确定原则、进度协调、结束形式和知识产权分配,给我们带来了现实的启发。    欧洲曾经是科学理论与先进技术的孕育之地,凭借强大的科技创新能力引领世界经济。然而,到了20世纪中期,西欧的科技发展脚步
【摘要】过一种幸福完整的教育生活——新教育认为,儿童今天在学校里所接受的教育,本身就应该是幸福的生活。我校自2012年成為新教育实验校以来,就结合着我校“上善若水新教育,泽木成荫促发展”的办学理念,开展新教育实验研究,以新教育十大行动带动我校全方位的深层发展,提升我校的教育教学品味,凸显我校的办学特色,使学校真正成为孩子成长的乐园,成为老师专业发展的舞台,成为家庭信任与进步的桥梁。促进学校、教师、
【摘要】进入21世纪以后,我国教育事业蓬勃发展,陆续经历了好几次改革。最近一次提出的新课改,引起了社会各界的广泛关注。新课程背景下,教师要积极对教学方法做出改变,响应教育部注重实施素质教育的口号,强化学生在学习中的主体意识,提高教学效率。尤其是高中数学,是很多师生面临的难题,在新课堂的教育背景下,如何有效开展高中数学课堂成为一个亟待解决的问题。本文通过调查,总结出来一些在新课程背景下的高中数学存在