從 Windows 到 Android:威脅的持續遷移

新聞媒體現在正喧騰著OBAD,這個Android惡意軟體,也是到目前為止,Android惡意軟體中「最壞」也「最先進的Android木馬程式」。除了它所增強的能力之外,它同時也因為所展示行為更像典型Windows惡意軟體而被議論著。

手機 Mobile

歷史一再重演

趨勢科技2012年行動威脅和安全綜合報告裡,我們討論了Android威脅趨勢和Windows平台是如何的相像,只是以更快的腳步。OBAD的出現也意味著這趨勢持續到了2013年。

 

  圖一:比較Android和Windows惡意軟體的時間表

 

我們同時也注意到最近手機惡意軟體的複雜度,無論是在技術上或部署上都加強許多。這也證實了我們2013年的安全預測

新興的威脅

OBAD

OBAD結合了隱形和漏洞攻擊,再加上舊的手法。它首先以不斷跳出視窗的方式騷擾使用者來要求root和設備管理員權限。一旦被授予權限,惡意軟體就會在隱形模式下運作。

它可以執行以下行為:

  • 連上一個命令與控制(C&C)伺服器
  • 收集使用者的聯絡人列表、通話記錄、簡訊和安裝應用程式列表
  • 下載並安裝軟體
  • 透過藍牙散播惡意軟體

OBAD的散播方法值得注意,因為它使用了藍牙,這在Symbian惡意軟體行為內比較常見。重新使用這舊伎倆顯示出網路犯罪份子的散播途徑已經不再完全依賴於透過應用程式商店來下載惡意軟體。

 假防毒軟體

雖然桌上型電腦和筆記型電腦上的假防毒軟體攻擊正在減少,但是在行動設備卻在增加中。就跟一般電腦上的假防毒軟體一樣,ANDROIDOS_FAKEAV.F會出現假的掃描結果。催促使用者去付費購買所謂的完整版行動安全軟體才能退出程式。

 

圖二:假防毒軟體顯示假的掃描結果來說服你購買完整版本的流氓防毒軟體

繼續閱讀

網路上說的都是真的嗎?流言,網路與犯罪

作者:Gelo Abendan

世界癌症研究基金會最近針對在社群網路和部落格上流傳的關於加工肉類和癌症的故事發布聲明。因為實在流傳得太廣,使得他們不得不介入去發表官方聲明。但是更令人在意的是。使用者們這些日子以來是如何獲取資訊的。

iskf

 一點也不令人驚訝的,社群媒體現在已經是大多數人的新聞來源,來自他們帳號內別人所分享的推文、釘上的故事和新聞。而這裡面的佼佼者就是Facebook了,估計每個月有十億個活躍用戶每天有四千七百萬則內容被使用者分享。

因為網路力量是如此的令人印象深刻(像是社群媒體),網路犯罪分子也將此視為潛在的財源。有越多使用者也代表了會有越多的受害者。就在五月,我們看到了好幾個值得注意的威脅,證明壞人們並沒有放慢他們的腳步:

 

  • 在五月初,我們報導許多偽鋼鐵人3影片串流網站透過社群媒體(這案例裡用了Tumblr和Facebook)在網路上散播著他們的誘餌。這樣的社交工程攻擊還是會繼續進行,因為類似鋼鐵人這樣的強檔大片是最有效的社交工程誘餌。
  • 因為行動平台的日漸普及,看到上面出現詐騙攻擊也就令人毫不訝異了。就在這個月,我們看到有假的免費Instagram關注者騙局,最終會讓使用者去下載行動惡意軟體,再從受感染設備上竊取資料以收集販賣。
  • 因為大部分的金融交易都在網路上發生(像是網路銀行,購物網站等),自然地,銀行和電子商務網站成為了網路犯罪的目標。就在幾個星期前,我們看到網路犯罪份子是如何利用偽自製瀏覽器來針對巴西的網路銀行使用者。從這事件裡,我們發現他們會用有效的社交工程攻擊來誘騙使用者去透露出自己的巴西銀行登錄憑證。
  • 最近,我們還看到Android應用程式內的行動廣告是如何去導向詐騙網站,最後騙取使用者的金錢。這事件雖然僅限於中國用戶,但我們也相信類似的攻擊可能會發生在世界其他各地。

 

不過馬上讓人想到的事情是,網頁威脅是有多麼的嚴重。在我們的資料圖表 – 「你在網路上安全嗎?」,我們介紹了目前的威脅趨勢是如何的利用現今的上網互動熱潮。在此基礎上,我們注意到兩者之間有直接的關係:我們在網路上做得越多,就可能會出現越多的威脅。

不過從光明面來看,我們看到有越來越多的軟體廠商、社交媒體網站和組織會去完善增強安全措施。不過在稱讚這些發展的同時,使用者自己也必須要盡自己的一份心力。

 

六月已經被美國網路安全聯盟宣布為國家網路安全月,有些簡單的步驟來提醒網民們保持網路安全。其他像是將信譽良好的網站加入書籤,並定期進行系統更新等都是要持續下去的做法。對待你的行動電腦就跟對待桌上型電腦一樣,因為它們都會面臨網路威脅。

 

要參考完整的資料圖表,請點入下面的縮圖:

 

@原文出處:Cybercriminals Catch up With the Digital Landscape

 

V1_banner540x90

PC-cillin 2013 雲端版跨平台同時支援Win、Mac及Android手機與平板,立即下載試用

PC-cillin 2013雲端版跨平台同時支援Win、Mac及Android手機與平板,立即下載試用

防毒軟體大評比.PC-cillin 排名第一

防毒軟體大評比.趨勢科技PC-cillin 雲端版排名第一

還不是趨勢科技粉絲嗎?想了解更多關於網路安全的秘訣和建議,只要到趨勢科技粉絲網頁 或下面的按鈕按讚加入粉絲,各種粉絲專屬驚奇好禮,不定期放送中

◎ 歡迎加入趨勢科技社群網站
   

 

 

報稅季節<五要二不要>安全守則


本部落格介紹過報稅相關有趣調查:25%的人寧願看牙醫、塞在車陣裡或在急診室裡等待,也不想準備報稅瑣事,即使如此我們還是得面對要在五月完成報稅這個事實。

報稅季節<五要二不要>安全守則
報稅季節<五要二不要>安全守則

根據趨勢科技PC-cillin 生活調查小組近日做的一份線上調查,近75%的民眾表示今年都將選擇使用網路進行報稅;近60%民眾認為報稅所需個人資料一旦被駭客盜取,後果將不堪設想,顯見台灣民眾對於個資隱私的重視程度。事實上,報稅所需個人資料是駭客眼中販賣獲利的搖錢樹,針對報稅個資保護,趨勢科技提倡「五要二不e守則」,並提供免費 PC-cillin  雲端版 版本,陪伴民眾「稅稅平安」。

 

根據此份網路調查報告顯示,超過75% 的民眾對於報稅抱持著「早報早超生」的態度,並且有近40%的民眾選擇在報稅截止日前一周才進行報稅。隨著網路的盛行,有近75%的台灣民眾今年都將採取網路作為報稅的管道,顯見現今多數民眾已經擁抱網路報稅的便利性;但同時又有60%的民眾認知到個資外洩的後果不堪設想,顯見台灣民眾對於報稅個資的安全性具有高度意識。

超過75% 的民眾對於報稅抱持著「早報早超生」的態度,並且有近40%的民眾選擇在報稅截止日前一周才進行報稅(趨勢科技PC-cillin 數位生活調查中心)
繼續閱讀

行動裝置被竊或遺失的問題在增加

作者:Richard Medugno

在過去幾個月裡,我們部落格發表了幾篇關於智慧型手機被偷或遺失的問題日益嚴重。我希望可以藉由這些文章讓人們更小心這些可以避免的意外。

然而現實並非如此。事實上,問題似乎變得更糟。就好像全世界都沒有人看我的部落格或採納我的意見。這很顯然地惹惱了我。

 

如果你有看到紐約時報的頭版故事,標題是「Cellphone Thefts Grow, but the Industry Looks the Other Way(手機失竊事件增加,但是產業界視而不見)」,你會知道「新的全國被竊手機資料庫會追踪手機的獨特識別碼,防止它被啟動,理論上可以嚇阻竊盜…並沒有阻止被竊手機人數的不斷上升,部分原因是許多被竊手機都運到了海外,不在資料庫搜尋範圍,另一部分原因是識別碼可以輕易地被修改。」

唔…更令人驚訝的是,這篇文章表示手機產業並不關心,也不想要去增加更多的安全功能。因為,如果你手機遺失或被偷後必須再去買支新手機,那他們就可以賺更多的錢。

CNET有更多的壞消息,標題是「Smartphone safety lagging(智慧型手機安全性落後)」,參考Consumer Reports的年度「State of the Net」報告:

  • 許多使用者並不保護自己的手機。將近40%完全不採取安全措施。
  • 惡意軟體是個真正的威脅。去年有560萬個美國人經歷過像未經授權的簡訊發送,和未經允許去存取帳號等問題。

繼續閱讀