卡巴斯基:提防“有毒”QR碼
近日,知名信息安全廠商卡巴斯基發(fā)布了2011年第三季度IT威脅演化報告,顯示不僅企業(yè)、組織遭受了多次未知黑客和黑客組織的攻擊,個人用戶也面臨著巨大的網(wǎng)絡(luò)威脅,主要表現(xiàn)為針對移動設(shè)備的惡意程序數(shù)量正以驚人的速率增...
近日,知名信息安全廠商卡巴斯基發(fā)布了2011年第三季度IT威脅演化報告,顯示不僅企業(yè)、組織遭受了多次未知黑客和黑客組織的攻擊,個人用戶也面臨著巨大的網(wǎng)絡(luò)威脅,主要表現(xiàn)為針對移動設(shè)備的惡意程序數(shù)量正以驚人的速率增長。
尤其在上一季度,針對安卓系統(tǒng)的手機(jī)惡意軟件占到2011年所有手機(jī)惡意軟件的40%,確鑿的證實安卓平臺已經(jīng)成為惡意程序攻擊的首要目標(biāo)。
卡巴斯基實驗室的分析師們早已預(yù)料到網(wǎng)絡(luò)罪犯會尋找能夠在安卓系統(tǒng)中使用的惡意軟件,獲取非法利益。而這一切的發(fā)生并沒有花費很長的時間,7月一種Zitmo家族的安卓木馬被檢測到,該木馬可以與臺式機(jī)的同類木馬Trojan-Spy.Win32.Zeus一起協(xié)作,讓網(wǎng)絡(luò)罪犯避開很多網(wǎng)銀系統(tǒng)使用的雙重安全審查機(jī)制。
特別需要引起注意的是,惡意軟件還能以最讓人出乎意料的方式入侵移動設(shè)備,例如,通過QR碼。QR碼本質(zhì)是來說也是條形碼的一種,但具有更強大儲存能力。網(wǎng)絡(luò)罪犯通過將惡意鏈接編入QR 碼,把短信木馬偽裝成普通的安卓軟件。QR碼被掃描后,移動設(shè)備會自動下載惡意文件,并通過短信形式,大量的傳播開來。
這也表明惡意程序運用的操作越來越復(fù)雜,甚至使用了一些先測試、后實操的方法。原本無害的QR碼正在被網(wǎng)絡(luò)罪犯用來隱藏惡意軟件。因此,廣大用戶要提高安全意識,并安裝專業(yè)的移動設(shè)備安全軟件。