恶意软件侵袭3G

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:jaczolo
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  3G和智能手机的发展势头异常迅猛。从目前的形势来看,在移动通信产业中的金融诈骗会随着时间的推移越来越多,而且也同样面临着与PC终端相同的恶意软件风险。
  
  虽然,手机病毒在目前还没有非常适合的“传染源”、“传染途径”和“传播目标”,所以短时间内并不会大规模地爆发,但是,随着3G手机的推广和智能手机的普及,以及其他传播方式的出现,手机病毒所带来的问题不容忽视。
  
  手机恶意软件冒头
  
  最近,安全厂商McAfee在全球移动大会(Mobile World Congress)上发表报告称,去年半数手机制造商报告了恶意软件感染、语音或文字垃圾消息攻击和其他安全事件。
  报告中还指出,70%的手机制造商认为手机安全对于未来的发展至关重要,并认为手机安全保护是一项重要举措。McAfee移动安全部门高级副总裁Victor Kouznetsov说,提高手机“生态系统”开放性的努力已经取得了初步成功,但对移动网络和设备的攻击也在日趋复杂和狡猾。手机制造商考虑提供安全功能是令人鼓舞的。
  如今,针对PC终端的恶意软件已经将目光放到了手机身上。国内某手机安全厂商还截获过熊猫烧香病毒的手机版——手机版恶意软件和恶意程序开始从PC终端转战到更易获得灰色经济受益的手机终端。
  前一阵,某安全厂商检测到一种攻击Symbian系统的新恶意程序。该程序的攻击目标是一家印度尼西亚移动电话运营商的用户。该木马用一种叫Python的脚本语言编写,它会发出短信,通过一连串简短号码的指示,将用户账户里的部分资金转移到另一个属于网络犯罪分子的账户中。
  目前,已知的5个SMS.Python.Flocker变种木马,转移金额的范围从0.45美元到0.90美元不等。因此,如果网络犯罪分子设法让木马感染了大量的手机的话,那么转移到犯罪分子手机账户的金额将是相当可观的。
  最近还出现了一款恶意彩信软件,它入侵手机后,会按照手机电话簿上的名单逐个发彩信,也会自动连接GPRS上网,把机主电话簿上的信息传送到黑客的手中。
  McAfee Avert Labs 及产品开发高级副总裁Jeff Green认为:“针对手机的木马程序,目的很明显,就是为了牟取暴利。从目前的形势来看,在移动通信产业中的金融诈骗会随着时间的推移越来越多。”
  由于手机天生具有方便的收费、缴费渠道,恶意软件驻留手机终端将给用户带来直接的经济损失。更为严重的是,目前大多数手机用户(特别是智能手机用户)对手机恶意软件一无所知,对因此而造成的恶意扣费可能毫不知情。
  
  手机支付制造风险
  
  移动电话和无线手持设备的发展势头异常迅猛,它们具有和微型计算机相同的功能,也同样面临着与PC终端相同的病毒风险。Jeff Green说,当网络周边设备扩展至智能电话时,困扰桌面计算机的攻击将越来越多地转移到手机平台上,用户就需要考虑这些设备的安全性了。
  Jeff Green认为,数年前,手机的标准化程度还相当低。手机的操作系统、Java实现各不相同,即使使用相同的操作系统,手机的其它配置也不相同,黑客很难编写出能够同时在许多款手机上运行的恶意代码。
  随着被广泛使用的手机平台的不断改进,现在很多手机都采用3G标准,或Windows Mobile和Symbian操作系统,这种情况也发生了变化。标准化使得黑客能够更方便地编写出在多款手机上运行的恶意代码,并使其更有针对性。Jeff Green说,手机与PC相似程度越高,受到恶意代码攻击的可能性也就越高。另外,手机的功能越来越成熟,用途也越来越广泛。随着手机逐渐普及,一些犯罪分子开始用手机牟取暴利。
  McAfee Avert Labs实地研究顾问阮辉宇认为,尽管手机支付目前多限于小额交易,但欺诈者将很快转向这一领域。到时候,犯罪分子就算只从每个手机用户那里盗走5美元,累计下来也将是一笔巨大的财富。
  手机支付大都采用“近距离通信技术”(NFC),这种技术可把消费者手机中的数据通过无线方式传输至商家的读卡器。阮辉宇相信,手机支付必将进一步改变人们日常借记交易的方式,而目前绝大多数手机未安装任何安全软件。
  McAfee公司不久前与有关机构联合开展的一项调查显示,在英国、美国和日本,至少有79%的消费者明知自己的手机处在毫无保护的状态下,仍使用手机进行交易,15%的人甚至不清楚自己手机的安全保护程度。Jeff Green认为,对欺诈者而言,移动领域是他们今后最有可能“得逞”的地方,主要原因是许多人目前仍将手机看做普通的通信工具,而不是一种必须严加保护的设备。
  
  手机也玩云安全
  
  “手机安全防护相对于PC更难,因为手机的操作系统更为复杂,也面临性能上的限制。这就要求把安全防护做得更有效率,不能因为手机防病毒引擎过于复杂,导致手机无法使用。而且,McAfee的Artemis云安全技术,不仅适用于PC安全,甚至还可以用到手机上。”Jeff Green说。
  据了解,McAfee Artemis技术为相关最新研究及响应提供不间断的新交付模式 ,以缩短防护时间差。综合利用特征码行为分析及社区威胁情报应用程序,其实时“推动”模式能在任何需要的时候为系统提供保护,这对已有的基于特征码的检测机制是一个良好的补充。
  当用户收到一个被扫描代理认定为“可疑”的文件(如加密文件或打包文件),而本地DAT文件数据库也没有特征码,那么扫描代理就使用Artemis技术发送文件指纹,即时在McAfee Avert Labs的综合数据库进行查询。如果确认这个指纹是已知恶意软件,就会在几毫秒内向终端用户的手机或PC发回一个响应,从而阻止或隔离该文件。
  阮辉宇说,McAfee Artemis技术利用社区威胁情报压缩了研究周期以缩短防护时间差。这种保护机制在不增加成本的条件下,可用于McAfee的终端安全产品上,而且,无论何时何地,只要系统一连网,它就能发挥作用。
其他文献
本报讯 3月26日,中国惠普首次推出13.3英寸笔记本电脑产品HP Pavilion dv3000系列。    中国惠普PSG副总裁兼总经理张永利表示,目前轻薄还不是主流,惠普只做适合大众使用的笔记本电脑。(李强强)
世界是平的。随着经济全球化浪潮的迅猛推进,我国高新区在发展战略选择上应立足自身优势,关注全球视野,实现三大提升、三大扎根,即提升技术竞争力、市场竞争力以及品牌竞争力,扎根园区人才链、服务链、产品链,在不断提升与扎根中推进高新区快速稳步发展,增强高新区核心竞争力。    向上提升    1. 提升技术竞争力  自我国实施火炬计划以来,高新区在推动技术创新方面起了非常重要的作用。高新区是高新技术企业集
软件业是信息产业的灵魂,软件产业是经济社会发展的先导性、战略性产业,在推进信息化和工业化融合、转变发展方式、维护国家安全等方面发挥着越来越重要的作用。软件具有知识技术人才密集和高成长性、高附加值、高带动性等特性,应用领域广泛,已经成为信息产业和国民经济新的增长点。党中央、国务院高度重视软件产业发展,2000年以来陆续出台了《鼓励软件产业和集成电路产业发展的若干政策》(国发〔2000〕18号)等一系
“这是一次历史性的突破。”IBM大中华地区董事长及首席执行总裁钱大群在8月3日举行的IBM中国分析决策创新中心开幕典礼上高调宣称。该中心首批配备300名咨询顾问、软件专家和数学家,并计划随着需求增多再扩展300人。钱大群认为,此举的意义几乎可以与当年IBM第一次把主机和PC引入中国等同。    与传统咨询大不同    该中心能获得如此之高的评价在于其提供的咨询服务与传统咨询服务大不相同。其服务引入
上马ERP的风潮刮过了一阵又一阵。当前,CIO们考虑的核心问题已不再是上不上ERP,而是如何保障ERP项目的实施效果,做好运维。尤其是针对批量上马ERP的大型集团企业来说,如何才能在各子公司快速复制实施,保障运维?    ERP项目的实施和推广,是这几年国内很多企业信息化工作的重要内容,目前已经有很多成功案例。这种形势下,是否应该上ERP系统的概念之争,已经不再是企业领导或者CIO们考虑的核心问题
2009年4月,刚刚推出“买房子”组件不久的开心网办起了轰轰烈烈的装修大赛。大赛的要求之一,就是装修的房间里必须有一台联想的一体式PC——ThinkCentre A600。相隔不久,中关村的巨幅海报也换成了联想C350一体式PC的广告。  2009年,一体式PC突然成为市场的一个热点。这一切的开始要归功于年初的CES。惠普的TouchSmart与联想的ThinkCentre A600的对决成为本次
自2003年以来,由华尔街日报主办的数字化大会(D: All Things Digital)每年都能吸引全世界的关注,在今年的大会上,又有什么新奇的产品,有什么伟大的创新呢?    矗立于之巅    5月26日至28日,美国圣地亚哥的四季酒店度假村Aviara可谓是巨人林立,20多位来自全球领先IT企业(包括微软、雅虎、Mozilla、诺基亚、美国电话电报公司、奔迈、我的空间、Twitter等)的
全球金融危机让众多企业感到恐慌。许多企业采取的应对手段是最大化地利用现有资源,减少开支,提高效率,倡导节约,以求渡过难关。如此一来,企业对投资方向的选择变得更加谨慎,力争分分资金都用在刀刃上。  有行业用户表示,在信息化发展到如此程度的今天,信息安全显然已经成为一个不可忽视、不能跳过的关键环节。  安全设备的堆砌并不能一定解决用户关心的安全问题。特别是受金融危机影响,用户的IT预算变得捉襟见肘之时
在网络安全产品的硬件平台发展过程中,我们经历了x86、ASIC、NP等多个阶段,但是,这些平台应对多层的网络安全威胁时,都或多或少存在一些问题。此时,“多核”这一具有跨时代意义的硬件平台的诞生,进一步实现了多种优势的集合,为用户有效应对多层威胁提供了更好的硬件平台的解决方案。  防火墙硬件基础架构发展至今,大致可以分为通用CPU(x86)架构、FPGA/ASIC架构、NP架构、多核处理器架构等几种
本报讯 微软2月22日公布了一揽子新的互操作性和研发行动原则,预示了微软在技术和商务实践方面一系列巨大的改变。  微软宣布此次将在其大批量商业产品中实行4项新的互操作性原则及相应行动,包括确保开放连接、促进数据可移植性、增强对行业标准的支持、鼓励与客户和该行业(包括开源领域)进行更多的开放式接触。  微软公布的互操性原则和行动适用于以下微软大批量产品:Windows Vista(包括 .NET F