趨勢科技研究發(fā)現,本季度網上銀行惡意軟件比2013年同比增長3%,達到11600。根據安全專家趨勢科技2014年第一季度安全綜述顯示,隨著新惡意軟件的出現,網上銀行惡意軟件繼續(xù)發(fā)展,而移動惡意軟件和高風險應用程序的數量也在持續(xù)增長,創(chuàng)下自Android平臺推出以來的200萬的紀錄。
盡管新惡意軟件家族的出現,網上銀行惡意軟件編寫者仍然保持了其核心特點。這些惡意軟件繼續(xù)在相同的國家肆虐,美國(23%)、日本(10%)和印度(9%),隨著互聯網用戶和在線交易的穩(wěn)步增加。
攻擊者還開始通過銷售終端(PoS)系統(tǒng)發(fā)起大規(guī)模泄露事故,還有其他大型數據泄露事故,例如Target公司遭遇的泄露事故,該報告還指出一家韓國評級公司在類似的攻擊中泄露了20萬客戶的信用卡信息。
趨勢科技技術和解決方案副總裁JD Sherry表示,“有針對性攻擊仍然在肆虐,這主要瞄準能源業(yè)、金融業(yè)、醫(yī)療保健業(yè)和零售等行業(yè)或關鍵基礎設施,盡管企業(yè)很努力地保護其有價值信息,但面對攻擊者,高價值目標企業(yè)仍然無力阻止。”
在移動方面,Android平臺中的漏洞是移動威脅中的常態(tài)。該報告指出,最新的與漏洞有關的事件表明,即使是定制應用程序權限也可能被繞過。例如,在Android平臺上的新發(fā)現的一個漏洞可能導致設備不斷重新啟動,使設備無法使用。
這不僅是Android,iOS用戶也被所謂的“goto fail”漏洞困擾,如果被利用的話,這個漏洞可以阻止iOS的安全套接字層(SSL)部署,這是互聯網針對竊聽和網絡劫持的標準防御。
趨勢科技移動威脅研究人員Kenny Ye表示,“越來越多的網絡犯罪分子正在轉移目標到流行的移動設備上,部分原因在于它們沒有受到電腦一樣的保護,我們將會看到移動平臺出現更多的漏洞,特別是Android平臺,因為其龐大的用戶群?!?/P>