首页 > 科技启迪 > 内容

谷歌和华硕痛哭流涕:如何击败难以检测的恶意软件?

发布于:2024-06-17 编辑:匿名 来源:网络

雷锋网注:【图片来源:SecurityIntelligence 所有者:SecurityIntelligence】对于很多手机用户来说,被恶意软件攻击并不是什么新鲜事。

但近几个月来,恶意软件开发人员变得越来越老练,能够轻松隐藏或部署其破坏性软件,更重要的是,他们的攻击性越来越强。

这种趋势使大多数移动用户面临风险。

卡巴斯基实验室发布报告显示,受恶意软件攻击的设备数量已从 2017 年的 1 万台猛增至 2017 年的 1 亿台。

报告还显示,“木马植入程序”(恶意软件的一种)数量从 2017 年的 1 万台激增至 1 亿台。

年复一年。

恶意软件的质量(精确度和影响力)也在不断提高。

迈克菲最近发布的一份报告称,数十个应用程序商店隐藏着山寨应用程序。

年中时此类应用程序只有大约 10,000 个。

不过,预计到今年年底这一数字将增至65,000人。

此外,Verizon 最近进行的一项调查显示,大多数受访者认为他们的公司面临遭受恶意软件攻击的风险。

三分之一的公司承认,他们在受到恶意攻击后遭到了妥协。

而且,超过一半的人表示,他们必须“牺牲”安全才能完成工作,例如使用不安全的公共WiFi,即使这涉及安全风险。

所有数据都表明,针对移动设备的威胁正在迅速增长,但这并不能阻止恶意软件的发展。

我们应该有心理准备,这一系列数字每年都会大幅增加。

Anubis规避策略 一般来说,利用应用程序传播恶意软件是最有效的方式。

恶意软件很容易潜入非正式的应用商店,而这些商店很少或根本没有对软件进行筛查。

但可怕的是,恶意软件很容易通过正规应用商店的检查。

我们先来看看新恶意软件Anubis是如何推动“创新”的。

Anubis 嵌入在 Google Play 商店中的至少两个应用程序中。

狡猾的Anubis的开发者发现谷歌安全人员通常使用模拟器来搜索应用程序中的木马,因此他们利用目标手机的运动传感器来隐藏他们的恶意软件。

他们将 Anubis 配置为仅在检测到运动后激活,因此研究人员无法看到该恶意软件。

仅当用户的运动传感器正在运行时才能激活阿努比斯。

趋势科技一月份报道称,通过检测运动来激活的 Anubis 出现在两个看似正常的应用程序中,一个是 4.5 星级电池扩展器,另一个是货币转换器。

Anubis激活后,会安装键盘记录器以窃取凭证,或直接截图。

Clipper 潜入 Play 商店 除了前面提到的 Anubis 之外,今年 2 月,安全公司 ESET 在 Google Play 商店中发现了第一个 Clipper 恶意软件:Android/Clipper.C。

过去,这种恶意软件经常出现在非正式应用商店中,但现在它已潜入官方应用商店。

该恶意软件用其他数据替换设备剪贴板的内容。

例如,当用户进行加密货币交易时,该软件会切换存款账户,将交易转移到其他账户。

此外,Android/Clipper.C还尝试窃取凭据和私钥并将其发送到攻击者的Telegram帐户以窃取以太坊资金。

它还可以更改以太坊或比特币钱包地址。

根据 Google 的数据,2018 年 Play 商店中潜在有害应用程序 (PHA) 的安装率约为 0.04%。

但是,我们不应该因为这个比率很小而感到安慰,因为这个概率意味着您每次下载时,您将安装一个 PHA,或者换句话说,一家拥有数千名员工的公司可能会安装许多 PHA。

意外中大奖 今年1月,科技公司Upstream发现阿尔卡特智能手机Pixi4和A3 Max安装了恶意软件。

这意味着即使是通过合法渠道购买的全新手机也可能含有恶意软件。

该恶意软件隐藏在预装的天气应用程序中,该应用程序可在 Google Play 商店下载,下载次数已超过 10,000 次。

目前,该产品已下架。

该恶意软件收集各种数据,例如位置信息、电子邮件地址和 IMEI 号码,并将其发送到远程服务器。

不仅如此,它还可能加载广告软件或悄悄地向用户订阅付费服务。

到目前为止,尚不清楚恶意代码是如何进入天气应用程序的。

但人们普遍认为该程序开发人员使用的个人电脑遭到了黑客攻击。

相册里的“灾难”之前的例子,大概是自己的把戏。

事实上,即使你的手机没有下载任何应用程序,仍然存在被恶意软件攻击的风险。

Android系统中存在一个新的漏洞,该漏洞允许黑客将恶意编码的图像输入到系统相册中并攻击智能手机。

谷歌在二月份发现了这个错误,修复了它,并发布了有关该错误的安全公告。

但值得注意的是,绝大多数安卓手机更新并不频繁,也没有及时收到补丁。

雷锋网注:【图片来源:SecurityIntelligence 所有者:SecurityIntelligence】Shadow Hammer 行动称霸华硕 虽然智能手机是恶意软件的重灾区,但计算机也深受影响。

不久前,数十万台华硕电脑在ShadowHammer行动中遭到攻击并感染恶意代码。

华硕随后通过安全更新删除了此代码。

然而,这次攻击并不是由受损的网站或电子邮件网络钓鱼引起的。

相反,攻击者利用华硕的实时更新工具,并通过华硕的合法代码签名证书进行身份验证。

他们扫描用户的 MAC 地址,一旦识别出目标计算机,他们就会从远程服务器发起攻击。

影锤行动名声大噪。

乔治城大学法律和计算机科学教授马特·布莱兹 (Matt Blaze) 在《纽约时报》的一篇评论文章中写道,尽管用户受到攻击,但现在保持软件更新比以往任何时候都更加重要。

人们可能会关闭自动更新,并可能错过关键补丁,这可能会让您面临更大的风险。

Blaze 补充道:“事实上,现在是检查设备并确保自动系统更新已打开并运行的好时机。

”还值得注意的是,随着物联网设备变得越来越普遍,此类攻击的可能性显着增加。

投降还是全力抵抗?我们或许无法轻易预测恶意软件对移动安全造成的危害,但可以预见的是,威胁将持续上升,新的攻击方式将层出不穷,移动设备仍将是激战的战场与恶意软件。

解决这些问题的重点不是加强对上述恶意软件的防护,而是了解并为日益增长的威胁做好准备。

以下是一些相关策略: 1. 保持设备最新(即自动更新) 2. 坚持使用官方或授权的应用商店。

虽然本文中的很多案例都来自谷歌官方应用商店,但一旦在这些应用商店中发现威胁,将立即删除。

但对于未经授权的应用商店,情况就不同了。

3. 最大限度地减少安装的应用程序数量,并青睐信誉良好的应用程序开发人员 4. 采取全面的方法来防范可预测甚至不可预测的威胁 5. 了解一些新威胁只能通过强大的人工智能工具来阻止 6. 改进有关使用的策略公共 WiFi 并对其进行妥善管理。

没有人能够预测新型恶意软件将如何渗透到人们使用的移动设备中,但受到攻击的可能性很大。

我们不能再将这些威胁停留在理论上,也不能再将它们的解决方案视为次要的努力。

是时候采取行动了。

雷锋网注:原作者为Mike Elgan,雷锋网编译自SecurityIntelligence [封面图片来源:网站名称Google,所有者:Google] 雷锋网版权文章未经授权禁止转载。

谷歌和华硕痛哭流涕:如何击败难以检测的恶意软件?

详情请参阅转载说明。

谷歌和华硕痛哭流涕:如何击败难以检测的恶意软件?

站长声明

版权声明:本文内容由互联网用户自发贡献,本站不拥有所有权,不承担相关法律责任。如果发现本站有涉嫌抄袭的内容,欢迎发送邮件 举报,并提供相关证据,一经查实,本站将立刻删除涉嫌侵权内容。

标签:

相关文章

  • 西班牙短视频RisApp获数千万元A轮融资,奇虎360投资

    西班牙短视频RisApp获数千万元A轮融资,奇虎360投资

    投资社区(ID:pedaily)4月30日消息,西班牙短视频社区产品RisApp获得数千万元A轮融资。 万元融资,投资方为北京奇虎科技有限公司。 RisApp是一个针对拉美西班牙语市场的短视频互动社区。 专注于内容+社交娱乐玩法,高效分发到各类用户群体。 该应用包含不同的兴趣圈子,注重

    06-17

  • 迪腾科技获PreA轮数千万元融资,赋能企业能源系统数字化

    迪腾科技获PreA轮数千万元融资,赋能企业能源系统数字化

    投资圈(ID:pedaily)12月3日消息,据36氪报道,上海迪腾网络是一家面向企业能源系统数字化的工业智能公司智慧能源科技股份有限公司(以下简称“蝶腾科技”)宣布完成数千万元PreA轮融资。 本轮融资由辰山资本独家投资,光普资本担任本次融资的独家保荐人。 此前2018年,迪腾

    06-18

  • 大搜车宣布与优酷战略合作,主打品牌内容定制

    大搜车宣布与优酷战略合作,主打品牌内容定制

    据投资界8月2日消息,汽车行业互联网平台大搜车宣布与耀明娱乐旗下优酷达成战略合作。 双方已决定在4个项目上进行合作。 其中,大搜车集团旗下汽车新零售品牌当个车将与《一起乐队吧》深度合作,二手车零售新品牌大搜车嘉轩将与《演技派》、两档高能综艺深度合作、、《当红不

    06-18

  • 3.5亿,点燃中台之火

    3.5亿,点燃中台之火

    几乎所有人都承认,2018年中台太火了。 2018年,这把火还在继续。 即使在所谓的“资本寒冬”中,中国大陆和台湾企业仍然能够筹集到资金。 今年10月中旬,云徙科技成功获得3.5亿元融资。 B轮投资方为中金佳成、元和崇源、祥和资本及老股东红杉资本中国基金,华兴资本为独家投

    06-18

  • 无码企业数字智能协作平台“Treelab”获数千万美元融资,红杉中国等领投

    无码企业数字智能协作平台“Treelab”获数千万美元融资,红杉中国等领投

    投资社区(ID:pedaily)11月27日消息,国内无码企业数字智能协作平台“Treelab”获数千万美元融资,由红杉中国等领投。 企业数字智能协作平台“Treelab”获得数千万美元A轮融资。 红杉中国与战略投资者共同投资。 老股东GGV纪源资本、五源资本、明石资本均参与投资支持。 穆

    06-18

  • 提供全自动AI中台SaaS服务,深度赋智完成数千万元天使轮融资

    提供全自动AI中台SaaS服务,深度赋智完成数千万元天使轮融资

    投资界消息,全自动AI中台提供商深度赋智近日完成数千万元天使轮融资融资。 本轮投资方为梅花创投,融资所得资金将用于产品研发和市场拓展。 据了解,这是该公司一年内的第二次融资。 Deepin成立于2017年,致力于MetaAI技术(用AI智造AI)的算法研究和商业场景落地,为零售/鞋

    06-18

  • Memblaze完成总计2亿元D轮融资,加速布局企业级SSD市场

    Memblaze完成总计2亿元D轮融资,加速布局企业级SSD市场

    11月16日,北京亿恒创源科技有限公司(Memblaze)宣布完成总计200笔融资万元D轮融资,由软银亚洲创投领投,同友科技跟投。 这也是同友科技对Memblaze的第二笔投资。 本轮融资将进一步推动Memblaze在企业级NVMe SSD领域的布局,满足5G、人工智能等新兴领域对数据存储和管理的

    06-17

  • 亿网创新科技获近亿元A轮融资,由深圳创投

    亿网创新科技获近亿元A轮融资,由深圳创投

    投资圈(ID:pedaily)领投 4月21日消息,据36氪报道,亿网创新科技(广州)有限公司(广州)(广州)有限公司((简称“易创”)完成近亿元A轮融资,本轮融资由深圳创新投资集团领投。 本轮融资也是易创的第二笔融资2017年7月,公司获得广州市国资委旗下越秀产业基金的天使投

    06-18

  • 知识服务平台Lynk完成B轮融资,阿里巴巴也参与投资,

    知识服务平台Lynk完成B轮融资,阿里巴巴也参与投资,

    据投资界11月25日消息,知识服务平台Lynk完成B轮融资。 投资方为MMV SEA领投,阿里巴巴和Wavemaker Partners跟投。 。 Lynk是一个全球“知识即服务”平台,使客户能够获得顾问的专业知识和见解,以进行创新、进入新市场并快速了解商业风险和评估机会。 与其他专家访问产品不

    06-17

  • 北非B2B电商平台MaxAB完成数百万美元Pre-A轮融资,由清流资本投资,

    北非B2B电商平台MaxAB完成数百万美元Pre-A轮融资,由清流资本投资,

    投资圈(微信ID:pedaily)4月29日消息,北非B2B电商平台MaxAB宣布完成清流资本投资的A轮融资。 数百万Pre-A轮融资。 此前,MaxAB于今年9月完成了由Beco Capital、4DX Venture和Endure Capital共同领投的1万种子轮融资,成为MENA地区(中东和北部地区)科技初创公司历史上最大

    06-18

  • 飞利浦家庭影院氛围灯体验:可能是最适合晚上开的灯了

    飞利浦家庭影院氛围灯体验:可能是最适合晚上开的灯了

    作为一个非常懒的RGB爱好者,当我收到这套飞利浦Hue Sync家庭影院氛围灯时,还是有点不好意思。 :这么多盒子,要不要我猴年拆装?然而,当我觉得客厅确实太冷、太单调,需要稍作调整,开始拆箱组装这些灯具时,简单程度还是略超乎我的想象。 毕竟,经过这么多年,飞利浦 Hue

    06-21

  • 有机蓝光材料还有哪些投资机会?

    有机蓝光材料还有哪些投资机会?

    资金进驻成都,筑梦未来。 2020年2月16日,“中国(成都)产业基金生态圈大会”由成都高新策源投资集团有限公司主办,成都高新技术产业开发区管委会、成都市地方金融监管局支持和管理局,清科创投协办。 》在成都举行。 会上,中国科学院院士马於光发表了题为《有机蓝光材料

    06-17