移動(dòng)惡意軟件:威脅和解決方案
随着用户越来越多地从桌面操作系统转向以移动设备为主要计算形式,网络攻击者已经注意到,恶意软件也随之出现。虽然移动恶意软件的总量只是台式机的一小部分,但随着越来越多的高价值和敏感任务在移动设备上执行,它仍然是一个日益严重的安全问题。
移动恶意软件统计
McAfee最近发布了一份报告,称2020年第四季度手机恶意软件感染人数在今年早些时候稳步上升后超过4000万。这些攻击中有300多万是新类型的恶意软件。
CheckPoint发布的移动安全研究显示,46%的受访者在2020年期间体验过员工下载至少一个恶意应用程序。另一项发现是,97%的组织应对使用各种攻击载体的移动威胁。
移动恶意软件的类型
有几种不同形式的移动恶意软件,包括一些专门针对手持设备的恶意软件。
胡德:虽然并非所有的安全专业人员都认为恶意软件是恶意的,但这种威胁类别会给用户带来不必要的广告,并且可能会在未经同意的情况下追踪他们的活动。卡巴斯基的安全研究人员确定,它占2021年第一季度检测到的移动恶意软件的61.43%。
特洛伊木马:与桌面上的情况一样,特洛伊木马提供后门,使攻击者能够远程执行代码或控制设备。2021年初发现的一种Android恶意软件可以收集和过滤从手机联系人到短信和浏览器数据的数据,同时对用户保持隐藏。
键盘记录者:键盘记录者(有时也包括屏幕抓取器)坐在用户的设备上,记录所有击键,试图找到有价值的信息。
银行特洛伊木马:这种恶意软件对移动攻击者特别有吸引力,因为它将特洛伊木马与键盘记录器结合在一起。2021年3月,安全研究人员检测到一种新的银行特洛伊木马,他们称之为Vultur。该团队确认它具有键盘记录和屏幕记录功能。
勒索软件:虽然不像桌面上那么常见, 勒索软件 是一种恶意软件,它会加密用户的数据,并将其保存以获取“赎金”,直到向攻击者付款。
移动恶意软件如何感染用户
不同形式的移动恶意软件通过各种机制感染和利用移动设备。
攻击已知漏洞:这可能是最明显的攻击形式,攻击者只需追踪已知问题。挑战在于,并非所有用户都能像攻击者发布移动恶意软件那样快速更新其移动操作系统。
权限滥用:当应用程序被授予不必要的高权限级别时,不同形式的恶意软件(通常是广告软件)可能会出现在移动设备上。最近对排名前1020位的GooglePlayStore应用程序进行的一项调查发现,许多应用程序请求潜在危险的权限。例如,77%的用户希望读取外部存储器。
手机上预装的恶意软件:一些手机恶意软件在手机上是开箱即用的。一份报告警告说,这一问题往往会影响发展中国家和使用低端设备的居民。它最近也出现在德国市场上,当时新手机中包含可能发送恶意WhatsApp消息的移动恶意软件。
通过应用商店分发:绝大多数恶意软件和恶意软件集成应用来自第三方应用商店。一份2020年的报告发现,小米应用商店是最有可能遇到危险手机应用的地方。更知名的网站——如苹果的应用商店和谷歌游戏商店——有严格的质量控制,受影响的频率较低。
恶意软件之外的移动攻击
虽然恶意软件通常是移动攻击中的有效负载,但基于非恶意软件的攻击通常会攻击移动用户。
- 身份验证攻击:许多不同类型的身份验证攻击旨在窃取用户凭据或诱骗用户将其凭据输入欺诈性网页或应用程序。
- 中间人(MiTM):在MiTM攻击中,从应用程序到后端web服务的数据流未正确配置为加密,从而使攻击者可能拦截移动通信。例如,这种类型的攻击可能发生在Wi-Fi热点中。
创建移动设备策略
有几种不同的方法可以保护移动设备和用户免受移动恶意软件的攻击。对于组织而言,最佳方法通常包括实施正式的自带设备(BYOD)或企业移动管理(EMM)系统。
当雇主与其员工一起审查BYOD设备政策时,保险范围应说明这些设备及其内容如何对工作场所网络构成危险。员工意识有助于最大限度地减少可能的恶意软件感染,无论员工是在雇主的办公室打卡还是在家打卡。
对员工进行移动威胁教育
当涉及到移动恶意软件时,员工需要了解一些关键事项。遵循网络安全最佳实践是一项业务必要性,因为它对公司产生积极影响,并可能带来新客户。
此外,虽然有可能通过授权的官方苹果应用商店或谷歌Play感染恶意软件,但可能性要小得多。用户还可以采取预防措施进一步降低风险。大多数移动恶意软件利用用户的方式通常是越狱或植根手机并从未知的第三方来源获取软件。
告诉员工某些行业可能比其他行业更容易受到移动恶意软件的威胁也很有用。2020年的一份报告显示,四分之三的针对制药员工的网络钓鱼企图也向受害者传播了恶意软件。此外,在这些攻击中,35%试图窃取凭据。
保护您的网络免受移动恶意软件的攻击
在某些情况下,移动特洛伊木马可用于创建僵尸僵尸网络,从而攻击本地网络。与连接到网络的任何其他设备一样,移动设备应始终被监控并记录潜在的恶意活动。
除了监控之外,实施 网络访问控制(NAC) 建议同时提供入院前和入院后活动监控的解决方案。
移动恶意软件解决方案
与任何来源的桌面软件不同,获取移动软件的默认(也是推荐的)方法是通过授权的应用商店。苹果和谷歌都会扫描各自应用商店中的所有应用程序,以检测任何潜在的恶意应用程序。更进一步,GooglePlayProtect是一项定期检查用户手机是否存在恶意软件并向其发出警报的功能。
移动恶意软件解决方案与台式机解决方案非常相似,可以进行反病毒和反间谍软件/广告软件扫描。有些提供额外的扫描以防止或限制网络钓鱼的风险,有些则在应用程序尝试执行需要更多权限的操作时提供权限警告。
以下是一些提供移动安全软件和解决方案的供应商:
- AVG防病毒软件
- 卡巴斯基
- Eset
- 诺顿安全
- McAfee移动安全
- Bitdefender
- 马尔瓦里字节
- Fortinet
- Avast
- 科摩多网络安全
- 斗牛士
- IBM安全
- 索福斯
- 了望台
开始反击移动恶意软件
本概述强调了为什么移动恶意软件是一个日益增长的威胁。幸运的是,IT专业人员可以通过了解攻击方法并采取主动措施来成功管理风险。
鸿蒙官方战略合作共建——HarmonyOS技术社区
推薦系統(tǒng)
雨林木風(fēng) winxp下載 純凈版 永久激活 winxp ghost系統(tǒng) sp3 系統(tǒng)下載
系統(tǒng)大?。?/em>0MB系統(tǒng)類(lèi)型:WinXP雨林木風(fēng)在系統(tǒng)方面技術(shù)積累雄厚深耕多年,打造了國(guó)內(nèi)重裝系統(tǒng)行業(yè)知名品牌,雨林木風(fēng)WindowsXP其系統(tǒng)口碑得到許多人認(rèn)可,積累了廣大的用戶(hù)群體,是一款穩(wěn)定流暢的系統(tǒng),雨林木風(fēng) winxp下載 純凈版 永久激活 winxp ghost系統(tǒng) sp3 系統(tǒng)下載,有需要的朋友速度下載吧。
系統(tǒng)等級(jí):進(jìn)入下載 >蘿卜家園win7純凈版 ghost系統(tǒng)下載 x64 聯(lián)想電腦專(zhuān)用
系統(tǒng)大小:0MB系統(tǒng)類(lèi)型:Win7蘿卜家園win7純凈版是款非常純凈的win7系統(tǒng),此版本優(yōu)化更新了大量的驅(qū)動(dòng),幫助用戶(hù)們進(jìn)行舒適的使用,更加的適合家庭辦公的使用,方便用戶(hù),有需要的用戶(hù)們快來(lái)下載安裝吧。
系統(tǒng)等級(jí):進(jìn)入下載 >雨林木風(fēng)xp系統(tǒng) xp系統(tǒng)純凈版 winXP ghost xp sp3 純凈版系統(tǒng)下載
系統(tǒng)大小:1.01GB系統(tǒng)類(lèi)型:WinXP雨林木風(fēng)xp系統(tǒng) xp系統(tǒng)純凈版 winXP ghost xp sp3 純凈版系統(tǒng)下載,雨林木風(fēng)WinXP系統(tǒng)技術(shù)積累雄厚深耕多年,采用了新的系統(tǒng)功能和硬件驅(qū)動(dòng),可以更好的發(fā)揮系統(tǒng)的性能,優(yōu)化了系統(tǒng)、驅(qū)動(dòng)對(duì)硬件的加速,加固了系統(tǒng)安全策略,運(yùn)行環(huán)境安全可靠穩(wěn)定。
系統(tǒng)等級(jí):進(jìn)入下載 >蘿卜家園win10企業(yè)版 免激活密鑰 激活工具 V2023 X64位系統(tǒng)下載
系統(tǒng)大?。?/em>0MB系統(tǒng)類(lèi)型:Win10蘿卜家園在系統(tǒng)方面技術(shù)積累雄厚深耕多年,打造了國(guó)內(nèi)重裝系統(tǒng)行業(yè)的蘿卜家園品牌,(win10企業(yè)版,win10 ghost,win10鏡像),蘿卜家園win10企業(yè)版 免激活密鑰 激活工具 ghost鏡像 X64位系統(tǒng)下載,其系統(tǒng)口碑得到許多人認(rèn)可,積累了廣大的用戶(hù)群體,蘿卜家園win10純凈版是一款穩(wěn)定流暢的系統(tǒng),一直以來(lái)都以用戶(hù)為中心,是由蘿卜家園win10團(tuán)隊(duì)推出的蘿卜家園
系統(tǒng)等級(jí):進(jìn)入下載 >蘿卜家園windows10游戲版 win10游戲?qū)I(yè)版 V2023 X64位系統(tǒng)下載
系統(tǒng)大?。?/em>0MB系統(tǒng)類(lèi)型:Win10蘿卜家園windows10游戲版 win10游戲?qū)I(yè)版 ghost X64位 系統(tǒng)下載,蘿卜家園在系統(tǒng)方面技術(shù)積累雄厚深耕多年,打造了國(guó)內(nèi)重裝系統(tǒng)行業(yè)的蘿卜家園品牌,其系統(tǒng)口碑得到許多人認(rèn)可,積累了廣大的用戶(hù)群體,蘿卜家園win10純凈版是一款穩(wěn)定流暢的系統(tǒng),一直以來(lái)都以用戶(hù)為中心,是由蘿卜家園win10團(tuán)隊(duì)推出的蘿卜家園win10國(guó)內(nèi)鏡像版,基于國(guó)內(nèi)用戶(hù)的習(xí)慣,做
系統(tǒng)等級(jí):進(jìn)入下載 >windows11下載 蘿卜家園win11專(zhuān)業(yè)版 X64位 V2023官網(wǎng)下載
系統(tǒng)大?。?/em>0MB系統(tǒng)類(lèi)型:Win11蘿卜家園在系統(tǒng)方面技術(shù)積累雄厚深耕多年,windows11下載 蘿卜家園win11專(zhuān)業(yè)版 X64位 官網(wǎng)正式版可以更好的發(fā)揮系統(tǒng)的性能,優(yōu)化了系統(tǒng)、驅(qū)動(dòng)對(duì)硬件的加速,使得軟件在WINDOWS11系統(tǒng)中運(yùn)行得更加流暢,加固了系統(tǒng)安全策略,WINDOWS11系統(tǒng)在家用辦公上跑分表現(xiàn)都是非常優(yōu)秀,完美的兼容各種硬件和軟件,運(yùn)行環(huán)境安全可靠穩(wěn)定。
系統(tǒng)等級(jí):進(jìn)入下載 >
相關(guān)文章
- 如何解決銳龍2200g死機(jī)藍(lán)屏
- Win8.1本地搜索為什么無(wú)法使用
- Win8.1無(wú)線網(wǎng)絡(luò)不穩(wěn)定/掉線怎么辦
- 電腦機(jī)箱漏電怎么消除?電腦機(jī)箱漏電是哪里的問(wèn)題?
- 電腦開(kāi)不了機(jī)怎么辦?電腦無(wú)法開(kāi)機(jī)怎么解決?
- 硬盤(pán)雙擊無(wú)法打開(kāi)的問(wèn)題該怎么辦
- 風(fēng)行下載速度慢甚至是為0怎么辦?風(fēng)行播放器下載問(wèn)題及解決方法匯總
- 蘋(píng)果回應(yīng)新的iOS惡意軟件YiSpector:已在iOS8.4中解決該問(wèn)題
- 沒(méi)有路由器怎么連無(wú)線 160wifi 解決沒(méi)有路由器連接無(wú)線問(wèn)題
- 維棠FLV下載視頻失敗問(wèn)題匯總及解決方法
- Word2016 出現(xiàn)“此功能看似已中斷 并需要修復(fù)”問(wèn)題解決方案(圖文)
- Cisco管理的35個(gè)常見(jiàn)問(wèn)題及解答
- NanoStudio怎么用?NanoStudio使用方法及常見(jiàn)問(wèn)題
- IE瀏覽器登錄網(wǎng)上銀行時(shí)出現(xiàn)崩潰問(wèn)題的解決辦法
熱門(mén)系統(tǒng)
推薦軟件
推薦應(yīng)用
推薦游戲
熱門(mén)文章
常用系統(tǒng)
- 1win11最新娛樂(lè)版下載 技術(shù)員聯(lián)盟x64位 ghost系統(tǒng) ISO鏡像 v2023
- 2電腦公司windows7純凈版 ghost x64位 v2022.05 官網(wǎng)鏡像下載
- 3外星人系統(tǒng)Win11穩(wěn)定版系統(tǒng)下載 windows11 64位穩(wěn)定版Ghost V2022
- 4win11一鍵裝機(jī)小白版下載 外星人系統(tǒng) x64位純凈版下載 筆記本專(zhuān)用
- 5蘿卜家園Ghost win10 64位中文版專(zhuān)業(yè)版系統(tǒng)下載 windows10純凈專(zhuān)業(yè)版下載
- 6【國(guó)慶特別版】番茄花園Windows11高性能專(zhuān)業(yè)版ghost系統(tǒng) ISO鏡像下載
- 7青蘋(píng)果系統(tǒng) GHOST WIN7 SP1 X64 專(zhuān)業(yè)優(yōu)化版 V2024
- 8深度技術(shù)ghost win7純凈版最新下載 大神裝機(jī)版 ISO鏡像下載
- 9雨林木風(fēng)windows11中文版免激活 ghost鏡像 V2022.04下載