超一半網(wǎng)絡(luò)攻擊直奔錢袋
越來越多的黑客將攻擊對(duì)象由獲取隱私直接轉(zhuǎn)向用戶的錢袋。昨日,安全廠商卡巴斯基實(shí)驗(yàn)室發(fā)布的2014年度網(wǎng)絡(luò)威脅統(tǒng)計(jì)數(shù)據(jù)顯示,今年卡巴斯基實(shí)驗(yàn)室反病毒產(chǎn)品共攔截了62億次針對(duì)用戶計(jì)算機(jī)和移動(dòng)設(shè)備的惡意攻擊,該數(shù)據(jù)較2013年增加了逾10億。而其中,移動(dòng)威脅增長(zhǎng)明顯,僅手機(jī)銀行木馬就比去年增長(zhǎng)了9倍。
黑客瞄上了手機(jī)錢包
2014年被安全專家譽(yù)為移動(dòng)金融威脅元年,越來越多的黑客瞄上了用戶的手機(jī)錢包。卡巴斯基實(shí)驗(yàn)室的數(shù)據(jù)顯示,2014年新增移動(dòng)惡意程序和手機(jī)銀行木馬分別達(dá)29.6萬和1.2萬種,較2013年高出1.8倍和9倍。不僅如此,53%的網(wǎng)絡(luò)攻擊均涉及竊取用戶錢財(cái)(短信木馬和銀行木馬)的手機(jī)木馬。
卡巴斯基實(shí)驗(yàn)室移動(dòng)威脅高級(jí)分析專家Roman Unuchek對(duì)此表示:“2011年是移動(dòng)威脅的興起之年,尤其是針對(duì)安卓設(shè)備的威脅。2012年是它們的發(fā)展期,2013年則是成熟期。2014年的移動(dòng)威脅以金融威脅為主。”
卡巴斯基攔截到的惡意攻擊由去年的52億次直接增長(zhǎng)至62億次,同比增長(zhǎng)近20%。其中,38%的計(jì)算機(jī)用戶在過去一年遭遇了至少一次網(wǎng)絡(luò)攻擊;19%的安卓用戶在過去一年至少遭遇了一次移動(dòng)威脅。此外,根據(jù)計(jì)算,平均每名蘋果Mac用戶遭遇9次網(wǎng)絡(luò)威脅。
比特幣成盜取重災(zāi)區(qū)
根據(jù)卡巴斯基實(shí)驗(yàn)室的數(shù)據(jù),四分之三針對(duì)用戶錢財(cái)?shù)墓艟褂昧算y行惡意軟件,但是它們并非唯一的金融威脅。排名第二的常見金融威脅是比特幣錢包盜竊(14%)以及比特幣挖礦軟件(10%)。價(jià)值不菲的虛擬貨幣也成為黑客們除了手機(jī)銀行之外最愛的攻擊對(duì)象。
據(jù)了解,網(wǎng)絡(luò)罪犯竊取比特幣所使用的工具可以分為兩類:一種是盜竊比特幣錢包,如果用戶將比特幣儲(chǔ)存在計(jì)算機(jī)里,未設(shè)密碼,攻擊者只需竊取錢包文件,就可以得到受害者賬戶里比特幣的相關(guān)信息,并進(jìn)入受害者賬戶;另外一種就是攻擊用戶計(jì)算機(jī),利用毫不知情的計(jì)算機(jī)用戶生成比特幣(挖礦)。
安全專家表示,盡管木馬攻擊呈現(xiàn)了新趨勢(shì),但感染的方式卻是多年不變,最主要的方式還是通過社交工具、郵件等方式。“我們每年都會(huì)看到網(wǎng)絡(luò)罪犯想出更多招數(shù)吸引受害者。但是,收件人仍然愿意閱讀看似無害卻來歷不明的郵件,并會(huì)打開帶有惡意程序的附件或鏈接。”卡巴斯基安全專家表示。