2013年9月4日星期三

勒索軟件入侵 流動裝置威脅持續攀升

智能電話、平板電腦、平板筆電二合一等流動裝置蜂擁市場,Android作業系統更是愈趨普及,從低價產品到先進的多功能產品應有盡有。然而,黑客也未有放慢腳步,Fortinet就2013年度上半年的網絡威脅概況進行研究,發現流動裝置的惡意軟件上升三成,當中超過300個更是專門針對Android而設計。

根據FortiGuard Labs的統計,過去6個月每天錄得超過1,300個新病毒樣本,當中包括25萬個不同種類的Android病毒。Fortinet香港及澳門網絡安全顧問吳維穎認為,網絡威脅的擴散分佈於2013年有大幅的轉變,全球大部份製造商都採用了Google的Android作業系統,Android設備幾乎遍佈了每個市場,Android市場佔有率日高,加上平台高度開放,為惡意程式提供了多個擴散渠道,因而成為黑客的首選平台。

另一方面,雖然BYOD的趨勢有助提升企業生產力與員工效率,但是也為企業網路帶來潛在風險,流動裝置中的寶貴商業或個人機密資料更為黑客覬覦。

吳維穎坦言:「三年前,企業仍未需要擔心流動裝置的保安問題,因為當時針對智能手機或平板電腦的攻擊,主要只有發送詐騙短訊或Cabir病毒。近年隨著行動設備數量大幅上升,龐大的用戶群漸成為攻擊目標,方式亦層出不窮。我們的研究顯示,流動惡意軟件在短期內仍會繼續擴散。」

勒索軟件肆虐

報告又指出,近期新興一種名為「勒索軟件」(Mobile Ransomware)的攻擊手法將會威脅流動裝置。「這些軟件披著防護軟件的外衣進入Android系統,表面上是防護行動裝置受到攻擊,實際是靜侍合適時機進行騙取。這種惡意軟件會將用戶裝置中的檔案或文件鎖上,並要求受害人付款以解除鎖定;手機一旦被鎖定,受害人只能夠以支付贖金或丟棄手機,除非有完整備份,否則很可能損失手機中的相片或重要資料。」

吳維穎指, FortiGuard Labs去年已預計勒索軟件會成為一大威脅。他提醒用戶應為流動裝置設置防毒軟件,亦要定期為流動裝置進行備份,以免蒙受損失。

沒有留言:

發佈留言