顯示具有 惡意 標籤的文章。 顯示所有文章
顯示具有 惡意 標籤的文章。 顯示所有文章

2014年11月13日 星期四

「WireLurker」惡意軟件肆虐 MAC OS 及iOS

  美國網絡安全公司 Palo Alto Networks 近日指出一款名為「 WireLurker 」的惡意軟件正威脅使用 Apple Mac OS 或 iOS 的用家。其透非正式下載的 MAC 軟件進行傳播,並當用家以 USB 連接 iOS 裝置後,「 WireLurker 」即時感染裝置,讓不法之徒能竊取或破壞個人資訊及系統。

  據外媒報導指出,美國網絡安全公司 Palo Alto Networks 表示,近日發現新型惡意軟體「 WireLurker 」透過國內以 Apple 為主題的麥芽地蘋果網進行散播,過去六個月中,已感染了超過 400 款 Mac 軟件﹐當中有受感染的 MAC 軟件已被下載起過三十多萬次,研究人員更指「 WireLurker 」是該公司歷來所發現的惡意軟件影響最大的惡意軟件。

  據了解,「 WireLurker 」惡意軟體主要用於木馬形式感染 Mac 電腦,不法之徒即可破壞或竊取受感染用家的資訊。最重要的問題是「 WireLurker 」惡意軟體具備自動複製能力,當用家透過 USB 資料線將 iOS 裝置連接受感染的 MAC 電腦, iOS 亦會即時受到感染。另外,當受感染的 iOS 裝置連接至 MAC 電腦,該電腦亦會反方受到感染,影響範圍甚廣。

  Palo Alto Networks 研究人員續稱,尚未查明「 WireLurker 」開發者的最終目的,而且「 WireLurker 」正不斷被更新。據其防禦部門主管 Ryan Olson 表示,「 WireLurker 」開發者仍在準備最後的攻擊行動。建議使用 Mac 及 iOS 裝置用家於 App Store 內購買應用程式及盡量避免連接其他 MAC 電腦。

WireLurker

2013年5月19日 星期日

Android裝置惡意軟件大幅提升


  隨著越來越多用戶使用 Android 裝置,針對 Android 系統而設的惡意軟件數量亦持續上升,其中據保安專家 F-Secure 實驗室指出, 2013 年第 1 季首次發現多種新型 Android 惡意軟件,而且更有別於往時以 Apps 散播,改為首次成功以濫發電郵散播惡意軟件並入侵裝置,同時也發現首次出現以預繳式手法詐騙金錢,惡意軟件有繼續「商品化」的趨勢,令 Android 的保安情況更加複雜。

  據 F-Secure 實驗室指出, 2013 年第 1 季惡意軟件品種及其變種的總數比前一季由 100 升至 149.136 ,升幅達 49% ,其中以入侵 Android 裝置為主的惡意軟件佔整體 91.3% ,只有 8.7% 屬於 Symbian ,比上年同期則增加超過一倍 ( 由 61 升至 149.136) 。

  針對以上趨勢, F-Secure 實驗室保安顧問 Sean Sullivan 表示新的 Android 入侵技巧為一個保安憂慮,在往時以 Apps 散播改為以濫發電郵散播惡意軟件並入侵裝置中,令過往不懂在手機安裝 app 用戶可避免手機中毒的情況,變成在收發電郵時手機可被入侵。

  就以一種名為 Stels 的 Android 木馬以美國國稅局的名義散播虛假電郵為例, Stels 以「犯罪工具」 (crimeware) 去偷取裝置上的個人敏感資料、致電給收費電話從而賺取金錢。 Sullivan 認為這種惡意軟件的入侵手法「可能成為新趨勢」。

  另一方面, 2013 年第 1 季亦首次發現流動裝置上出現「針對性攻擊」 (targeted attack) 。一些 Android 惡意軟件以電郵附件的方式,嘗試攻擊活躍於西藏人權活動的人士;在韓國一個聲稱為一受歡迎連鎖咖啡店的優惠劵 App ,實際在針對南韓人,偷取儲存於電話內的資料。

Android  此外,也有有一個虛假求職 App ,聲稱用戶可申請印度一間著名公司 TATA Group 的職位,而為了安排進行面試,用戶必須存入金錢作為按金。這顯然是針對印度用家的一個攻擊,並是 Android 首次發現的「預繳式」金錢詐騙。

  安裝了求職 App 後,手機會提示收到一封虛假,該信聲稱由 TATA Group 寄出,並提示怎様安排面試,從而要求您存入按金、詐騙金錢。因此 F-Secure 實驗室呼籲用戶,當發現收到可疑的訊息後,由其需要提供個人資料時,必須審慎處理。