安卓成“病毒主攻对象”
新的热点在迁移,同时安全防扩技术在不段提升,来自灰色产业链的威胁也在不断变化。未来的危险虽然不明确,但通过技术手段仍可分析出威胁的发展方向。 360的报告认为,如今随着社交网络四通八达,极大改变了人们上网交流和信息传播的方式,社交安全威胁也与日俱增,正在成为继游戏、电商之后的下一个黑客“金矿”。
此外,金山和瑞星均认为,2012年在客户端防御越来越严密时,2012年服务器可能会被列入病毒者重点攻击的目标。从2011年年底的CSDN、天涯网“泄密门”事件看,企业服务器端的防护已经成为整个安全链条上的薄弱环节,目前网络安全的主要矛盾已经转移到“普通网民越来越高的安全需求和目前大中型网站的安全投入不足之间的矛盾”。“泄密门”暴露出企业安全意识薄弱的问题,包括电商在内的各网站必须建立健全用户信息安全管理制度,严禁泄露用户信息,提高反病毒、反黑客能力,确保用户信息安全。
2012年另一个市场绝对的“未来之星”是安卓手机。根据金山的报告分析,随着智能手机在今年进入高速增长期,针对移动互联网的攻击会更加剧烈,尤其安卓手机将成为下一个病毒“重灾区”。
金山网络安全专家李铁军表示,采用塞班操作系统的手机正在迅速被安卓(Android)系统取代,国内安卓市场管理又相对宽松混乱。高性能智能手机在移动互联网的使用体验和PC没有本质差异。攻击手机系统可以获得非常直接的经济收益,预计原来基于PC互联网的攻击者会逐步向手机平台转移,首当其冲的就是迅速普及的安卓操作系统。
其实,寄生于安卓操作系统的手机后门程序在2011年已进入高发阶段。2011年,金山毒霸手机安全中心就先后捕获了伪装成打地鼠游戏、老虎机游戏、美女拼图游戏的手机病毒,这些病毒的主要目的是偷偷定制扣费服务,盗打电话,窃取手机隐私信息,截取手机短信内容,监听手机通话录音和获取位置信息。可见,手机恶意程序对智能手机用户的信息安全构成严重威胁。
“2012年病毒产业追逐经济利益的趋势不会改变,大量病毒正在趋于灰色化:即破坏性越来越不明显,比如锁定主页,添加浏览器书签和推广互联网软件。”李铁军提醒,中毒用户在清除失败时,会觉得破坏并不严重,而对病毒采取姑息态度。而一些商业公司为了更快速地推广自己的软件,默许这种恶意推广行为的存在,这也是行业最可怕的事情。