移动恶意软件正越来越多,而针对手机的反病毒软件也在不断发展。在Android平台上,这一趋势尤其明显。根据旧金山信息安全创业企业Lookout Mobile Security近期的一份报告,今年将有30%的Android手机用户面临基于网络的安全威胁。
两个安全公司已发现新的Android手机恶意软件,尽管感染人数现在还很少,但研究人员表示,此次发现表明了网络犯罪分子正将目标转移到移动平台。
犯罪软件套件(crimeware kit)也叫做感染、开发或DIY攻击套件(attack kit)。它是一种编程工具,可以让没有任何编写软件代码经验的人创建、定制和发布流氓软件(malware)。
病毒很容易就会入侵我们的电脑,当需要恢复一台被感染电脑时,有科技头脑的Lifehacker读者往往是快速抢答的第一人,但关于病毒、间谍软件、伪安全软件、木马、蠕虫你究竟了解多少?以下指南对于理解所有不同类型的恶意软件将有所帮助。
恶意广告(malvertisement,malicious advertisement)就是互联网上用流氓软件感染用户电脑的广告。根据网络安全公司Blue Coat Systems所说,恶意广告是当今组织犯罪首选的计算机劫持技术。受连累的计算机可用来创建强大的僵尸网络,用于身份盗用、企业间谍或其它邪恶活动。
信息安全威胁如夏日的苍蝇一样无穷无尽。经常有这种情况,已经做好了准备措施,并针对安全风险做好了完全保护,但突然又有一个新的漏洞利用伎俩粉墨登场了。
现在那多的恶意软件,让我们头痛不已,如何清除企业环境中这些不断演化的“臭虫”是我们最关心的事情。由于恶意软件的编写者其目的是为了掠夺金钱,与以往相比,管理者更需要将其从系统中赶走。
采用防火墙、杀毒软件和其它安全机制保护企业网络,攻击者是如何突破企业的计算机系统的呢?简单地利用这个安全链条中的最薄弱的缓解就可以。
Symbian 和Android 成为最受欢迎的手机恶意软件环境;Rustock僵尸网络的关闭促使垃圾邮件数量大幅减少……
说了那么多恶意软件,重点在于如何清除企业环境中这些不断演化的“臭虫”。由于恶意软件的编写者其目的是为了掠夺金钱,与以往相比,管理者更需要将其从系统中赶走。
随着更多与你类似的企业利用社交网络而进行沟通,企业和个人使用的界限将越来越模糊。为了确保你的企业能够受益于Web 2.0技术,而不会面临恶意软件3.2的风险,你必须确保安全3.3策略到位。
安全研究员Joanna Rutkowska创造了“蓝色药丸(Blue Pill)”病毒,这是一个基于虚拟机的恶意软件。2006年,她在黑帽技术大会等好几个安全与黑客会议上谈到恶意软件。
在打击网络犯罪的战斗中,有一个不争的事实,那就是:坏人比普通网络用户更努力、更迅速。这些有组织的犯罪行动精准把握了人们的网上习惯,并知道如何利用社交工程技巧和Web 2.0技术引诱用户使用恶意软件。
正规网站被恶意广告(malvertisements)感染的警报在不断升级,这绝不是在大肆宣传安全恐慌。根据Dasient公司的数据,在2010年的最后一个季度,有超过百万的网站受到感染。
在Windows的早期年代,病毒游走于系统之间,偶尔删除文件(但被删除的文件几乎都是可恢复的),并弹出一些显示费解内容的对话框。现今,Windows恶意软件锁住你的数据,劫持它索要赎金。它控制你的PC发动攻击,
2010年早期,PDF漏洞利用还是最常见的恶意软件伎俩之一。年中时,漏洞利用的头把交椅被Java漏洞占据。尽管这样,PDF仍是极受“欢迎”的攻击目标。
Windows PC自出现以来,连续遭受了20年的围攻。20年里,这些针对Windows的攻击方式有什么不同吗?
微软今天公布了最新一期的安全报告,2010年下半年,Windows 7的恶意软件感染率增长了30%,而Windows XP的感染率则降低了20%。
微软发布一次带外更新,针对其恶意软件清除工具(Malicious Software Removal Tool,MSRT),提供了检测Coreflood僵尸网络感染的能力,加强对Coreflood的清除。