中國(guó)品牌,讓東南亞感受“消費(fèi)升級(jí)”小紅書(shū)本地“坐抖望團(tuán)”CrowdStrike“全球滅霸響指”事件后續(xù),德國(guó) 10% 企業(yè)更換安全供應(yīng)商導(dǎo)致 1TB 數(shù)據(jù)泄露后,迪士尼宣布棄用 Slack 平臺(tái)合合信息啟信產(chǎn)業(yè)大腦攜手市北新區(qū)打造“一企一畫(huà)像”平臺(tái),加速數(shù)字化轉(zhuǎn)型重慶:力爭(zhēng)今年智能網(wǎng)聯(lián)新能源汽車(chē)產(chǎn)量突破 100 萬(wàn)輛,到 2027 年建成萬(wàn)億級(jí)產(chǎn)業(yè)集群微信iOS最新版上線:iPhone用戶可在朋友圈發(fā)實(shí)況照片了蘋(píng)果有線耳機(jī)或?qū)⑼.a(chǎn)沖上熱搜!閑魚(yú)相關(guān)搜索量暴漲384%2024 vivo開(kāi)發(fā)者大會(huì)官宣:OriginOS 5/自研藍(lán)河系統(tǒng)2降臨真·AI程序員來(lái)了,阿里云「通義靈碼」全面進(jìn)化,全流程開(kāi)發(fā)僅用幾分鐘東方甄選烤腸全網(wǎng)銷(xiāo)量及銷(xiāo)售額領(lǐng)先鴻蒙PC要來(lái)了 界面很漂亮!余承東:目前華為PC將是最后一批搭載Windows上半年中國(guó)AR/VR出貨23.3萬(wàn)臺(tái),同比下滑了 29.1%IDC:2024 上半年中國(guó) AR / VR 頭顯出貨 23.3 萬(wàn)臺(tái),同比下滑 29.1%英特爾AI加速器Gaudi3下周發(fā)布,挑戰(zhàn)NVIDIA統(tǒng)治地位!大屏技術(shù)邂逅千年色彩美學(xué)!海信激光電視成為電影《只此青綠》官方合作伙伴OpenAI將最新AI模型o1擴(kuò)展到企業(yè)和教育領(lǐng)域三星新專(zhuān)利探索AR技術(shù)新應(yīng)用:檢測(cè)屏幕指紋殘留,提高手機(jī)安全性猛瑪傳奇C1:直播圖傳技術(shù)的革新者JFrog推出首個(gè)運(yùn)行時(shí)安全解決方案,實(shí)現(xiàn)從代碼到云的全面軟件完整性和可追溯性
  • 首頁(yè) > 網(wǎng)絡(luò)安全頻道 > 云安全

    360發(fā)布報(bào)告揭露勒索軟件趨勢(shì) 手機(jī)危害或更加嚴(yán)重

    2017年05月15日 09:59:22   來(lái)源:飛象網(wǎng)

      近日,WannaCrypt(永恒之藍(lán))勒索病毒突然爆發(fā),席卷全球近百個(gè)國(guó)家,學(xué)校、醫(yī)院、快遞、電信公司等都成為被攻擊的對(duì)象,PC端勒索病毒成為人們關(guān)注的焦點(diǎn)。但同PC端比較起來(lái),手機(jī)端敲詐者病毒的制作成本其實(shí)更低,更容易形成產(chǎn)業(yè)化的鏈條,危害也更加嚴(yán)重。

      圖1:勒索病毒席卷全球近百個(gè)國(guó)家

      根據(jù)360手機(jī)衛(wèi)士發(fā)布的安全報(bào)告顯示,2016年,360手機(jī)衛(wèi)士安全團(tuán)隊(duì)共捕獲手機(jī)勒索軟件約17萬(wàn)個(gè),與2015年度相較環(huán)比增長(zhǎng)160%,整個(gè)產(chǎn)業(yè)在2016年達(dá)到千萬(wàn)元規(guī)模,且在擴(kuò)散增長(zhǎng)。2016年也因此被稱(chēng)為“勒索軟件之年”。

      手機(jī)端勒索病毒制作簡(jiǎn)單收徒傳播類(lèi)似傳銷(xiāo)危害范圍不斷擴(kuò)大

      勒索病毒,是一種網(wǎng)絡(luò)攻擊工具,黑客可以利用這種攻擊工具控制用戶的電腦或移動(dòng)設(shè)備,并要求受攻擊的用戶付費(fèi)以解除這些攻擊。此次WannaCrypt的攻擊對(duì)象便是電腦端,短短一天時(shí)間內(nèi)便擴(kuò)散到世界各處,引發(fā)了世界各國(guó)的重視。

      同電腦端比較起來(lái),在手機(jī)端,勒索病毒其實(shí)更加猖獗。其原因便是手機(jī)端勒索病毒開(kāi)發(fā)門(mén)檻極低,而且操作簡(jiǎn)單方便。制馬人多使用合法的開(kāi)發(fā)工具AIDE,這種開(kāi)發(fā)工具不需要借助電腦,只需要在手機(jī)上操作便可以完成Android樣本的代碼編寫(xiě)、編譯、打包及簽名全套開(kāi)發(fā)流程,通過(guò)對(duì)源碼中代表QQ號(hào)碼的字符串進(jìn)行修改便可以制作成一個(gè)新的勒索軟件。

      圖2:制馬人扮演著制作者和傳播者雙重角色使得勒索軟件傳播范圍更廣

      同時(shí),根據(jù)360移動(dòng)安全團(tuán)隊(duì)發(fā)布的《ANDROID勒索軟件研究報(bào)告》(以下簡(jiǎn)稱(chēng)《報(bào)告》)顯示,制馬人的年齡分布呈現(xiàn)年輕化,集中在90后和00后。他們法律意識(shí)相對(duì)淡薄,并沒(méi)有意識(shí)這已經(jīng)觸犯法律。甚至以此作為賺錢(qián)手段。同時(shí)其中絕大多數(shù)制馬人還扮演著制作者和傳播者的雙重角色。一方面自己制作勒索軟件進(jìn)行傳播;另一方面又通過(guò)收徒的方式像傳銷(xiāo)一樣不斷發(fā)展下線,使制馬人和傳播者的人數(shù)不斷增加,勒索軟件的傳播范圍更廣。

      勒索病毒手機(jī)端已形成產(chǎn)業(yè)規(guī)模超千萬(wàn)

      在擁有簡(jiǎn)單方便的制作方式并且傳播范圍不斷擴(kuò)大的前提下,手機(jī)端勒索病毒便逐漸形成了產(chǎn)業(yè)化。首先,不法分子通過(guò)QQ群、受害者、貼吧、網(wǎng)盤(pán)等方式對(duì)敲詐軟件進(jìn)行傳播并獲取解鎖費(fèi),在QQ群中,通過(guò)共享中上傳勒索軟件,以“外掛”、“破解”、“刷鉆”等名義誘騙群成員下載,當(dāng)有受害者中招時(shí),制馬人會(huì)要求受害者將敲詐軟件傳播到更多的QQ群中以作為換取解鎖的條件,而在貼吧和網(wǎng)盤(pán)中則主要通過(guò)連接的方式進(jìn)行傳播。

      其次,制馬人大多還會(huì)使用QQ群進(jìn)行溝通交流,并會(huì)以“收徒”的方式教授其他人制作勒索軟件,在擴(kuò)大自己影響力的同時(shí),也能夠通過(guò)這種方式獲取進(jìn)群費(fèi)和收徒費(fèi)。

      圖3:勒索病毒收益主要來(lái)自解碼費(fèi)、進(jìn)群費(fèi)和收徒費(fèi)

      《報(bào)告》指出,這三種方式的日收益在100到300元不等,而截至2016年第一季度,國(guó)內(nèi)Android平臺(tái)勒索類(lèi)惡意軟件歷史累計(jì)感染手機(jī)則達(dá)到34萬(wàn)部,每個(gè)勒索軟件的解鎖費(fèi)用通常為20、30、50元不等,按照每個(gè)勒索軟件解鎖費(fèi)用30元計(jì)算,整個(gè)產(chǎn)業(yè)鏈?zhǔn)找娉^(guò)了千萬(wàn)元,這其中還不包括進(jìn)群和收徒費(fèi)用的收益。

      同樣,Apple手機(jī)也未能幸免于難,在去年,有多名用戶反映自己的Apple ID突然被盜,導(dǎo)致iPhone被黑客遠(yuǎn)程設(shè)置為丟失狀態(tài),手機(jī)“變磚”無(wú)法使用,而郵箱或QQ則收到了黑客的敲詐信息,對(duì)方聲稱(chēng)“解鎖”手機(jī)需要交納400元到800元的“解鎖費(fèi)用”。

      勒索病毒僅是手機(jī)詐騙中一種移動(dòng)支付安全需共同維護(hù)

      但各種竊取財(cái)產(chǎn)的手機(jī)詐騙手段層出不窮的當(dāng)下,勒索病毒其實(shí)只是其中一個(gè)。360手機(jī)衛(wèi)士產(chǎn)品副總監(jiān)高祎瑋表示:“移動(dòng)支付時(shí)代,你的全部身家財(cái)產(chǎn)都在被手機(jī)所‘掌控’。越來(lái)越多的不法分子也隨之把罪惡之手伸向了手機(jī),安全態(tài)勢(shì)越來(lái)越嚴(yán)峻。”

      圖4:手機(jī)支付安全形勢(shì)嚴(yán)峻

      網(wǎng)友在進(jìn)行下載應(yīng)用、訪問(wèn)網(wǎng)站、短信鏈接、接聽(tīng)電話、掃二維碼時(shí)都有可能中招,而詐騙團(tuán)伙正在變得越來(lái)越高度專(zhuān)業(yè)化。在開(kāi)發(fā)制作、批發(fā)零售、詐騙實(shí)施、分贓銷(xiāo)贓等四大環(huán)節(jié)中,不法分子分工有序,緊密合作,形成了鏈條化運(yùn)作。同時(shí),倒賣(mài)信息、木馬病毒、網(wǎng)站漏洞等也讓信息泄露趨向于產(chǎn)業(yè)化發(fā)展。

      因此,面對(duì)復(fù)雜的手機(jī)威脅形勢(shì),360手機(jī)衛(wèi)士已率先提出基于自身安全優(yōu)勢(shì),積極構(gòu)建立體化防護(hù)體系,包括底層安全技術(shù)防護(hù)、大數(shù)據(jù)+AI動(dòng)態(tài)防御、安全意識(shí)建設(shè)和全民守衛(wèi),全方位保護(hù)用戶安全,并提升用戶的安全防范意識(shí),同時(shí),360手機(jī)衛(wèi)士還秉承開(kāi)放與協(xié)作的原則,號(hào)召其他安全廠商、運(yùn)營(yíng)商、手機(jī)廠商、金融機(jī)構(gòu)、公安機(jī)構(gòu)、媒體和高校等共同合作,構(gòu)建全民性的安全守護(hù)體系,聯(lián)合防御各種詐騙手段和安全風(fēng)險(xiǎn)。

      文章內(nèi)容僅供閱讀,不構(gòu)成投資建議,請(qǐng)謹(jǐn)慎對(duì)待。投資者據(jù)此操作,風(fēng)險(xiǎn)自擔(dān)。

    即時(shí)

    TCL實(shí)業(yè)榮獲IFA2024多項(xiàng)大獎(jiǎng),展示全球科技創(chuàng)新力量

    近日,德國(guó)柏林國(guó)際電子消費(fèi)品展覽會(huì)(IFA2024)隆重舉辦。憑借在核心技術(shù)、產(chǎn)品設(shè)計(jì)及應(yīng)用方面的創(chuàng)新變革,全球領(lǐng)先的智能終端企業(yè)TCL實(shí)業(yè)成功斬獲兩項(xiàng)“IFA全球產(chǎn)品設(shè)計(jì)創(chuàng)新大獎(jiǎng)”金獎(jiǎng),有力證明了其在全球市場(chǎng)的強(qiáng)大影響力。

    新聞

    敢闖技術(shù)無(wú)人區(qū) TCL實(shí)業(yè)斬獲多項(xiàng)AWE 2024艾普蘭獎(jiǎng)

    近日,中國(guó)家電及消費(fèi)電子博覽會(huì)(AWE 2024)隆重開(kāi)幕。全球領(lǐng)先的智能終端企業(yè)TCL實(shí)業(yè)攜多款創(chuàng)新技術(shù)和新品亮相,以敢為精神勇闖技術(shù)無(wú)人區(qū),斬獲四項(xiàng)AWE 2024艾普蘭大獎(jiǎng)。

    企業(yè)IT

    重慶創(chuàng)新公積金應(yīng)用,“區(qū)塊鏈+政務(wù)服務(wù)”顯成效

    “以前都要去窗口辦,一套流程下來(lái)都要半個(gè)月了,現(xiàn)在方便多了!”打開(kāi)“重慶公積金”微信小程序,按照提示流程提交相關(guān)材料,僅幾秒鐘,重慶市民曾某的賬戶就打進(jìn)了21600元。

    3C消費(fèi)

    “純臻4K 視界煥新”——愛(ài)普生4K 3LCD 激光工程投影

    2024年3月12日,由愛(ài)普生舉辦的主題為“純臻4K 視界煥新”新品發(fā)布會(huì)在上海盛大舉行。

    研究

    2024全球開(kāi)發(fā)者先鋒大會(huì)即將開(kāi)幕

    由世界人工智能大會(huì)組委會(huì)、上海市經(jīng)信委、徐匯區(qū)政府、臨港新片區(qū)管委會(huì)共同指導(dǎo),由上海市人工智能行業(yè)協(xié)會(huì)聯(lián)合上海人工智能實(shí)驗(yàn)室、上海臨港經(jīng)濟(jì)發(fā)展(集團(tuán))有限公司、開(kāi)放原子開(kāi)源基金會(huì)主辦的“2024全球開(kāi)發(fā)者先鋒大會(huì)”,將于2024年3月23日至24日舉辦。