標籤

2010年12月31日 星期五

2011年威脅攻擊預測

McAfee Lab發佈了2011年威脅攻擊的預測,我個人認為還少了一個新的威脅"Fake Application"。 誘騙消費者購買無用無效的軟體我認為會越來越多,原因是寫軟體現在越來越容易了,而且提供寫軟體來賺錢的平台越來越多了。

近幾年流行好幾款的可收看免費衛星電視的軟體,他們的Web Page極力誇大他們的擁有許多的頻道,消費者只要花一些小錢就可以收看這些電視節目,結果許多的消費者上當受騙。
例如:
http://satellite-tv-pc.net/
http://www.satellitetvtopc.com/

他們在許多的Forum會有人或是robot post 許多吹噓的廣告,也有一些人到處詢問這樣的軟體是否為假的軟體,可見這樣的模式還是有利可圖。

另一個例子是假的防毒軟體,也稱為"Rogue security software",這種假的防毒軟體在2009年底出現,前一陣子在英國有許多的使用者接到所謂的support call說根據他們所得資料,你目前所使用的電腦中毒了,雖然你可能有裝防毒軟體但是並未發揮作用,在電話中他們就極力推銷一款新的防毒軟體,後來消費者相信後就軟路購買使用,結果卻是假的防毒軟體。 他們稱這種的方式叫 "Cold-Calling Cyber-Criminals"
http://www.eweekeurope.co.uk/news/cold-calling-cyber-criminals-tout-fake-antivirus-services-16661

我認為當然利用假的軟體來進行一些犯罪的行為在Mobile Device當然是更可行了,當消費者認為花0.99美元購買個軟體是理所當然時,我相信Hacker不會放過這個機會。 Hacker極力的尋找Always On的Server可以來做跳板時,想不到現在卻有成千上萬的mobile device是always on,這樣的機會當然不會想放過。 最近的例子就是在Android出現的類似Botnet的東西"Geinimi",這個botnet藏在付費的遊戲軟體內,會將個人資料送到特定的Server裡。

以下是McAfee對2011年威脅攻擊預測的簡單list

  • 有害網頁可能利用短址服務來隱藏自己
  • Hacker會利用一些提供使用這目前所在位置的社群網路來進行犯罪行為。
  • 在工作環境使用mobile device會越來越多也越來越會被攻擊。
  • 出現在Mac OS的惡意軟體會越來越多。
  • 藉由新的TV平台洩漏個人資料。
  • 惡意軟體會從你所認識的朋友散播而來。
  • 僵屍病毒會越來越先進,不再是以網址用來發廣告信,他也會進行資料收集任務。
  • 類似WikiLeaks的模式會越來越多。
  • 基於"利"與"任務"受到某特定團體或國家支援的"特定攻擊"會越來越專業。


 

沒有留言:

張貼留言