邁克菲發(fā)布《2013 年威脅預測報告》
發(fā)布日期:2013/01/09
邁克菲今日發(fā)布了《2013 年威脅預測報告》。借助全球威脅智能感知系統(GTI),邁克菲實(shí)驗室的團隊對 2012 年的惡意軟件、漏洞和網(wǎng)絡(luò )威脅數據進(jìn)行了深入分析,對 2013 年的威脅態(tài)勢做出了預測。根據邁克菲實(shí)驗室的分析,2013 年中針對移動(dòng)設備的威脅將進(jìn)一步成為網(wǎng)絡(luò )犯罪分子的關(guān)注重點(diǎn),其中“Anonymous”黑客組織的影響將有所下降,而試圖毀壞基礎設施的大規模攻擊將呈上升態(tài)勢。
邁克菲實(shí)驗室高級副總裁 Vincent Weafer 指出:“網(wǎng)絡(luò )犯罪分子和黑客會(huì )強化并提升攻擊伎倆和工具,以更好地來(lái)竊取我們的隱私和銀行信息,攻擊我們的移動(dòng)設備和業(yè)務(wù),使企業(yè)和家庭用戶(hù)蒙受損失。我 們的《2013 年威脅預測報告》為公眾、政府機構和各類(lèi)企業(yè)揭示了來(lái)年需要高度警惕的首要風(fēng)險,并提供了應采取的規避此類(lèi)風(fēng)險的預防措施。了解并對威脅做好前瞻性的防御,就能讓大家確保自己的信息安全。”
邁克菲實(shí)驗室 2013 年威脅趨勢預測要點(diǎn)如下:
2012 年,根據邁克菲實(shí)驗室的監控,移動(dòng)勒索軟件之類(lèi)的移動(dòng)設備威脅增速迅猛。如今移動(dòng)勒索軟件的技術(shù)發(fā)展得愈加成熟,威脅面也越來(lái)越廣,它們會(huì )“鎖定”手機或 平板電腦,威脅只有拿到贖金,才會(huì )罷手。2013 年,這類(lèi)威脅依然會(huì )大行其道。但殘酷的現實(shí)是,即便受害者滿(mǎn)足了不法之徒的要求,也根本無(wú)從知曉自己的設備是否會(huì )被“解救”出來(lái)。由于受害者訪(fǎng)問(wèn)自己數據 的能力被攻擊者“劫持”,因此,只能束以待斃或者支付贖金以期望自己的數據能“逃出魔掌”。
2013 年,一個(gè)新的移動(dòng)蠕蟲(chóng)將和購物狂們“如影隨形”。Android/Marketpay.木馬程序會(huì )在無(wú)需用戶(hù)許可的情況下購買(mǎi)應用。2013 年,網(wǎng)絡(luò )騙子會(huì )充分發(fā)揮這個(gè)惡意軟件的應用購買(mǎi)“實(shí)力”,將其添加成一個(gè)移動(dòng)蠕蟲(chóng)。這樣,攻擊者就根本無(wú)需受害者來(lái)安裝惡意軟件了。此外,帶有 NFC 支持的“數字錢(qián)包”功能的手機也是網(wǎng)絡(luò )竊賊們的青睞目標。攻擊者將創(chuàng )建帶有 NFC 功能的移動(dòng)蠕蟲(chóng),以通過(guò)“亂碰并感染”(bump and infect) 的方法來(lái)攫取不義之財。在諸如機場(chǎng)和大型購物中心之類(lèi)的人員稠密地區,這種方法最常用。
2. 黑客活動(dòng)—— Anonymous 勢頭減弱
由于許多缺乏協(xié)調性和目的不清晰的行動(dòng)以及虛張聲勢,Anonymous 黑客組織在 2013 年將增速放緩。Anonymous 的技術(shù)發(fā)展已停滯不前,它的慣用伎倆已經(jīng)被潛在受害者熟知,因此,其攻擊成功率也將下降。而黑客攻擊在2013年并不會(huì )完結,不過(guò),邁克菲預計其在數量和 復雜性方面都將呈下降態(tài)勢。
國家和軍隊將更頻繁地成為網(wǎng)絡(luò )威脅的參與者和受害者。目前為止,雖然由愛(ài)國主義者自發(fā)組成的網(wǎng)絡(luò )軍隊還影響有限,但他們的行動(dòng)無(wú)論在復雜性和攻擊性 方面都將提高。2013 年,全球將有越來(lái)越多的此類(lèi)軍事小組“奔赴”熱門(mén)社交網(wǎng)絡(luò )的“戰斗前線(xiàn)”。與國家相關(guān)的威脅將增多并成為媒體關(guān)注的焦點(diǎn),而疑似政府支持的攻擊也將增加。
3. 作為服務(wù)的犯罪軟件和黑客攻擊漸成氣候
網(wǎng)絡(luò )犯罪分子由于臭名昭著(zhù),往往不會(huì )現身公共論壇與其他不法之徒洽談生意,以提供軟件并且將黑客攻擊作為一種服務(wù)來(lái)推廣。這催生了需要注冊費的僅受邀才能參與的網(wǎng)絡(luò )犯罪論壇的興起,這類(lèi)論壇更加安全和隱秘。2013 年這類(lèi)活動(dòng)在互聯(lián)網(wǎng)上更容易找到。
Citadel 將成為網(wǎng)絡(luò )犯罪分子的首選木馬——隨著(zhù)最新版 Citadel Rain 的出現,這一木馬現在能夠動(dòng)態(tài)檢索配置文件,讓欺詐者向單一受害者或一組受害者發(fā)送有針對性的攻擊荷載。由于這類(lèi)攻擊在實(shí)施時(shí)在終端上留下的“蹤跡”非常 少,因此,檢測變得更加困難。
4. 大規模攻擊日漸增多
最近,邁克菲實(shí)驗室監控到幾個(gè)攻擊,它們的唯一目標就是盡可能大地導致破壞。預計這類(lèi)攻擊在 2013 年將顯著(zhù)增長(cháng)。如果攻擊者能夠在大量機器中安裝破壞性惡意軟件,結果將是災難性的。要確保業(yè)務(wù)正常運轉,生產(chǎn)網(wǎng)絡(luò )和 SCADA 工業(yè)控制系統應當與常規網(wǎng)絡(luò )完全分開(kāi),以防遭受攻擊。