恶意软件"跨平台" 小心钱包很受伤
什么是跨平台攻击?
举例来说。就像网络诈骗犯为了避开电子商务平台的监控。会在微博上发消息。百度上撒网,腾讯上联系,最后在淘宝上交易。这样的跨平台操作的模式会大大添加犯罪过程监控和取证的难度。而跨平台攻击不仅能够影响到原本的受害者、就连受害者的其他移动设备。甚至是所连接的网络(和网络中其他系统)都将成为受害者。
watermark/2/text/aHR0cDovL2Jsb2cuY3Nkbi5uZXQvaXF1c2hp/font/5a6L5L2T/fontsize/400/fill/I0JBQkFCMA==/dissolve/70/gravity/SouthEast" alt="">
那么,什么是跨平台威胁呢?
跨平台威胁是指攻击模式或行为涉及到多个平台的恶意攻击。跨平台威胁包含:
1、能够在不同平台发动不同的攻击。
2、以相同的方式在不同的平台上发动攻击。
3、不同的移动设备平台将出现各种不同的兴许攻击。
4、假设一个平台被攻击。那么连上此网络的其它移动设备也都会被感染。
随着智能手机热潮蔓延,网络犯罪分子也開始将攻击转移到了移动设备其中。
近期也有一些著名的跨平台移动威胁样例,大家能够来感受一下:
跨平台攻击案例1: 恶意软件伪装成Android系统内的清扫工具
ANDROIDOS_USBATTACK.A是一个伪装成Android系统清扫工具的恶意软件。
它能窃取用户的隐私数据,还会自己主动下载恶意软件并将感染源传染到储存卡里。假设用户将移动设备连到电脑上,电脑也将被其感染。
(图一、ANDROIDOS_USBATTACK.A伪装成工具软件)
跨平台攻击案例2:搜寻受感染移动设备上网银之类的应用程序
TROJ_DROIDPAK.A是一个会下载和安装恶意APK文件的木马程序。这款恶意APK文件能够搜寻受感染设备上网银之类的应用程序,假设发现。就提示用户将其更换成恶意版本号。
跨平台攻击案例3:WhatsApp语音留言,仅仅要听取留言就会下载恶意文件
垃圾信息告诉用户有未读的WhatsApp语音留言。仅仅有点击链接才干听到留言。
可是,仅仅要点进链接,恶意文件就能被下载到移动设备上。下载的恶意软件能因所下载平台不同而改变。
是什么让跨平台威胁得逞?
有非常多因素都能让跨平台攻击得逞。像是流行的应用程序、新产品,名人去世消息。甚至是体育赛事等等。不论什么被大家所喜爱的流行、有新闻价值或热门消息都有可能被黑客利用。
我们怎样预期跨平台威胁的发展?
在未来。可能会有越来越多的跨平台的威胁出现。网络犯罪分子也可能将移动设备作为恶意软件的“载体”。用来攻击企业或政府机构。一旦受感染的移动设备连接或同步到公司系统。就能立马从内部散播感染整个网络,窃取公司重要数据。
能够做些什么?
我们须要保护好移动设备和电脑。不管是工作或家庭环境,设备都进行安全方面的优化。能够防止威胁在不同平台中跳跃。而且学习怎样识别这些威胁,保护好自己的移动设备。
版权声明:本文博客原创文章。博客,未经同意,不得转载。
恶意软件"跨平台" 小心钱包很受伤的更多相关文章
- iPhone 6 被盗记录二【写在315前夕:苹果售后福州直信创邺在没有三包的情况下帮小偷翻新、助力小偷换机销赃!无视王法。让人震惊,痛心,憎恨!消费者很受伤很无奈】
投诉公司: 北京直信创邺数码科技有限公司 标题: 写在315前夕:苹果售后在没有三包的情况下帮小偷翻新.助力小偷换机销赃!无视王法.让人震惊,痛心,憎恨!消费者很受伤很无奈 期望: 还我手机,或者赔 ...
- 【dotnet跨平台】"dotnet restore"和"dotnet run"都做了些什么?
[dotnet跨平台]"dotnet restore"和"dotnet run"都做了些什么? 前言: 关于dotnet跨平台的相关内容.能够參考:跨平台.NE ...
- UVa 127 - "Accordian" Patience POJ 1214 链表题解
UVa和POJ都有这道题. 不同的是UVa要求区分单复数,而POJ不要求. 使用STL做会比較简单,这里纯粹使用指针做了,很麻烦的指针操作,一不小心就错. 调试起来还是很费力的 本题理解起来也是挺费力 ...
- 谷歌技术"三宝"之MapReduce
江湖传说永流传:谷歌技术有"三宝",GFS.MapReduce和大表(BigTable)! 谷歌在03到06年间连续发表了三篇非常有影响力的文章,各自是03年SOSP的GFS,04 ...
- checkbox的attr("checked")一直以来,undefined问题解决
最近,屌丝要项目开发的需要,需要一个完整的选checkbox特征. 该死的~~这不是很easy什么东西,共checkbox,N多个子的checkbox,总checkbox一旦选定,儿checkbox所 ...
- 允许Ubuntu14.04"保存"屏幕亮度值
Ubuntu / Debian 该系统有一个共同的问题,也就是说,每个引导.系统会打开你的屏幕亮度调至最高值. 我很奇怪,为什么14.04这一问题的版本号依然不动. 但是,我们可以做一个脚本Ubunt ...
- "CoolReaper" --酷派手机后门
文章转自:http://drops.wooyun.org/tips/4342 注:译文未获得平底锅授权,纯属学习性质翻译 原文:https://www.paloaltonetworks.com/con ...
- ImageMagick - MAGICK_CODER_MODULE_PATH 测试结果, 很受伤
//通过查看 ImageMagick 源代码: http://code.metager.de/source/xref/ImageMagick/MagickCore/module.c#552 //首先会 ...
- 多线程中的"断点"续传《notify()和wait()》
眼下在做一个项目.关于软件管理与下载的,预计项目提交日期定在6月9号.项目做了有20天了,可是在一个功能上卡住了.在这个项目中有一个功能----APK的下载须要实现. 相信大家都玩过非常多关于下载AP ...
随机推荐
- 基于 Groovy 的自动化构建工具 Gradle 入门(转)
本人工作之初没有使用自动化构建,后来敏捷了,开始使用 Ant - 完全面向过程的定义步骤,不进行依赖管理.再发展到 Maven,面向对象的方式管理工程,有了依赖的管理,JAR 包统一从中央仓库获得,保 ...
- Linux下hp打印机驱动hplip分析
Hplip分析 版本号是2.14,源代码位置:http://hplipopensource.com. 图的来源:http://hplipopensource.com/node/128. 实践中使用的打 ...
- dede 标签
◆织梦内容管理系统模板标签代码参考 [Arclist 标记] 这个标记是DedeCms最常用的一个标记,也叫自由列表标记,其中 hotart.coolart.likeart.artlist.imgl ...
- XML解析中的namespace初探
原文:XML解析中的namespace初探 初学者在解析XML文件的时候最容易遇到的问题恐怕就是XML的namespace了,本文旨在对namespace做一个简要的介绍. namespace的意义无 ...
- 十分钟搞懂什么是CGI(转)
原文:CGI Made Really Easy,在翻译的过程中,我增加了一些我在学习过程中找到的更合适的资料,和自己的一些理解.不能算是严格的翻译文章,应该算是我的看这篇文章的过程的随笔吧. CGI真 ...
- 图解:Activity生命周期
当用户需要对手机通过屏幕进行交互时,比如打一个电话,拍张照片,发送一个邮件,或者查看地图.开发者就需要实现一个活动(Activity).每个活动都将作为一个提供用户使用接口的窗口.它可以填满整个屏幕, ...
- 状态压缩dp入门
poj1321 http://poj.org/problem?id=1321 我们可以把棋盘的每一行看做是一个状态,如果某一列放置了棋子,那么就标记为1,否则就标记为0.然后把它看成是一个二进制数,然 ...
- friend keyword 对于模板 并不只不过友元!!!
friend是C++中封装的漏网之鱼. C++中的friend同意其它的类或者是函数訪问本类的不论什么成员.甚至是private成员,仅仅要该类声明其为友元. 但是,在有些情况下,并非同意外界訪问类的 ...
- 初识google多语言通信框架gRPC系列(三)C#中使用gRPC
我的这几篇文章都是使用gRPC的example,不是直接编译example,而是新建一个项目,从添加依赖,编译example代码,执行example.这样做可以为我们创建自己的项目提供借鉴.如果对gR ...
- Ubuntu下hadoop2.4搭建集群(单机模式)
一 .新建用户和用户组 注明:(这个步骤事实上能够不用的.只是单独使用一个不同的用户好一些) 1.新建用户组 sudo addgroup hadoop 2.新建用户 sudo adduser -in ...