移动设备勒索防护刻不容缓

科技的进步带动了生产力的发展,随着信息技术的普及,各类移动终端设备迅速进入普通大众。一时间,手机、平板电脑、电子书、便携式电脑等移动终端成为了人们生活中的必备品,引领着时代的潮流。
移动终端及相关电子设备的风靡,带来了相关产品网络信息安全防护的棘手问题。随着信息技术的不断发展,因移动终端设备的信息安全防护问题而产生的相应危害也急剧攀升。
许多人都知道勒索软件是什么,同时人们的安全意识也在不断提高。当下,移动设备遭遇到的威胁几乎没有针对安卓设备的cryptolocker,这其中的原因是手机操作系统和应用都有云备份功能。只要我们用户能进行文件备份,就根本无需支付赎金,因此不法分子也会觉得攻击安卓用户是自讨没趣。
反之,blocker却是感染安卓设备的常见方式。犯罪分子只是用他们自己的程序覆盖每个应用的界面,如此受害人便无法再使用任何应用。PC电脑用户要想摆脱blocker只需拔掉硬盘并插到另一台电脑,然后清除blocker的文件;但就移动终端而言,你却无法移除焊接在手机主板上的内存,blocker成为了移动勒索软件主要幕后黑手,其”市场份额”高达99%
截止2015年底,有4种移动勒索软件成为了”舞台的主角”: Svpeng、Pletor、Small和Fusob。而如今,Pletor已风光不再,不再像之前那般传播广泛,如今只剩下Small和Fusob两大家族。截止目前,这”两大家族”占据了移动勒索软件93%的”市场份额”,它们均显示伪造的屏幕内容,假装由政府当局签署并指控受害人犯有过错,同时,也均表示所谓的案件即将开庭除非用户能支付罚款。与此同时,Fusob和Small给出的赎金支付方式都颇有些”另类”:Fusob建议受害人用iTunes礼物卡支付,而Small提供的方案则是Kiwi支付系统或MoneyPak xpress Packet voucher。
现今,有超过2个版本的Small。一种是cryptolocker,除了拥有第一个版本的所有功能外,还能加密手机SD卡内的文件。第2个版本是多功能木马病毒,能够窃取资金、盗取数据和锁住设备等。
从2014年到现在,针对手机的攻击已增加了三倍!其中勒索软件受害人的数量也在增加—增速超过2倍,从2.04%提升至4.63%。去年,美国成为了手机勒索软件的主要攻击目标—在所有遭到勒索软件攻击的用户中,有1/10遇到的是手机勒索软件攻击。而今年,就这一数字,德国和加拿大均达到了1/5,英国、美国、哈萨克斯坦都是1/7,而意大利和荷兰则超过了1/10。
适时做好自我防范
面对日益严峻的移动终端设备信息安全防护问题,卡巴斯基实验室提醒各位要重视该类安全风险,适时做好相应预防措施,尽可能避免因该类维护木马而造成的严重损失。
卡巴斯基实验室强调:做好类似防范工作,需要着力做好如下三方面:
1.只从官方应用商店(比如:Google Play)下载应用程序。确保没有一款应用是从非信任来源下载,前往安卓设置,选择安全,然后确保没有勾选”未知来源”。
2.定期更新设备固件和已安装应用。你可以选择自动更新,但仍需手动更新系统—建议最好第一时间采用空中下载(OTA)方式。
3.安装一款强大的安全解决方案。即便你安装了所有更新并只从官方来源下载应用,也无法彻底消除风险。恶意软件也会潜伏在Google Play内,并通过使用未知漏洞的漏洞利用工具进行传播。为了避免落入手机勒索软件的圈套,我们强烈建议使用卡巴斯基安全软件安卓版的完整版,因为只有这一版本能时刻监视设备的最新状况,且一旦发现威胁就立即予以清除。