要闻

Sophos鉴定167伪造应用程式

(吉隆坡18日讯)英国网络安全公司Sophos鉴定了167个骇客使用的伪造Android和iOS 应用程式。

有关伪造的应用程式是让受害者以为自己是从可信任机构那里下载了一个金融交易、银行或加密货币应用程式,而骇客则趁机窃取了他们的钱财。

Sophos在《伪造为交易和加密货币应用程式的Android 和iOS 应用程式》报告中,说明了这些骇客如何使用社交工程技术,通过包括假冒iOS 应用程式商店下载页面和iOS 应用程式测试网站的假冒网站,将这些伪造应用程式散发给毫无戒心的用户。

报告指出,这些伪造的应用程式很多都非常相似,表明这些骗局可能由同一组人所操纵。

Sophos的高级研究员章德拉雅说,他们发现的假冒应用程式冒充来自世界各地知名和受信任的金融应用程式。

“至于交友网站则始于交换信息以建立信任,然后骇客才要求目标安装假冒的应用程式,诱骗受害者转账或把加密货币转入有关应用程式。当受害者之后想提款或关闭户头时,骇客就会拉黑让他们无法登入。”

研究也发现,这167个伪造的应用程式都由同一个服务器所装置。

报告指出,也有骇客是通过受信任的网站如银行来捕获目标。这些操作者甚至架设了伪造的iOS 应用程式商店下载页面,其中还有伪造的用户评论,以说服目标以为是从真正的应用程式商店下载有关程式。

反应

 

优生活

2022年勒索软体4大攻击趋势 

整理|郑美励 

网络安全厂商Sophos发布《2022年网络威胁报告》对2022年的网络安全趋势作出分析及建议。Sophos首席研究科学家切斯特威纽斯基提醒,勒索软件在2022年没有出现放缓迹象,甚至会不断变种和进化,产生更复杂的攻击,企业应在“预防和侦测”上打造更全面的防范措施,例如资讯科技部门也必须仔细调查以往认为微不足道的警示,因为这些常见的入侵特征,现已演变成攻击者已控制及取得整个网络的立足点。 

1. 勒索软体规模将变得更模组化及统一,RaaS(攻击即服务)攻击更强大。RaaS主要功能是让技术能力较低或资金不足的攻击者,能够轻易使用勒索软体发动攻击,例如美国最大燃油管公司Colonial Pipeline系统遭东欧黑客组织攻击,就与RaaS有关。 

2. 网络威胁能不断适应环境以分发和传送勒索软体。

3. 索软体攻击者使用多种敲诈方式,迫使受害者机构支付赎金,勒索范围与强度将持续增加。

4. 加密货币将继续助长勒索软体与恶意加密挖矿等网络罪行,此趋势将持续至全球加密货币被更严格监管。

反应
 
 

相关新闻

南洋地产