通过手机仅仅浏览网站也有可能被恶意软件感染
仅仅访问某网站即被恶意软件感染的事件,最近也发生在移动设备上。
5月6日,据安全业界称,最近在美国发生了利用路过式下载(Drive-by-Download)攻击安卓智能手机并传播恶意软件的事件。
路过式下载(drive-by download)也被译为“偷渡下载”。是指在不希望用户知晓的前提下生成的下载行为,它常在用户访问某网站、阅读某电子邮件或点击某欺骗性弹出窗口时发生。是一个在未经用户同意或未知的情况下自动下载到用户的计算机上的程序。(来自:互动百科)
此次传播的恶意软件,据说是被安全业界认为是最为棘手的勒索软件(Ransomware)。勒索软件是将用户文件加密后,以此为条件向用户勒索钱财的一种恶意软件。
此次攻击推定为黑客利用了去年7月从一个意大利企业的黑客团队泄漏的安卓旧版本的漏洞。
安卓4.0~4.3版本中包含了两个以上的致命的漏洞,其中一个是给黑客赋予无限制root权限的“Towelroot”漏洞。
迄今为止,路过式攻击仅出现在计算机。利用该攻击方式很容易向多数不特定的用户传播恶意软件,因此黑客很喜欢使用该方式。
AhnLab相关人士称,有名的网站如果受到路过式攻击,将会导致恶意软件快速扩散。另外,除了勒索软件,受害者很难认知其被感染事实。就这两点,路过式攻击被认为是一个危险度极高的攻击方式。
据韩国互联网振兴院(KISA)“2015年下半年国内互联网使用环境调查”显示,智能手机的操作系统(OS)中,安卓占有率为76.7%占据首位,比世界平均65.7%还要高。
安全业界对于手机出现路过式攻击的事实高度重视,尤其是忧虑成为了现实。
安卓智能手机多年来发生社会工程学攻击,即通过短信等诱导用户安装冒称一般应用(App)的恶意应用。当用户点击短信包含的来源不明确的链接,apk文件即被运行,随后恶意软件便安装到用户手机上。为了预防这种恶意应用被安装,最好在手机设置中,将“安装来源不明确的应用”选项设置为不允许,这可能相对减少危险。
Hauri 相关人士称,确切地说,以前仅仅是下载apk文件到用户手机,并没有自动安装。但是现在,即使用户没有执行任何操作,恶意软件自动安装到手机,即路过式的攻击实际出现在手机系统。
原文来自:inews24 阅读原文