SmiShing:SmiShing
SmiShing是一个安全攻击,它使用户将木马、病毒或其它恶意软件下载到手机或其他移动设备。SMiShing是“SMS phishing”的缩写形式。 David Rayhawk,McAfee Avert实验室的高级研究员,在题为《SmiShing ——一个新兴的威胁载体》的博客中解释SmiShing是如何工作的: “一些手机用户已经开始收到这些短信:‘我们确认你已经申请了我们的约会服务。每天你要付$ 2,除非您取消订单:www.smishinglink.com。’(这是一个例子,在我写这篇文章的时候该网址不是一个真网址。)这种现象还暗示,手机和移动设备日益受到恶意软件、病毒和欺诈犯罪者的利用。在McAfee Avert实验室我们正在复制“SmiShing”(短信上的网络钓鱼)。 虽然有些人可能知道这是一个骗局,但有许多用户不知道。因为对他们的移动电话账单的溢价率感到担忧,他们会访问短信中指出的网站。一旦他们进入该网站,他们会被提示下载一个程序(实际上是一个特洛伊木马),这样他们的电脑就会变成僵尸计算机,被黑客控制。该计算机就成为僵尸网络的一部分,它可以用来发送拒绝服务攻击、安装键盘记录软件、窃取个人帐户信息和其它恶意活动。由于监测僵尸网络的活动很复杂,所以要知道这个问题目前的活动范围也很困难。” 移动电话和设备以及它们连接的无线网络往往缺乏有效的安全机制。因此,移动设备正日益成为攻击的目标。Rayhawk预测,手机和其他移动设备的威胁将变得和针对个人电脑的威胁一样普遍;SmiShing最终可能多于带有恶意的电子邮件。此外,由于用户通常将邮件转发到自己的个人电脑,这样就有可能使自己的电脑和网络陷入危险。 据Daniel Taylor,移动企业联盟的常务董事,移动设备安全管理的最佳措施应包括: 建议用户提高对自己移动设备安全的警惕(就像你们对自己台式计算机安全的警惕一样)。
最近更新时间:2009-11-02 翻译:曾芸芸EN
相关推荐
-
2025年12个企业风险管理趋势
在很多企业中,企业风险管理已经占据中心地位,随着这些企业努力应对经济不确定性带来的影响–先是新冠肺 […]
-
2025年重塑CIO角色的8个因素
企业继续将技术视为未来成功和增长的关键,这将促使2025年IT支出增加。 研究和咨询公司Gartner估计,明 […]
-
英特尔CEO Pat Gelsinger离职;董事会寻找新CEO
近日英特尔宣布首席执行官Pat Gelsinger退休,结束他在这家公司近四年的领导生涯,这期间他帮助这家陷入 […]
-
如何成功运行IT试点项目
正确的软件可以帮助公司获得竞争优势,但错误的软件可能会增加关键流程的复杂性和失败率。这意味着,测试潜在软件在企 […]