SmiShing:SmiShing
SmiShing是一个安全攻击,它使用户将木马、病毒或其它恶意软件下载到手机或其他移动设备。SMiShing是“SMS phishing”的缩写形式。 David Rayhawk,McAfee Avert实验室的高级研究员,在题为《SmiShing ——一个新兴的威胁载体》的博客中解释SmiShing是如何工作的: “一些手机用户已经开始收到这些短信:‘我们确认你已经申请了我们的约会服务。每天你要付$ 2,除非您取消订单:www.smishinglink.com。’(这是一个例子,在我写这篇文章的时候该网址不是一个真网址。)这种现象还暗示,手机和移动设备日益受到恶意软件、病毒和欺诈犯罪者的利用。在McAfee Avert实验室我们正在复制“SmiShing”(短信上的网络钓鱼)。 虽然有些人可能知道这是一个骗局,但有许多用户不知道。因为对他们的移动电话账单的溢价率感到担忧,他们会访问短信中指出的网站。一旦他们进入该网站,他们会被提示下载一个程序(实际上是一个特洛伊木马),这样他们的电脑就会变成僵尸计算机,被黑客控制。该计算机就成为僵尸网络的一部分,它可以用来发送拒绝服务攻击、安装键盘记录软件、窃取个人帐户信息和其它恶意活动。由于监测僵尸网络的活动很复杂,所以要知道这个问题目前的活动范围也很困难。” 移动电话和设备以及它们连接的无线网络往往缺乏有效的安全机制。因此,移动设备正日益成为攻击的目标。Rayhawk预测,手机和其他移动设备的威胁将变得和针对个人电脑的威胁一样普遍;SmiShing最终可能多于带有恶意的电子邮件。此外,由于用户通常将邮件转发到自己的个人电脑,这样就有可能使自己的电脑和网络陷入危险。 据Daniel Taylor,移动企业联盟的常务董事,移动设备安全管理的最佳措施应包括: 建议用户提高对自己移动设备安全的警惕(就像你们对自己台式计算机安全的警惕一样)。
最近更新时间:2009-11-02 翻译:曾芸芸EN
相关推荐
-
什么是供应商风险管理(VRM)?企业指南
每个企业都依赖第三方供应商提供服务、技术或其他组件。但随着供应商的增加,企业的供应链都会面临:攻击面扩大和风险 […]
-
CIO转向ESG技术作为可持续性领导力的一部分
CIO(CIO)对企业环境可持续性工作至关重要,特别是在选择技术方面,以支持此类工作。 这意味着CIO应该了解 […]
-
比较CompTIA Cloud+ 与 Cloud Essentials+ 认证
现在,云认证就像天上的云朵一样普遍。很多供应商采取独特的方法以使他们的认证计划脱颖而出。而其中有一家供应商,C […]
-
量子AI:它将如何影响商业世界
在当下AI的黄金时代,人们对量子计算的兴趣开始激增,因为它有可能提供前所未有的计算能力。 为此,处于技术前沿的 […]