SmiShing:SmiShing
SmiShing是一个安全攻击,它使用户将木马、病毒或其它恶意软件下载到手机或其他移动设备。SMiShing是“SMS phishing”的缩写形式。 David Rayhawk,McAfee Avert实验室的高级研究员,在题为《SmiShing ——一个新兴的威胁载体》的博客中解释SmiShing是如何工作的: “一些手机用户已经开始收到这些短信:‘我们确认你已经申请了我们的约会服务。每天你要付$ 2,除非您取消订单:www.smishinglink.com。’(这是一个例子,在我写这篇文章的时候该网址不是一个真网址。)这种现象还暗示,手机和移动设备日益受到恶意软件、病毒和欺诈犯罪者的利用。在McAfee Avert实验室我们正在复制“SmiShing”(短信上的网络钓鱼)。 虽然有些人可能知道这是一个骗局,但有许多用户不知道。因为对他们的移动电话账单的溢价率感到担忧,他们会访问短信中指出的网站。一旦他们进入该网站,他们会被提示下载一个程序(实际上是一个特洛伊木马),这样他们的电脑就会变成僵尸计算机,被黑客控制。该计算机就成为僵尸网络的一部分,它可以用来发送拒绝服务攻击、安装键盘记录软件、窃取个人帐户信息和其它恶意活动。由于监测僵尸网络的活动很复杂,所以要知道这个问题目前的活动范围也很困难。” 移动电话和设备以及它们连接的无线网络往往缺乏有效的安全机制。因此,移动设备正日益成为攻击的目标。Rayhawk预测,手机和其他移动设备的威胁将变得和针对个人电脑的威胁一样普遍;SmiShing最终可能多于带有恶意的电子邮件。此外,由于用户通常将邮件转发到自己的个人电脑,这样就有可能使自己的电脑和网络陷入危险。 据Daniel Taylor,移动企业联盟的常务董事,移动设备安全管理的最佳措施应包括: 建议用户提高对自己移动设备安全的警惕(就像你们对自己台式计算机安全的警惕一样)。
最近更新时间:2009-11-02 翻译:曾芸芸EN
相关推荐
-
区块链与传统数据库:区别和用例
区块链和数据库技术有很多相似之处和不同之处,它们经常被拿来比较。 虽然区块链和数据库技术都专注于存储和管理数据 […]
-
专家称:美国政府入股英特尔无法解决长期困境
近日英特尔与美国政府达成协议,美国政府将入股英特尔,此举可能有助于应对科技行业的危机,但这并不意味着这家陷入困 […]
-
2025年如何吸引科技人才:7个要点
在争夺人才时,从首席信息官到一线招聘人员,都应该了解如何吸引出色的IT和技术团队。 提高工资、提供工作与生活的 […]
-
黑帽大会:Halcyon和Sophos联手阻击勒索软件
网络安全专家Halcyon和Sophos合作建立一家威胁情报共享合资企业,这两家公司将交换关键指标数据,例如威 […]