2012上半年西歐和北美三分之一電腦遭攻擊
渠道在線 發(fā)表于:12年09月24日 15:20 [來稿] DOIT.com.cn
北美和西歐地區(qū)的互聯(lián)網用戶數(shù)龐大。大部分用戶都使用網上銀行業(yè)務,并習慣在網購中使用銀行卡來購買商品或服務。網絡罪犯很清楚這一點,因此在北美和西歐地區(qū)發(fā)生的網絡犯罪大多是以財務信息為目標的。在上述地區(qū),很大一部分的計算機被僵尸網絡感染,并被用來收集財務方面的數(shù)據(jù),攻擊方式包括Sinowal攻擊(超過70%)、SpyEyes攻擊(超過40%)以及Zbot(ZeuS)攻擊(約25%)。
除了非法入侵用戶的銀行賬戶之外,網絡罪犯對PayPal等支付系統(tǒng)、eBay等網購站點特別感興趣。針對這兩種系統(tǒng)賬戶的釣魚攻擊分別達34%和9%。這兩種系統(tǒng)都與用戶的銀行卡有關聯(lián),因此給了網絡罪犯清空賬戶資金的機會。除了賬戶信息,釣魚攻擊者們對其它一些的私密信息也非常感興趣,例如社保號碼、生日以及信用卡的CVV2安全代碼。
卡巴斯基實驗室高級反惡意軟件分析師Yuri Namestnikov說:“互聯(lián)網覆蓋越廣泛的國家,網銀服務越普遍,這也吸引了網絡罪犯的關注。一個很典型的例子就是Zitmo惡意程序家族,它們可以與Zeus協(xié)作配合。Zitmo可以攻擊正在進行網銀交易的手機,并將交易驗證號碼(TANs)發(fā)送給網絡罪犯,同時繞過銀行的雙重驗證系統(tǒng)。在可預見的未來,手機銀行會成為滋生網絡犯罪的新溫床。這種轉變主要是源于智能手機和平板電腦越來越被廣泛的使用,而目前,很多智能手機都沒有安裝安全產品,而運行安卓操作系統(tǒng)的智能手機將成為最容易受到攻擊的目標。