间谍软件、勒索软件、银行恶意软件……Avast 技术总监 Pavel Kucera 趁 Avast 发布之际为我们分析了法国的最新趋势阿瓦斯特 2016,新版本的防病毒软件。
您如何看待网络犯罪的演变?您需要处理哪些类型的恶意代码?
今年,网络犯罪分子主要关注数据盗窃和针对企业的针对性攻击。必须要说的是,人们允许黑客轻松访问自己的密码,这让他们的生活变得非常轻松。一个引人注目的例子是TV5世界,其中社交媒体帐户的密码可见视频的背景这是在公司办公室拍摄的。该电视频道失去了对服务器、社交媒体网站的控制,甚至被迫中断节目几个小时。黑客展示了支持极端组织 Daesch 的口号和图像。如今,攻击有时是政治性的,但它们仍然主要是由经济利益驱动的。
就恶意软件而言,2015 年第三季度,法国用户在 PC 上遇到恶意软件的概率为五分之一,在智能手机上遇到恶意软件的概率为 6%。在 PC 上,典型的威胁是间谍软件、勒索软件和银行恶意软件。
在智能手机上,我们看到很多广告软件和应用程序,这些应用程序乍一看似乎很正常,但随后却大量向系统注入广告。近几个月来,我们还看到 Google Play 商店中列出了“色情点击器”类型的应用程序(编者注,这些是虚假应用程序,它们在后台点击色情网站的链接)。最近,我们在 Windows Phone 商店中检测到大量假冒应用程序。 9月还发现恶意应用程序在苹果应用商店。
如何保护自己免受勒索软件侵害?
针对移动设备和 PC 的勒索软件的不断演变表明,对于黑客来说,它仍然是一种简单、有效且有利可图的方法。勒索软件是一个术语,指的是锁定您的设备或文件,然后要求为解锁密钥支付赎金的应用程序。作者孜孜不倦地完善他们的代码,并集成比特币支付或 Tor 或 I2P(隐形互联网项目)匿名化等技术来隐藏他们的身份。他们制定了多种策略来针对特定的受害者群体。
今年,我们发现了一种名为“TeslaCrypt”的勒索软件变种,其目标是《魔兽世界》、《英雄联盟》和《使命召唤》等超过两打游戏的玩家。移动设备上的勒索软件也越来越多。例如,Simplocker 就属于这种情况,它于 2014 年 6 月首次出现,然后在 2015 年 2 月以更复杂的形式重新出现。新变种使用非对称加密,这使得在不访问黑客命令和控制的情况下无法恢复加密数据服务器。对于用户来说,在其 PC 和移动设备上安装安全软件非常重要。 Avast 检测并保护用户免受此类威胁。
路由器、联网硬盘或汽车等联网设备的安全性通常较弱。然而,我们身边这样的人却越来越多。对于这种风险该怎么办?
连接的设备可能存在安全漏洞,但与其关联的应用程序通常也存在安全漏洞。例如,某些汽车应用程序不会对其发送的信息进行加密。但如今最关键的设备是路由器,因为它是每个家庭网络的中心。不幸的是,这些设备的安全级别让人想起 20 世纪 90 年代的 PC,每天都会发现漏洞,从而形成一个容易被恶意人员利用的环境。在法国,5% 的路由器可以通过互联网访问。因此,它们很容易成为黑客的目标。通过一个易受攻击的路由器,可以控制它连接的设备。路由器也可以用作僵尸机。圣诞节期间,黑客利用路由器僵尸网络发起攻击,导致索尼和微软的在线游戏平台瘫痪。
阿瓦斯特 2016包括一个安全浏览器。这是关于什么的?
它是一个基于 Opera 的浏览器,我们称之为 SafeZone 浏览器。根据一项内部调查,超过三分之一的法国用户遭遇过黑客攻击或敏感数据泄露。我们超过一半的法国用户担心他们的银行数据可能被泄露。通过 SafeZone 浏览器,我们为他们提供了一个解决方案来保护他们的敏感活动,例如在线支付。该浏览器创建了一个受保护的空间来隔离银行和支付站点。相反,它会自动将可疑站点放置在同样隔离的虚拟环境中,以保护系统免受可能的攻击。
您提供HTTPS扫描功能。然而,这种特别具有侵入性的技术已经不再具有神圣的气息,因为超级鱼丑闻……
现在越来越多的在线服务通过 HTTPS 加密提供。因此,越来越多的攻击通过这种类型的连接到达。因此,安全软件必须能够分析这种攻击向量。我们的 WebShield 技术可扫描 HTTPS 站点是否存在恶意软件和威胁,但不会进行任何“中间人”拦截。事实上,WebShield 现在保留了网站的原始证书,而不是像以前那样用 Avast 证书替换网站的证书。
另请阅读:
我们的档案阿瓦斯特 2016
下载 Avast 免费防病毒软件 2016
下载 Avast Premier 2016(试用版)
下载 Avast 互联网安全 2016(试用版)
下载 Avast Pro 2016(试用版)