Palo Alto最新披露:网络攻击也与时俱进,专门针对移动设备

简介:

下一代安全企业Palo Alto Networks®(纽交所代码:PANW)近日详细披露了一款最新BackStab”恶意软件,该攻击模式主要是从存储在被感染电脑上的移动设备备份文件中窃取私人信息。Palo Alto Networks公司Unit 42威胁情报团队在白皮书中介绍了网络攻击是如何使用恶意软件远程侵入到计算机中并以前所未有的方式执行背刺攻击的。

诸如执法部门和网络攻击者都可以用背刺攻击来捕捉存储在移动设备上的文本消息、照片、地理位置数据以及其他几乎所有类型的信息。Unit 42白皮书展示了背刺攻击是如何演化利用恶意软件实施远程访问的,并且解释了苹果iOS设备会成为攻击的主要目标的原因,这是因为,当连接到用户的计算机时,iTunes Store会默认为将备份文件解密到固定位置,并可实现与设备的自动同步。

引用

“网络安全团队必须认识到,并不是因为某个攻击技术为大众所知,就意味着它不再是一个威胁。为了研究背刺攻击,我们收集了来自全球30个国家600多个可执行远程背刺攻击的恶意软件样本。”

——Palo Alto Networks Unit 42威胁情报团队的威胁情报总监Ryan Olson

建议

  • iOS应该加密本地备份或使用iCloud备份系统,并选择安全密码。
  • 用户应该把iOS设备升级到最新版本,最新版本会在默认情况下创建加密备份。
  • 当通过USB数据线把一个iOS设备连接到一个不受信任的电脑或充电器时,用户不能在显示的对话框中点击“信任”按钮。

原文发布时间为:2015-12-09

本文来自云栖社区合作伙伴至顶网,了解相关信息可以关注至顶网。





相关文章
|
安全
美政府:西门子工业控制系统漏洞仍然存在
北京时间6月13日,据国外媒体报道,日前,西门子公司宣布已经修复其工业控制系统中的若干漏洞,这些漏洞在一个月前被独立研究人员发现。但美国政府警告称,系统中仍然存在着问题。 西门子公司一直因其对漏洞迟钝的反应而饱受批评,NSS实验室的研究者曾在西门子S7-1200微可编程逻辑控制器中发现若干漏洞。
802 0
|
云安全 安全 算法
黑客紧盯云计算 GSM再暴安全漏洞
在近日于美国拉斯维加斯召开的2010年国际黑客大会上,云计算安全成为一个颇为引人注目的焦点话题。将近90%的与会黑客和IT安全专家表示云计算安全令人担忧。 一位云计算安全爱好者称:“现在的云计算服务提供商在安全上做的远远不够,大部分公有云系统都存在安全漏洞,我们很容找到并利用这些漏洞。
941 0
|
安全
报告称中国黑客入侵全球能源公司计算机网络
迈克菲公司公布了名为《Global Energy Cyberattacks:“Night Dragon”》(PDF)的报告,声称从2009年11月开始,西方石油、能源和天然气公司遭到了秘密协调的有针对性的网络攻击,黑客利用社会工程、钓鱼手段和微软Windows漏洞、Microsoft Active Directory弱点和远程管理系统,窃取能源公司在运营、项目融资、油气开采和油田投标方面的敏感信息。
911 0
|
安全
卡巴斯基公布2009网络威胁的五大趋势
近日,卡巴斯基实验室公布了2008年安全公告,并在报告中总结了2008年恶意软件的发展情况,并预测了2009年网络威胁的五大趋势。 全球性病毒爆发 专家们曾经公认全球性长时间病毒爆发的时代将在2008年结束。
1032 0