资讯中心

金山毒霸安全报告:七成手机病毒威胁网络支付

2014-07-24来源:猎豹移动


 

7月24日,金山毒霸安全中心发布了2014年1-6月互联网安全报告。报告指出,上半年针对电脑的传统病毒木马威胁有下滑趋势,针对智能手机的安全威胁呈快速增长,其中威胁移动支付安全的手机病毒表现极为猖獗。

 

电脑病毒数量有所下滑

 

据《报告》显示,2014年上半年,每日新增传统电脑病毒木马较2013年有所下降,平均每天1-1.5万个,电脑病毒每天感染约500万至1000万台PC。敲诈者病毒、恶意弹窗的广告程序、劫持浏览器的AV终结者变种和QQ群蠕虫病毒是上半年危害最严重的电脑病毒。

 

每十个手机应用就有一个病毒

 

互联网总体安全威胁并未随电脑病毒的减少而降低,只是随着移动互联网的发展,越来越多的网民通过手机和平板电脑处理事务,安全威胁的主要目标从电脑转向移动智能设备。

 

截止2014年6月,金山毒霸共收集安卓样本2440万个,经鉴定发现病毒样本215万个,占9%,相当于每十个安卓应用中,能发现一个病毒。2014年上半年收集的安卓病毒数量是2013年全年的2.5倍,是2012年全年的20.5倍。

 

图注:2012年至2014年6月安卓病毒样本增长趋势

 

支付类手机病毒接近七成

 

2014年,影响支付安全的手机病毒尤为活跃,支付类及后台扣费类病毒占手机病毒样本总量的68%。在中国大陆,手机理财、打车软件、扫一扫小额支付、手机转帐,这些应用吸引着越来越多的年轻人减少使用银行卡。同样吸引了大批病毒作者,网络犯罪的目标从传统的电脑向智能手机、平板电脑转移。

 

上半年,几乎中国大陆所有主流商业银行、支付工具的手机应用均被山寨,用户一旦安装这种山寨APP,启动程序后,就可能被骗走银行卡号、有效期、身份证号等关键信息,部分山寨APP可以直接拦截验证码短信,严重威胁网银安全。

 

钓鱼网站数量仍稳定增长

 

2014年1-6月,金山毒霸安全中心拦截到新增钓鱼网站253万个,平均每天1.3万个,,比2013年同期增长48%,平均每天有500多万网民会访问到不同类型的钓鱼欺诈网站。

 

 

无线路由器和WiFi钓鱼成为攻击者新宠

 

作为移动互联网入口的路由器及WiFi,正面临越来越严峻的安全威胁。蹭网、密码破解、公共WiFi钓鱼等相关案例,在2014年上半年频繁爆发,不仅威胁着网民的个人隐私安全,有的甚至直接盗取网银资产,需要所有网民提高警惕。

 

调查发现,弱密码是路由器及WiFi安全最大的风险所在。高达60%的网民使用默认密码登录路由器管理后台,如admin、root等,大约36%的网民使用的是弱密码登录,另有接近1/4的网民使用的WiFi连接密码也是弱密码。弱密码一般为规律的数字或字母,极易被破解。

 

公共WiFi也存在钓鱼陷阱。攻击者在繁华商业区构建一个免费的WiFi,继而通过特殊设备监听接入网民的上网信息,窃取网民个人隐私与网络账号。调查显示,外出上网时,遇到广告强制弹出的占30%;还有5%的网友表示接入公共WiFi后遭遇帐号被盗或金钱损失。

 

国内还存在非常严重的蹭网现象。有9%的网民家庭WiFi被他人恶意蹭网,还有45%的网民怀疑自家WiFi被蹭网。蹭网带来的风险,首先是带宽被占用,导致网速卡慢;其次个人信息也面临严重风险。一种以蹭网为噱头的WiFi共享软件今年非常流行,网民使用该软件可以免费使用他人网络,但也有可能因此被他人所蹭。

 

金山毒霸安全专家建议网民提高风险意识,除了在电脑和手机上安装安全软件,还应尽量在相对可靠的应用软件市场下载软件,避免通过论坛、社交网站以及聊天工具向手机安装应用。安装路由管理大师等工具,防止家用无线路由器被蹭网,保护个人隐私安全。

 

附金山毒霸《2014上半年互联网安全研究报告》全文:
http://bbs.duba.net/thread-23187052-1-1.html
附报告全文PDF版本下载地址:
http://www.kuaipan.cn/file/id_1265443394593680.htm

 

 

更多>>免费杀毒下载

分享到: 复制地址 新浪微博 QQ空间 朋友 开心网 人人网 百度空间 搜狐 网易 豆瓣 淘江湖 百度贴吧