星洲網
星洲網
星洲網 登入
Newsletter|星洲網 Newsletter 聯絡我們|星洲網 聯絡我們 登廣告|星洲網 登廣告 關於我們|星洲網 關於我們 活動|星洲網 活動

ADVERTISEMENT

ADVERTISEMENT

國內

|

全國綜合

發佈: 12:59pm 05/03/2025

惡意軟件

網攻

網詐

銀行木馬

惡意軟件

網攻

網詐

銀行木馬

网安公司:去年手机“银行木马”攻击率 比前年激增196%

卡巴斯基:2024年智能手机“银行木马”攻击率 激增196%
“银行木马”旨在窃取网上银行、电子支付服务和信用卡系统的用户凭证,而2024年针对智能手机的“银行木马”攻击次数,相比2023年激增了196%。(示意图)

(八打灵再也5日讯)网络安全公司称,2024年针对全球智能手机的“”(Trojan banker)攻击次数超过3330万次,比前年增加近三倍;随着手机银行木马病毒攻击急剧增加,专家呼吁智能手机用户保持高度警惕,提高对和网络诈骗的认识,避免成为黑客攻击的目标。

网络安全公司卡巴斯基(Kaspersky)在巴塞罗那举行的2025年世界移动通信大会上,发布的报告《2024年移动恶意软件威胁形势》指出,“银行木马”旨在窃取网上银行、电子支付服务和信用卡系统的用户凭证,而2024年针对智能手机的“银行木马”攻击次数,相比2023年激增了196%。

ADVERTISEMENT

报告中的数据显示,在过去一年中,全球发生超过3330万次针对智能手机用户的攻击,涉及各种类型的恶意和有害的软件。而令人关注的是,针对安卓(Android)智能手机的银行木马攻击数量,从2023年的42万次,增加到2024年的124万2000次。

报告也指出,网络犯罪分子正在转变策略,依靠广发大规模恶意软件来窃取银行资料。网络犯罪分子通过短信、通讯应用程序、即时通讯工具传播含恶意附件的链接,将用户引导至恶意网页,诱骗用户下载“银行木马”。

为了欺骗用户,攻击者经常利用热门新闻和炒作话题来制造紧迫感,降低受害者的警惕性。他们甚至可以从被黑客入侵的联系人帐号发送消息,使欺诈行为看起来更可信。

卡巴斯基安全专家安东基瓦(Anton Kivva)指出,“诈骗者已开始减少创建独特恶意软件包的努力,而是专注于将相同的文件传发给尽可能多的受害者。网络犯罪分子精心策划的骗局和旨在窃取银行数据的心理诡计,可说是防不胜防,因此提高网络安全意识变得至关重要,同时还需教育你的亲人,无论孩童还是老人。”

Fakemoney去年最活跃诈骗软件之一

虽然“银行木马”是增长最快的恶意软件类型,但它们在受攻击用户的比例仅占6%,排名第四。传播最广泛的类别仍然是广告软件(AdWare),占受攻击用户的57%,其次是一般木马(25%)和风险管理软件RiskTools(12%)。

2024年,网络犯罪分子平均每月对移动设备发起280万次恶意软件、广告软件和不需要的软件攻击。

此外,报告指出,去年最活跃的诈骗软件之一是Fakemoney,该类应用程序假冒投资与返利平台,诱导受害者投入资金。另一大威胁则是含有Triada木马病毒的非官方WhatsApp改版应用,这类恶意应用能够下载并执行额外的恶意模组或广告软件,例如强制显示广告或执行其他不受欢迎的行为。这类WhatsApp恶意改版应用的活跃度,仅次于云端型一般威胁。

官方应用商店非绝对安全

上述报告指出,官方应用商店并非绝对安全,因此建议用户在下载应用程序时,务必检查用户评价与下载量,并优先使用官方网站提供的连结。近期发现的SparkCat恶意软件,甚至成功绕过苹果应用商店和Google Play的安全审查,感染20款应用程序。

为了保护自己免受移动威胁(Mobile threat),智能手机用户可安装可靠的安全防毒软件,以便在发现应用程序有异常行为时进行拦截。

此外,用户受促检查和允许使用应用程序的权限前仔细考虑,尤其是当涉及到无障碍服务(Accessibility Services)等高风险权限时。例如,手电筒应用程序所需的唯一权限是手电筒,不应要求存取相机或其他敏感数据。

更重要的是,及时更新系统与应用程序,许多安全漏洞都能通过安装最新版本的软件来解决,定期更新设备至关重要。

打开全文

ADVERTISEMENT

熱門新聞

百格視頻

ADVERTISEMENT

點擊 可閱讀下一則新聞

ADVERTISEMENT