RSA:2012年網(wǎng)絡(luò)犯罪呈六大趨勢 |
發(fā)布時間: 2012/8/25 20:11:28 |
RSA反網(wǎng)絡(luò)欺詐中心一直活躍在新威脅檢測和網(wǎng)絡(luò)犯罪情報的最前線,它實現(xiàn)的幾個里程碑事件包括:關(guān)閉超過55萬起網(wǎng)絡(luò)釣魚攻擊,推出了業(yè)內(nèi)第一個商業(yè)反網(wǎng)絡(luò)釣魚和反木馬服務(wù)。最近,RSA反網(wǎng)絡(luò)欺詐中心(AFCC)發(fā)布白皮書指出,2012年,伴隨著新的金融惡意軟件變種出現(xiàn),網(wǎng)絡(luò)犯罪在不同的渠道上表現(xiàn)出了其差異性,他們找到了利用非金融數(shù)據(jù)賺錢的新方法,而與黑客有關(guān)的攻擊活動崛起,給我們的這些老敵手注入了新的生命。2012年,網(wǎng)絡(luò)犯罪呈現(xiàn)六大趨勢。 趨勢1:特洛伊木馬戰(zhàn)爭仍將繼續(xù),但宙斯木馬病毒將會成為最盛行的金融惡意軟件 RSA在2011年一整年的時間里一直都在觀察特洛伊木馬的態(tài)勢,而2.0版本的宙斯木馬病毒則在這一年中作為最盛行的金融木馬依然占據(jù)著主導地位。作為目前傳播最廣泛的金融惡意軟件,宙斯木馬病毒需要對現(xiàn)今80%的金融攻擊事件負責,它在過去五年中造成的全球性損失估計超過1億美元。宙斯木馬病毒和SpyEye木馬還將會竊取短信代碼等數(shù)據(jù),是移動平臺的主要威脅。 銀行木馬也將會以各種不同的商業(yè)模式進行出售,經(jīng)包裝、商品化后以低廉的價格吸引買主。而更多木馬輔助的手動攻擊方法將被用來實施金融欺詐,如將瀏覽器中間人腳本植入銀行木馬中,或者利用遠程控制增強的MITM欺詐吸取金錢。 在2012年,RSA預計還將看到金融木馬越來越多地被用于滲透到企業(yè)的資源之中,使得網(wǎng)絡(luò)犯罪團伙能夠訪問關(guān)鍵的信息和基礎(chǔ)設(shè)施(見趨勢2)。 趨勢2:網(wǎng)絡(luò)犯罪分子將尋找新的方法以利用非金融數(shù)據(jù)牟利 目前,地下交易最為廣泛的三種非金融信息的類型包括垃圾郵件列表,出生日期(DOB),和未經(jīng)過濾的木馬日志。網(wǎng)絡(luò)犯罪分子可以購買預先按國家進行過濾的垃圾郵件列表,從而實施更為有效的、針對特定區(qū)域的垃圾郵件活動。而出生日期數(shù)據(jù)也會隨附個人的社會安全號碼(SSN)一起出售,用于欺詐總部設(shè)在美國的商家、金融機構(gòu)和服務(wù)提供商。 2012年,網(wǎng)絡(luò)犯罪分子將可能會通過收集消費者公共事業(yè)賬戶的賬單、病人數(shù)據(jù)庫信息、游戲賬戶信息,訪問受感染的電腦等多種途徑來獲取非金融數(shù)據(jù)牟利。 趨勢3:欺詐即服務(wù)供應商將會帶來新的創(chuàng)新 欺詐即服務(wù)(FAAS)是地下經(jīng)濟的一個新的領(lǐng)域,欺詐即服務(wù)供應商創(chuàng)建最新的木馬代碼和插件,提供給欺詐供應鏈的網(wǎng)絡(luò)犯罪分子,并把他們的工作和相關(guān)的服務(wù)提供給那些需要交鑰匙解決方案、設(shè)置、指導和支持的欺詐者。欺詐即服務(wù)將在各個方向繼續(xù)發(fā)展,從而使它更加容易地發(fā)現(xiàn)、購買和支付“現(xiàn)成”的服務(wù)。RSA預計,2012年地下市場還將會出現(xiàn)一系列新的技術(shù)、服務(wù)和商業(yè)模式。 趨勢4:帶外方法將迫使網(wǎng)絡(luò)犯罪分子進行創(chuàng)新 交易保護已經(jīng)成為在金融交易中防止賬戶接管以及減少金融欺詐的重要組成部分。世界各地的法規(guī)都在強調(diào)重點在于保護金融和非金融交易的、分層的網(wǎng)上安全措施。例如,2011年在美國發(fā)布的更新版FFIEC指導明確要求銀行實施基于風險的欺詐??檢測和監(jiān)控系統(tǒng),為高風險的交易實現(xiàn)帶外身份認證。2012年,RSA預計這種交易保護將會隨著賬戶接管攻擊復雜性的提高,而成為金融機構(gòu)的重中之重。 RSA還預計那些旨在繞過帶外身份認證系統(tǒng)的移動惡意軟件將會增加。 本文出自:億恩科技【mszdt.com】 服務(wù)器租用/服務(wù)器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM] |