- 2016年移動(dòng)設備惡意軟件感染率穩步上升,創(chuàng )歷史新高
- 智能手機為首要攻擊目標:2016年智能手機惡意軟件感染率同比增長(cháng)近400%,2016年下半年,在所有感染惡意軟件的移動(dòng)設備中,智能手機占比達到85%
- 大規模分布式拒絕服務(wù)(DDoS)攻擊的發(fā)生對增強型物聯(lián)網(wǎng)(IoT)設備安全解決方案提出了迫切需求
諾基亞近日發(fā)布最新《威脅情報報告》。報告顯示,移動(dòng)設備惡意軟件感染率創(chuàng )下歷史新高,受攻擊智能手機及主要物聯(lián)網(wǎng)設備安全漏洞的數量出現大幅增長(cháng)。

《諾基亞威脅情報報告》每年發(fā)布兩次,通過(guò)對連接移動(dòng)及固定網(wǎng)絡(luò )的設備進(jìn)行調查,得出惡意軟件感染情況的總體趨勢與數據。
最新報告顯示,2016年全年的移動(dòng)設備感染率穩步上升,在10月份達到1.35%,為該報告自2012年開(kāi)始發(fā)布以來(lái)的歷史最高水平。此外,2016年智能手機惡意軟件感染率同比激增近400%。在所有感染惡意軟件的移動(dòng)設備中,智能手機在2016年下半年占比最大,達到85%。
鑒于A(yíng)ndroid?操作系統在全球范圍的廣泛應用,基于該系統的智能手機及平板電腦仍是惡意軟件的主要攻擊目標,而基于iOS操作系統的設備在2016年下半年也遭受了攻擊,威脅主要來(lái)自SpyPhone監控軟件對用戶(hù)通話(huà)、短信、社交媒體應用、網(wǎng)絡(luò )搜索、GPS定位及其他活動(dòng)的追蹤。
《威脅情報報告》還顯示,在快速增長(cháng)的物聯(lián)網(wǎng)設備中存在重大漏洞,因此,行業(yè)需要重估其物聯(lián)網(wǎng)部署策略,以確保能夠安全地對這些設備進(jìn)行配置、管理和監控。
諾基亞威脅情報實(shí)驗室(Nokia Threat Intelligence Lab)負責人Kevin McNamee表示:“物聯(lián)網(wǎng)設備的安全問(wèn)題已引發(fā)廣泛的關(guān)注。去年發(fā)生的Mirai僵尸網(wǎng)絡(luò )攻擊事件表明,大量不安全的物聯(lián)網(wǎng)設備很容易遭到劫持并用來(lái)發(fā)起嚴重的DDoS攻擊。隨著(zhù)物聯(lián)網(wǎng)設備的數量及種類(lèi)不斷增長(cháng),所面臨的安全風(fēng)險也只會(huì )有增無(wú)減。為應對這一日益嚴重的威脅,諾基亞基于網(wǎng)絡(luò )的安全解決方案可在DDoS攻擊發(fā)起之前進(jìn)行檢測活動(dòng),助力服務(wù)供應商采取糾正措施來(lái)減輕影響。”
《諾基亞威脅情報報告》的主要調查結果包括:
- 移動(dòng)設備感染率持續攀升:2016年下半年的移動(dòng)設備總感染率較2016年上半年增長(cháng)63%。
- 創(chuàng )歷史新高:2016年全年的移動(dòng)設備感染率穩步上升,在10月份達到1.35 %(2016年4月份為1.06%),為該報告自2012年開(kāi)始發(fā)布以來(lái)的歷史最高水平。
- 智能手機成首要攻擊目標:目前,智能手機已成為惡意軟件的首要攻擊目標,在2016年下半年所有感染惡意軟件的移動(dòng)設備中占比達85%。智能手機惡意軟件感染率從2016年上半年的0.49%增至2016年下半年的0.90%,增幅高達83%,而2016年全年增幅接近400%。
- 物聯(lián)網(wǎng)設備存重大漏洞:2016年底,Mirai僵尸網(wǎng)絡(luò )利用大批物聯(lián)網(wǎng)設備發(fā)起了有史以來(lái)規模最大的3次DDoS攻擊,其中一次攻擊導致諸多知名網(wǎng)站大面積癱瘓。這些攻擊表明,行業(yè)迫切需要更強健的安防能力,以保護未來(lái)物聯(lián)網(wǎng)設備不受攻擊,并對其進(jìn)行安全的開(kāi)發(fā)。
- 部分蘋(píng)果設備難逃虎口:基于A(yíng)ndroid系統的設備仍是惡意軟件的主要攻擊目標(81%)。然而,2016年下半年,iOS及其他移動(dòng)設備也成為攻擊目標(4%)。
- Windows/PC設備感染率有所下降: Windows/PC設備感染率由2016年上半年的22%下降至2016年下半年的15%。
- 較2016年上半年的12%及2015年底的11%有所下降。2016年下半年,具有中等威脅程度的廣告軟件活動(dòng)有所減少,而自動(dòng)運行木馬、Rootkits隱形木馬、鍵盤(pán)記錄程序及銀行木馬等具有高威脅程度的活動(dòng)則穩定維持在6%左右。
《諾基亞威脅情報報告》中的數據通過(guò)諾基亞NetGuard終端安全(Nokia NetGuard Endpoint Security, NES)基于網(wǎng)絡(luò )的反惡意軟件解決方案進(jìn)行收集。NES可對運營(yíng)商的網(wǎng)絡(luò )流量模式進(jìn)行分析,從全球逾1億臺設備(包括手機、筆記本電腦及大量物聯(lián)網(wǎng)設備等)中收集惡意軟件感染的數據。
NES無(wú)法被禁用,比傳統殺毒軟件更高效。通過(guò)分析網(wǎng)絡(luò )流量模式,NES無(wú)需裝載任何安全軟件便可保護物聯(lián)網(wǎng)設備,使客戶(hù)能夠交付卓越的保護能力,同時(shí)提供有價(jià)值的洞察,從而更好地管理和維護其網(wǎng)絡(luò )安全。