Palo Alto最新披露:网络攻击也与时俱进,专门针对移动设备

下一代安全企业Palo Alto Networks(纽交所代码:PANW)近日详细披露了一款最新“BackStab”恶意软件,该攻击模式主要是从存储在被感染电脑上的移动设备备份文件中窃取私人信息。Palo Alto Networks公司Unit 42威胁情报团队在白皮书中介绍了网络攻击是如何使用恶意软件远程侵入到计算机中并以前所未有的方式执行背刺攻击的。

诸如执法部门和网络攻击者都可以用背刺攻击来捕捉存储在移动设备上的文本消息、照片、地理位置数据以及其他几乎所有类型的信息。Unit 42白皮书展示了背刺攻击是如何演化利用恶意软件实施远程访问的,并且解释了苹果iOS设备会成为攻击的主要目标的原因,这是因为,当连接到用户的计算机时,iTunes Store会默认为将备份文件解密到固定位置,并可实现与设备的自动同步。

引用

“网络安全团队必须认识到,并不是因为某个攻击技术为大众所知,就意味着它不再是一个威胁。为了研究背刺攻击,我们收集了来自全球30个国家600多个可执行远程背刺攻击的恶意软件样本。”

——Palo Alto Networks Unit 42威胁情报团队的威胁情报总监Ryan Olson

建议

  • iOS应该加密本地备份或使用iCloud备份系统,并选择安全密码。
  • 用户应该把iOS设备升级到最新版本,最新版本会在默认情况下创建加密备份。
  • 当通过USB数据线把一个iOS设备连接到一个不受信任的电脑或充电器时,用户不能在显示的对话框中点击“信任”按钮。

原文发布时间为:2015-12-09

本文来自合作伙伴至顶网,了解相关信息可以关注至顶网。

时间: 2024-09-26 20:08:57

Palo Alto最新披露:网络攻击也与时俱进,专门针对移动设备的相关文章

Palo Alto Networks披露:全新物联网/Linux 恶意软件

博文内容节选如下:  Palo Alto Networks 威胁情报小组Unit 42近日发布报告,宣称发现物联网/Linux僵尸网络Tsunami的最新变种并命名为Amnesia.Amnesia僵尸网络允许攻击者利用未修补的远程代码执行针对数字视频录像机( DVR )设备的漏洞攻击,2016年3月这一漏洞就被发现并公布(详见http://www.kerneronsec.com/2016/02/remote-code-execution-in-cctv-dvrs-of.html).这些DVR设备

Palo Alto Networks最新披露:“尼日利亚王子”骗局升级

博文内容节选如下: Palo Alto Networks威胁情报小组Unit 42近日发布了有关"尼日利亚网络犯罪"的最新报告.该报告借助先进的方法对8400个恶意软件样本进行了深入分析,这些样本来自于大约100个黑客或黑客团体发起的由500多个域名支持的恶意软件活动.这一广泛.深入的研究帮助我们全面分析了与集体威胁而非个体黑客有关的网络攻击行为. 总体而言,我们发现从事"尼日利亚骗局"的黑客所惯用的"419式邮件诈骗"手段已经升级.在过去两年中

Palo Alto Networks打造的安全平台方法论

如今,随着云计算.大数据.移动互联网的普及,我们的时代逐步迈向了网络时代,网络已经渗透到了我们生活.工作的方方面面,但随之而来的网络安全也随之而来,从斯诺登的"棱镜门"到网易邮箱"被破",如何保护网络安全,成为人们现在面临亟待解决的问题. Palo Alto Networks作为全球首先提出下一代防火墙概念的公司,目前在网络安全行业也是代表性的防火墙提供者.作为下一代安全网关Palo Alto Networks要实现从云端.网络端.端点以及威胁智能情报有机整体的结合

Palo Alto Networks:经历了点与线的防护,是时候进行“平台化”了!

日历已经翻向了2016,网络安全的话题仍是持续高热,网络安全形势不断变化的同时,网络安全防护技术也在不断翻新跟进,"下一代安全"的理念层出不穷,大家始终统一的想法就是变革,那么作为下一代安全理念的提出者,Palo Alto Networks又是如何解读这一理念的呢?在新的一年里又是如何对抗日益严峻的网络安全问题的呢? 基于不断观察,树立明确目标 Palo Alto Networks于2005年成立,至今在全球已经有很多像联想这样的客户了,紧跟趋势.顺势而为是其能长久立足于不断变化的网络

Palo Alto Networks 升级Traps高级终端防护产品 提升终端安全防护水平

下一代安全企业Palo Alto Networks(纽交所代码:PANW)近日宣布为其高级终端防护产品Traps增加全新功能,其中包含对未知恶意软件实时防御的超强机器学习能力.这些更新将进一步强化Traps对恶意软件及漏洞的防御能力,从而减少笔记本电脑.服务器以及VDI (虚拟桌面设施)实例等终端设备对传统杀毒产品的需求. 众多机构在其终端系统上部署了大量安全产品和客户端软件,这包括一个或多个传统杀毒产品.即便如此,网络安全事件仍旧接二连三发生,甚至变得更频繁.更多元化及更加复杂.传统的杀毒产品

Palo Alto Networks进一步扩展其Traps高级终端防护产品的防御功能

本文讲的是Palo Alto Networks进一步扩展其Traps高级终端防护产品的防御功能,下一代安全企业Palo Alto Networks近日宣布实现其高级终端防护产品Traps的功能扩展,进一步强化Traps对恶意软件及漏洞的防御能力,并支持更多包括macOS和Android(测试版)在内的操作系统. Traps采用多方法防御措施替代原有AV产品,可在终端受到攻击前对已知和未知的恶意软件及漏洞进行有效阻截,事实证明,Traps完全满足美国健康保险携带和责任法案(Health Insur

Palo Alto Networks推出业内首个防凭证被盗及滥用技术

下一代安全企业Palo Alto Networks近日宣布为其下一代安全平台增加全新功能,帮助企业用户有效杜绝凭证被盗及滥用现象的发生.凭证盗窃是网络攻击者威胁和操纵企业以获取宝贵资产的常见手段之一. 大部分网络攻击都会在攻击过程的某些阶段涉及使用密码盗窃这一手段.根据Verizon 发布的<2016年数据泄露调查报告>,近三分之二的网络攻击在某种程度上都是因凭证被盗所致.鉴于绝大多数的企业仍在使用简单的密码型凭证作为用户访问系统的主要方法,对于网络攻击者来说,与寻找和破解脆弱的系统,或成功绕

Palo Alto Networks漏洞防护扩展至云端

中国北京,2016年4月12日 –下一代安全企业Palo Alto Networks?(纽交所代码:PANW)近日宣布进一步增强其下一代安全平台,扩展漏洞防护能力,以满足那些依赖云环境和SaaS应用的业务对安全的需求. 企业机构需要变得更加灵活和有竞争力,这促使商业应用的开发.部署做出改变.工作负载和数据日益分散于物理和云计算环境中.传统安全产品并不是为分布式和云基础设施而设计的,因此新情况改变了威胁格局,企业暴露于网络攻击的风险大大增加. 借助Palo Alto Networks 的PAN-O

Palo Alto Networks下一代安全平台五大创新功能:云安全为重中之重

[51CTO.com原创稿件]作为全球首先提出下一代防火墙概念的公司,Palo Alto Networks目前在业界也仍是最具行业标杆代表性的防火墙提供者.近日,Palo Alto Networks在中国正式发布了自主研发的下一代安全平台"Palo Alto Networks PAN-OS 8.0版". Palo Alto Networks 大中华区总裁陈文俊 攻击防御需从四方面做起 众所周知,传统的防火墙就是基于端口防护的.随着技术的发展和应用的发展,仅通过网络端口防御已经远远不够.