网络安全 频道

从“窃听门”事件解读手机Rootkit攻击

  三、Rootkit未来发展趋势分析

  随着智能手机的大量普及使用,手机Rootkit开始逐步进入手机安全人员的视野。由于Rootkit技术的隐蔽性、运行效率要远远高于一般的手机病毒技术,而且Rootkit对手机杀毒软件的防删除、防关闭技术更要比病毒程序底层,这些与生俱来的优越性使得手机攻击者的视线逐步转移到手机Rootkit的开发上。

  在未来,手机Rootkit将具有以下一些高技术含量的特点:

  (1)手机硬件Rootkit将大量出现;

  (2)文件隐藏技术将日渐成熟,如钩子技术;

  (3)任务/线程隐藏技术将同时开始成熟;

  (4)拥有底层的对抗杀毒软件技术;

  (5)结合手机系统更加紧密;

  (6)着重利用手机系统的安全漏洞;

  (7)手机硬件驱动层面的Rootkit将成为主流。

  四、总结

  恶意软件的发展史是攻击者和防御者之间的竞争史.当防御者改进恶意操作检测工具时,攻击者也会用新技术来逃避侦查。Rootkit通过破坏操作系统来逃避检测。从而能够避开用户空间检测工具并长期隐蔽运行。内核级Rootkit利用智能机操作系统,带来了严重的社会影响。移动手机平台的流行吸引着攻击者开始越来越多地开发和部署正对这些平台的病毒、蠕虫。笔者建议,窃听事件频出,用户不必恐慌,首先不要将手机轻易交给陌生人使用,以防手机被植入窃听木马;其次要购买正规渠道的手机,还有就是不要点击、下载匿名邮件、中奖短信等信息中的链接。

0
相关文章