DroidDream死灰復燃,手機病毒漸成趨勢
【51CTO.com綜合報道】據CNNIC最新報告顯示,截至2011年6月底,我國手機網民3.18億,較2010年底增1495萬人。任何一個平臺,只要用戶數足夠,那么發生很小的一件事情,也會引起軒然大波,病毒和惡意軟件爆發也是如此。特別是android平臺,因其開放和包容,安全問題更加突出;再加上安卓系統的安全機制簡陋,別有用心的人可以使用編程的手段,提升自己程序的操控級別,后臺做一些危險操作。AVG對智能手機的保護非常重視,對于市場上的病毒發展走向也一直保持著密切關注的態度。
近日,在Android Market(安卓電子市場)上,出現了一個叫做“DroidDream Light”的惡意軟件,經過AVG手機安全團隊的觀察,目前至少有25個包含有“DroidDream Light”變種的惡意軟件應用,而這個惡意軟件則是早在3月就發現的“DroidDream”的簡化版。
下圖為Android Market界面示意:
盡管之前“DroidDream Light”應用已經被谷歌刪除,然而AVG發現有更多的流氓軟件包含有這個惡意軟件應用。所有的這些,通過重新“包裝”,再次加入到Android Market。
新發現的惡意軟件應用包含這些:
·Tetris by GLUMOBI(俄羅斯方塊)
·Bubble Buster Free by GLUMOBI
·Quick History Eraser by GLUMOBI(清除歷史記錄)
·Super Compass and Leveler by GLUMOBI(指南針)
·Go FallDown ! by GLUMOBI
·Solitaire Free by GLUMOBI
·Scientific Calculator by GLUMOBI(科學計算器)
·TenDrip by GLUMOBI
…………
從軟件分類上來看,惡意軟件更喜歡捆綁在一些常用軟件和游戲上。用戶在下載此類軟件時,更需要提高警惕。AVG的移動解決方案團隊已經就此情況通知谷歌安全團隊,通過與之合作,盡力解決這些惡意軟件威脅。
那么,這些惡意軟件會對用戶造成怎樣的傷害呢?當android手機被感染“DroidDream Light”后,應用會后臺等待呼入的電話,通過來電觸發惡意軟件,能夠發送手機的IMSI、IMEI、SDK版本號等信息至指定服務器(一般來說,獲取這些信息有助于黑客偽造手機身份),同時也可以遠程的安裝任意應用程序至用戶手機(這種行為有些類似Windows中的下載者)。
迄今為止,AVG手機安全團隊所發現的惡意遠程控制服務器有如下地址,
·H**p://ju5o.com/zpmq.jsp
·H**p://mlo6.com/owxnf.jsp
·H**p://ya3k.com/bksy.jsp
………………
可以說,手機威脅要遠甚于計算機威脅,隨著手機支付的便利性,很多用戶會在手機上進行一些較為危險的操作,這時必須要有相應的驗證和保護措施才能保障交易的安全可靠。同時,手機相對Windows計算機,保存了更多的用戶信息以及相應的人際關系,這種關系如被泄漏,同樣會造成很嚴重的后果。如我們的客戶、我們的朋友和親人的聯系號碼,這種關系如被利用,可能會造成電話詐騙,短信詐騙等嚴重后果。
現在,專門針對Android和平板電腦的AVG手機安全android版已經可以做到對“DroidDream Light”的防范和阻止,保護用戶的隱私信息不受泄漏。它可以實時的對手機上的應用、設置、以及各類文件進行掃描,保護應用免受病毒、惡意軟件和間諜軟件的威脅,從行為上嚴格控制程序的操作。同時在網頁瀏覽方面,AVG也有自己出色的保障技術,可以讓用戶安全瀏覽網頁,免除“釣魚”威脅。而對于不安全的設置,AVG也會對用戶提出如何修復的建議。
同時AVG手機安全android版還提供了一項非常實用的功能,通過GPS和谷歌地圖地位,為你找回丟失或被盜的手機。
2010年底, AVG收購了以色列的Android殺毒軟件公司DroidSecurity,并于今年四月重磅推出了手機安全軟件——AVG手機安全android版。目前AVG擁有超過一億的用戶,AVG手機安全android版更是受到了不少粉絲的追捧和熱愛,它有一個非常簡單的理念,就是一鍵式的安全,只要點一下這個鍵就可以了,就可以實現全面的安全保護。
在Android Market上,AVG手機安全android版可供用戶隨時免費下載。保障自己的智能手機安全,那么從安裝手機殺毒軟件開始吧。
下圖為AVG免費殺毒的Android版的產品頁面: