Android平臺(tái)快速滋生7種類型惡意軟件
短短一個(gè)月時(shí)間,Android上的惡意軟件數(shù)量就已經(jīng)翻了一倍,從一萬(wàn)變到兩萬(wàn)。快速增長(zhǎng)的Android威脅已經(jīng)是個(gè)值得大家關(guān)注的焦點(diǎn)。
官方Android軟件商店 – Google Play變成有毒應(yīng)用程序的溫床。假冒的Skype、Imstagram、憤怒小鳥(niǎo)太空版,以及其他假冒知名應(yīng)用程序的惡意軟件可以向增值服務(wù)商發(fā)送短信,讓用戶產(chǎn)生額外費(fèi)用。用戶好奇的天性也被間諜程序(例如Spy Tool和Spy Phone Pro+)用來(lái)賺錢。設(shè)計(jì)復(fù)雜的BotPanda甚至?xí)[藏自己的行為,在Root過(guò)的設(shè)備上開(kāi)啟遠(yuǎn)程訪問(wèn)功能。
本季列出的Android設(shè)備上的七種惡意軟件類型,幾乎有一半都是會(huì)濫用增值服務(wù)的惡意軟件,它們會(huì)替用戶訂閱并不需要的服務(wù)。廣告軟件最近也增多了,這類軟件會(huì)不停地發(fā)布偽裝成緊急通知的廣告,位居第二。數(shù)據(jù)竊取軟件、惡意下載軟件、惡意破解軟件、點(diǎn)擊詐騙軟件,以及間諜工具都緊隨其后。這些移動(dòng)軟件會(huì)帶來(lái)個(gè)人和金融數(shù)據(jù)被竊的危險(xiǎn)。
Android惡意軟件隨著Android市場(chǎng)占有率的上升而水漲船高。2012年一季度共出現(xiàn)5000個(gè)新增的Android惡意軟件,而到了2012年而進(jìn)度,一個(gè)月內(nèi)就發(fā)現(xiàn)了10000個(gè)新增的惡意軟件!
Android 平臺(tái)檢測(cè)率前十位的惡意軟件家族
1.FAKE 濫用增值服務(wù)的軟件
2.ADWAIRPUSH 廣告軟件
3.BOXER 濫用增值服務(wù)的軟件
4.DROIDKUNGFU 數(shù)據(jù)竊取、點(diǎn)擊詐騙、惡意下載、惡意破解軟件
5.PLANKTON 數(shù)據(jù)竊取軟件
6.JIFAKE 濫用增值服務(wù)的軟件
7.GEINIMI 數(shù)據(jù)竊取、惡意下載、間諜程序
8.GAPPUSIN 惡意下載、數(shù)據(jù)竊取、廣告軟件
9.GINMASTER 惡意破解、惡意下載軟件
10.OPFAKE 濫用增值服務(wù)的軟件
常見(jiàn)攻擊手法
1.濫用知名移動(dòng)軟件品牌:假借知名手機(jī)軟件,利用這些軟件的知名度誘騙用戶下載。
2.Google Play成為惡意軟件來(lái)源:雖然Google也在努力進(jìn)行過(guò)濾和掃描,但還是有惡意軟件出現(xiàn)在 Google Play供人下載。迷思:“Google會(huì)檢查所有上架的手機(jī)應(yīng)用程式,因此我應(yīng)該很安全才對(duì)。”
3.利用竊聽(tīng)軟件來(lái)賺錢:間諜移動(dòng)軟件Spy Tool和Spy Phone PRO+宣稱自己是合法的監(jiān)控軟件,已經(jīng)出現(xiàn)在Google Play上。