惡意App CNCERT公布首批黑名單
根據工業和信息化部頒布的《移動互聯網惡意程序監測與處置機制》(以下簡稱“《機制》”),國家計算機網絡應急技術處理協調中心(中文簡稱“國家互聯網應急中心”,英文簡稱“CNCERT”)自2013年1月啟動針對移動互聯網惡意程序(另稱“惡意APP”)傳播源的治理工作,已累計下架14604個惡意APP。
大部分惡意APP與地下黑色利益直接掛鉤
根據《移動互聯網惡意程序定義與命名規范》所定義的八大類惡意行為對14604個惡意APP進行分類統計,結果如下:
其中存在資費消耗類、隱私竊取類、遠程控制類、惡意扣費類等四種惡意行為的惡意APP占到惡意APP總數的50%以上,由于這四種惡意APP能夠與地下黑色利益掛鉤,形成巨大威脅,可以說平均兩個惡意APP中就有一個能夠與地下黑市利益掛鉤:
資費消耗類和惡意扣費類APP通過惡意消耗手機用戶的通信資費直接為黑客輸送經濟利益。
隱私竊取類APP可以竊取手機用戶的手機號碼、通訊錄、短信等信息,為黑客提供可在地下黑市進行售賣的用戶信息,同時產生經濟利益。如果短信內容中包含銀行賬號、交易金額等金融類信息,黑客不僅可以提高信息出售的價格,而且可以根據這些敏感信息來發送短信進行“釣魚”,進一步掘取經濟利益。
遠程控制類APP使手機淪為“手機肉雞”,黑客可以像販賣“PC肉雞”一樣在地下黑市販賣“手機肉雞”,造成大規模的用戶信息泄露。
大力打擊移動互聯網黑色產業,公布首批APP黑名單
為治理移動互聯網黑色產業,CNCERT向全社會公布通知應用商店進行下架的14604個惡意APP黑名單,黑名單內容為惡意APP的MD5值、操作系統、惡意行為屬性等信息。CNCERT已將此黑名單提交至中國反網絡病毒聯盟(ANVA)。
第三方應用商店、社區論壇、應用搜索等APP下載站點和APP開發單位,可以通過訪問官方網站首頁“黑名單”一欄中進行查詢,并下載完整的APP黑名單。
以下是來自官網的一些惡意地址黑名單:
國內所有APP下載站點須第一時間進行自查
對于CNERT公布的APP黑名單,國內所有APP下載站點須在第一時間進行自查,及時對照黑名單發現惡意APP并進行下架處理。對于在黑名單中的APP,CNCERT要求APP下載站點在下架惡意APP的同時,必須徹底刪除惡意APP對應的下載鏈接。
對于第一時間進行自查并刪除惡意APP下載鏈接的單位,可向ANVA進行反饋。ANVA會在其官方網站對反饋的單位進行公示。
對于積極對照惡意APP黑名單進行自查的應用商店,ANVA會進行公示并通報表揚。截至2013年5月30日,已有10家應用商店進行自查,名單如下:
應用商店列表 | |||
名稱 | 域名 | 自查完成時間 | |
1 | UC優視 | uc.cn | 2013.5.19 |
2 | 百度 | baidu.com | 2013.5.20 |
3 | 華為智匯云 | hicloud.com | 2013.5.21 |
4 | N多網 | nduoa.com | 2013.5.23 |
5 | NearMe | nearme.com | 2013.5.23 |
6 | 機鋒網 | gfan.com | 2013.5.24 |
7 | 360手機助手 | 360.cn | 2013.5.27 |
8 | 聯想樂商店 | lenovomm.com | 2013.5.29 |
9 | 安卓市場 | hiapk.com | 2013.5.29 |
10 | 安智市場 | anzhi.com | 2013.5.29 |
對不自查的APP下載站點,CNCERT發現一個關停一個
CNCERT會在移動互聯網內持續監測黑名單中惡意APP的活動情況,一旦發現存在黑名單中惡意APP的下載站點,CNCERT將依據《刑法》二百八十六條和工信部《機制》要求,對相關站點進行關停處理。對于黑名單存在異議的APP下載站點和APP開發者,可通過ANVA官方網站的“申訴”途徑進行申訴。