ISC:解密惡意軟件七大技術趨勢
Android系統憑借其開放性及良好的用戶體驗,短短的幾年便登上全球智能手機的王座,但隨之而來的扣費木馬、惡意廣告、騷擾電話等安全問題,卻令廣大Android用戶極其頭疼。9月23日,在360公司主辦的2013年互聯網安全大會(ISC)上,手機安全專家劉敦俊介紹了Android惡意軟件的七大技術趨勢,指出未來移動安全形勢不容樂觀。
360手機安全專家劉敦俊
IDC統計顯示,全球Android智能手機達到了4.971億臺,市場占有率達到79.3%,位居第一。值得警惕的是盡管Android智能手機通過包括游戲、社交、購物、LBS等功能豐富的應用,為我們的生活帶來便利的同時,也給用戶帶來了極大的安全隱患。
首當其沖的問題就是垃圾短信、騷擾電話的泛濫,不僅直接影響著用戶的正常生活,隱藏其中的詐騙信息還使人們的財產安全處于危險之中。劉敦俊認為,通信安全是四大安全問題之中非常重要的一環,需要引起人們足夠的重視。
360互聯網安全中心研究發現,當前手機木馬、惡意廣告嚴重威脅著用戶的隱私、話費、流量安全。有數據顯示,2012-2013年安卓新增惡意軟件月度數量增長明顯。而二次打包傳播惡意軟件漸成規模。劉敦俊介紹,通過聚類分析發現大量熱門應用被植入惡意代碼活惡意代碼或惡意廣告,試圖混淆視聽,引誘用戶進行下載。在惡意應用的出口問題上,應用商店依舊是主要傳播途徑。
劉敦俊在現場指出,目前android手機的惡意軟件具有以下七大技術趨勢:1、使用人眼難以區分的字符作為混淆技術;2、將程序關鍵字符串加密;3、將核心代碼隱藏增加分析難度;4、對抗反編譯工具;5、利用android系統漏洞;6、利用社會工程學進行釣魚,騙取用戶賬號密碼等敏感信息;7、動態修改dalvik字節碼,使得更難以逆向分析。
隨著移動互聯網的興起,更多優秀的人才進入這一行業,一些PC上成熟的技術也讓移動互聯網生機勃勃。而巨大的經濟利益也同時將一些PC上的黑客吸引過來,PC上的對抗經驗和研究手法也將用于對抗移動互聯網的安全防護技術。預計未來Android病毒利用的技術會越來越新穎,我們將會面對越來越多的挑戰。