当前位置:首页 > 新闻资讯 > IT业界 > 新闻
抢钱抢隐私 手机恶意软件吹响总攻号角
  • 2012-12-14 15:03:46
  • 类型:原创
  • 来源:电脑报
  • 报纸编辑:陈邓新
  • 作者:陈邓新
【电脑报在线】012年,在安全历史上是不平凡的一年,移动安全首次跟PC安全相提并论,例如美国约有10%的Android手机遭到攻击,而PC电脑的这一比例为6%,国内的情况也相似。
2012年,在安全历史上是不平凡的一年,移动安全首次跟PC安全相提并论,可以说大众对移动安全的关注超越了对PC安全的关注,例如美国约有10%的Android手机遭到攻击,而PC电脑的这一比例为6%,国内的情况也相似,因此各大安全厂商耗巨资和精力争夺移动安全市场份额。黑客吹响移动安全总攻号角,你听到了吗?

恶贯满盈:Android恶意软件晋身头号威胁


        2008年,互联网头号安全威胁是盗号病毒;2009年,互联网头号安全威胁是挂马网站;2010年,互联网头号安全威胁是钓鱼网站;2011年的互联网头号安全威胁是网购陷阱。2012年的互联网头号安全是什么?毫无争议,就是移动领域的Android恶意软件。
最新的统计数据显示,2012年Android恶意软件相比2011年增长了600%,仅2012年第三季度就冒出23375款Android恶意软件,查杀数量超过2012年上半年总和(17676款)。新出的Android恶意软件中仅0.51%来自Google Play Store,其余的都来自第三方应用市场。
        这些Android恶意软件可大致归为4类:破坏控制类恶意软件,此类恶意软件在国外较多而在国内已经完全被边缘化了,国内极少有黑客愿意去做这种有投入没产出的研究性、耍酷性恶意软件;广告类恶意软件,是Android恶意软件爆发式增长的罪魁祸首,许多知名的Android软件被黑客添加恶意广告后四处传播;扣费类恶意软件,偷偷订阅各种收费服务;隐私类恶意软件,许多无良开发者的选择目标。
        面对黑客丧心病狂的攻击,Android手机用户的习惯也发生了不小的变化。在以前,很多高手说安装手机安全软件没用,于是众多网民喜欢手机裸奔,也没有发现什么问题;如今,谁还敢裸奔,大家都会投去佩服加幸灾乐祸的目光。Android手机用户遭受黑客的饱和攻击,已经懂得如何保护自己了,同时也逼迫手机安全软件不断更新以应对日益猖獗的Android恶意软件,例如拦截恶意广告、关闭软件额外索取的权限等。

金身不保:恶意软件破碎Mac OS安全神话


        Windows系统病毒不断,一直备受Mac OS用户调侃,在2012年Mac OS用户乐观不起来了,因为Mac OS没有安全威胁的神话被恶意软件打破了。2012年4月,一款名为Flashback的恶意软件,伪装成Adobe Flash Player更新程序欺骗用户在不到24小时内成功入侵了超过60万台Mac OS电脑。
        这仅仅是个例,今年Mac OS恶意软件出现爆炸式增长,有安全公司在一周之内探测出 4900 种Mac OS恶意软件。这些Mac OS恶意软件主要带来三类危害,第一种是破坏系统,此类Mac OS恶意软件最多,且经常被高级黑客用来炫耀;第二种是冒充安全软件诈骗钱财;第三种是控制电脑,成为黑客手中的肉鸡。
        总的来看,Mac OS恶意软件带来安全威胁还比较初级,这跟其开发难度较高有关,随着越来越多的黑客研究Mac OS,未来相关的黑客工具越来越多,不懂技术的人也会参与进来,一旦Mac OS攻击分工明细了,网络钓鱼、盗号木马等安全威胁一定成为未来的主流。

 


恶意软件在不同MAC OS的分布情况


 

狼狈为奸:网购木马胃口变大


        今年以来,网购木马数量出现爆炸式增长,每周新增网购木马上千个,创下历史新高。更值得警惕的是,网购木马变得越来越贪心了:2011年的网购木马只能替换支付页面,并不修改交易金额,每次盗窃的金额有限,例如用户原本要支付500元,木马将这500元用来购买了游戏充值卡,用户损失500元。
        而今年的网购木马却可以窜改交易金额了,例如用户原本要支付500元,木马将 500元窜改为50000万元,购买奢侈品等昂贵的物品,如果用户不仔细看就会造成严重损失。如此一来,网购木马的作案金额直线上升,浮云木马俘虏了近百人盗走1000多万人民币,这在2011年是不敢想象的!

 


伪装成Excel文件的网购木马


        为了应对网购木马泛滥的局面,安全软件推出了网购敢赔服务,虽然赔偿有一定条件,但极大地巩固了用户的信心,打击了网购木马的气焰。可以预计,安全软件跟网购木马的博弈会一直持续,将是2013年互联网安全的重头戏之一。


延伸阅读:移动领域的安全技术亮点


360
今年以来,360手机安全卫士的重心是拦截垃圾短信和拦截手机恶意广告,为了从源头堵住手机恶意广告,360联合应用汇,联合InMobi、多盟、万普世纪、酷果、安卓壁纸等移动互联网广告产业链各方,共同制定了手机恶意广告认定标准。该标准对净化手机恶意广告具有里程碑式的意义。

金山
今年,金山推出了金山手机毒霸,最新设计了恶意广告拦截功能,深度分析恶意广告行为,能够定位几乎所有恶意弹出通知栏及内置广告,用户可以自行选择一键清除、彻底拦截。屏蔽内置广告赢得不少网民的支持。

腾讯
今年,腾讯加强了技术创新和其他安全厂商合作,腾讯电脑管家和腾讯手机管家的综合实力得到质的飞跃,在同类产品表现的异常抢眼。例如,今年腾讯手机管家继续完善一键Root功能 ,凭借积累的丰富经验,获得较高的Root成功率,深受用户的好评。

卡巴斯基
卡巴斯基在今年正式进入Android市场,在恶意软件检测能力、反盗窃能力方面都有亮点。此外,其独创的隐私隐藏功能深受用户喜爱,如果采取加密的形式,别人找你要密码,你不给可能会出现尴尬的情况,如果隐藏了别人就完全不知道你还有小秘密。
 
本文出自2012-12-17出版的《电脑报》第50期 F.APP软件
(网站编辑:王润武)


我来说两句(0人参与讨论)
发表给力评论!看新闻,说两句。
匿名 ctrl+enter快捷提交
读者活动
48小时点击排行
论坛热帖