IT時報記者 林斐
一名Android手機新用戶在貼吧上發帖詢問,手機中的“安心市場”軟件究竟是啥東西?而她朋友手機中裝的卻是安卓市場。其實她所不知道的是,經過金山軟件的安全工程師分析,這款看似無礙的應用商店類軟件實際上卻是不折不扣的病毒,會在用戶不知情的情況下,下載并安裝病毒服務器指定的程序到手機上,甚至還會根據手機配置發送扣費短信。
病毒數量提升5倍
金山軟件安全工程師趙閩告訴《IT時報》記者,“安心市場”只是他們每天從網絡上檢測到的手機病毒中很典型的一個案例,雖然目前手機病毒的情況不如PC上多,但金山軟件所監控到病毒數量也已經有幾千種。趙閩還透露他們的監測數據顯示,8月初惡意扣費病毒猖獗,8月底能監聽電話短信的惡意軟件又在肆虐。
安天實驗室首席技術架構師江海客向記者透露,他們的監控數據顯示更加不樂觀。傳統手機資源站,現在的每天訪問總量比今年年初多了三倍左右,但用戶碰到帶有惡意代碼的軟件的概率也提升了五倍左右。
“一部分原因是隨著應用數量上升的自然增長,另外一方面互聯網中的資源中帶有惡意代碼的比重在提高。”江海客稱。
而記者從國內多家安全公司了解到的情況顯示,目前國內流行的手機病毒主要以Symbian和Android系統平臺為主。
江海客認為,之所以出現這樣的情況,主要是Symbian平臺歷史比較悠久,長期占有移動終端絕對主流地位,惡意代碼的作者在上面積累了大量的經驗,并且很快和惡意代碼地下產業鏈產生了對接。不過他也強調,雖然Symbian病毒總體來看數量很大,但其在惡意代碼事件總量中的比重是呈下降態勢的。
“Android病毒則呈現出了快速增長,從去年7月Android系統出現第一個病毒之后,安全形勢持續惡化。”趙閩告訴《IT時報》記者。江海客認為出現這種情況的原因,一方面是因為Android手機用戶數增加,應用數量也在快速增長,而另外一方面也與Android系統的開放性有關。“從開放性角度來看,Android面臨著不僅是其海量應用程序的安全問題,其本身安全性也面臨很大挑戰。無論是PC還是手機,普及率和開放性都是帶來安全威脅的重要因素。”
江海客還拿市場占有率同樣很高的蘋果的iOS與Android做了對比。“iOS是一個OS和硬件都由蘋果把控的封閉體系,蘋果的App Store應用程序商店的審核相對于谷歌應用程序商店——Android market要更加嚴格。不過,江海客表示,“蘋果的三封閉系統(OS、應用、硬件)中惡意代碼數量較少是必然的,但這并不是說蘋果就是安全的,比如iOS上面很早就出現了僵尸網絡的雛形,但其封閉性導致制造傳播威脅的成本較高。”
獲利超過電腦病毒
在8月份舉行的2011中國計算機網絡安全年會上,中國移動(微博)通信研究院安全技術研究所副所長楊光華表示2010年開始,手機病毒及惡意軟件進入空前活躍期,已經形成一條黑色產業鏈。
江海客則表示,從整個形勢來看手機的地下經濟產業是和互聯網地下經濟產業是對接的,已經形成一個整體,主要目的就是獲取非法收入。“手機平臺獲利的價值比計算機平臺獲利價值還要大一些,因為手機平臺就是一個支付節點,具備著通過短信支付費用的方式。所以早先出現的木馬病毒多半是通過短信扣費,包括截取確認短信,再替用戶回復的方式。江海客說到,“另外特別值得注意的是,現在很多網銀也用手機作為一個安全環節,一些新型的復合惡意代碼體系,可以在計算機上捕獲網銀賬號密碼輸入,以及手機上的驗證碼的輸入,再進行社會化手段分析后得到用戶關鍵隱私信息。而這些都是直接能夠構成用戶實際財產損失的。”
他還透露,有些病毒還會給用戶帶來流量損失。它們會在用戶不知情的情況下,聯網點擊廣告、刷流量、刷排名、刷安裝量等等。趙閩也表示,和PC病毒一樣,手機病毒也會收集用戶隱私,改瀏覽器首頁,彈廣告或者后門竊聽等等。不過會直接破壞手機硬件的病毒目前還沒看到。
金山軟件安全工程師李鐵軍(微博)發出了警告,以后3G如果帶寬足夠,上網流量費夠便宜的話能夠實時遠程控制手機的木馬后門類軟件一定會出現。
4月14日,在青島萬達艾瑪酒店,沉寂了一年時間的劉耀平重新回歸...
家電中國網:老板電器作為中國廚電行業的第一品牌,售后服務是如...
Copyright © 2013 Power By Eforces All Rights Reserved 遼ICP備2025046929號 網站建設:易勢科技
家電中國網 版權所有