Android平臺快速滋生7種類型惡意軟件
短短一個月時間,Android上的惡意軟件數量就已經翻了一倍,從一萬變到兩萬。快速增長的Android威脅已經是個值得大家關注的焦點。
官方Android軟件商店 – Google Play變成有毒應用程序的溫床。假冒的Skype、Imstagram、憤怒小鳥太空版,以及其他假冒知名應用程序的惡意軟件可以向增值服務商發送短信,讓用戶產生額外費用。用戶好奇的天性也被間諜程序(例如Spy Tool和Spy Phone Pro+)用來賺錢。設計復雜的BotPanda甚至會隱藏自己的行為,在Root過的設備上開啟遠程訪問功能。
本季列出的Android設備上的七種惡意軟件類型,幾乎有一半都是會濫用增值服務的惡意軟件,它們會替用戶訂閱并不需要的服務。廣告軟件最近也增多了,這類軟件會不停地發布偽裝成緊急通知的廣告,位居第二。數據竊取軟件、惡意下載軟件、惡意破解軟件、點擊詐騙軟件,以及間諜工具都緊隨其后。這些移動軟件會帶來個人和金融數據被竊的危險。
Android惡意軟件隨著Android市場占有率的上升而水漲船高。2012年一季度共出現5000個新增的Android惡意軟件,而到了2012年而進度,一個月內就發現了10000個新增的惡意軟件!
Android 平臺檢測率前十位的惡意軟件家族
1.FAKE 濫用增值服務的軟件
2.ADWAIRPUSH 廣告軟件
3.BOXER 濫用增值服務的軟件
4.DROIDKUNGFU 數據竊取、點擊詐騙、惡意下載、惡意破解軟件
5.PLANKTON 數據竊取軟件
6.JIFAKE 濫用增值服務的軟件
7.GEINIMI 數據竊取、惡意下載、間諜程序
8.GAPPUSIN 惡意下載、數據竊取、廣告軟件
9.GINMASTER 惡意破解、惡意下載軟件
10.OPFAKE 濫用增值服務的軟件
常見攻擊手法
1.濫用知名移動軟件品牌:假借知名手機軟件,利用這些軟件的知名度誘騙用戶下載。
2.Google Play成為惡意軟件來源:雖然Google也在努力進行過濾和掃描,但還是有惡意軟件出現在 Google Play供人下載。迷思:“Google會檢查所有上架的手機應用程式,因此我應該很安全才對。”
3.利用竊聽軟件來賺錢:間諜移動軟件Spy Tool和Spy Phone PRO+宣稱自己是合法的監控軟件,已經出現在Google Play上。