关于手机恶意软件,你不知道的事

当你用手机下载应用软件、浏览新闻和观看视频的时候,你可知道,就在你看不到的地方,“威胁”正伺机而动,幕后黑手们正悄然觊觎着你的“钱包”。这些 “威胁”一旦得逞,无论是手机账户话费,还是手机里的银行账户转瞬间便易主于他人之手。手机恶意软件无处不在,而用户们却沉浸在看似安全的轻松上网体验之中,直到个人信息泄露或财产损失大爆发的那一刻。针对过去一年手机用户们遭受到的威胁状况,卡巴斯基实验室的安全专家最新发布了《手机恶意软件进化史之2013》(Mobile Malware Evolution: 2013)一文,权威分析与揭露了关于手机恶意软件你或许不知道的事。

卡巴斯基实验室在该文章中公布的数据显示,在过去的一年中,全球平均每个用户就遭遇了三次感染;新检测到针对移动设备的恶意程序有近145,000种,较之2012年的40059种,增幅竟高达261.97%。截止到2014年1月1日,卡巴斯基实验室已收集到190,000种手机恶意软件样本。在2013年新检测到的手机恶意程序中,98.1%的恶意程序以安卓设备为攻击目标。据统计,仅2012至2013年期间,卡巴斯基实验室检测到的恶意安卓应用数量就达到了1000万种。目前,被网络罪犯所利用的恶意安卓应用达到近400万种。

图为卡巴斯基实验室2013年每月检测出的安卓银行木马数量

随着手机恶意软件愈演愈烈的增长之势,2013年里越来越多的手机恶意软件以获取用户的钱财为目的,其使用的手段也日趋复杂。为了实现钓鱼攻击、窃取银行卡信息和银行账户钱财,手机恶意软件变种数量增长了近20倍。在众多手机恶意软件类型之中,银行木马对用户造成的危害最为巨大。在过去一年,卡巴斯基安全解决方案已成功拦截2,500次银行木马的攻击。在检测到的银行木马中,某些银行木马甚至能够直接从银行账号实施钱财窃取。这种恶意软件已经从以往直接扣除受害者手机账户话费的老套骗术中得到“升级”。因此,其所造成的潜在损失也在显著增加。而网络罪犯似乎也认准了这种获利手段。

根据卡巴斯基实验室提供的数据,银行木马数量由2013年初检测的67种飙升至2013年末的1,321种。在这短短一年里,银行木马一路肆虐而来。究其原因,主要还是在于安卓操作系统架构存在着一定的漏洞以及安卓系统的普及性。

对此,卡巴斯基实验室病毒分析师Victor Chebyshev评论说,“目前,大多数银行木马的攻击目标为俄罗斯和独联体用户。但是,这种情况不可能长久。网络罪犯对用户的银行账号的兴趣非常大,所以预计2014年手机银行木马的攻击行为会在其他国家出现增长。例如,已知的Perkel安卓银行木马就已经能够对多家欧洲银行客户发动攻击。此外,韩国也出现了名为Wroba的恶意程序。”

相较之猛增的“量”变,更让人感到忧心的是,手机恶意程序同时也出现了“质”的飞跃。卡巴斯基实验室的专家们在文中指出,网络罪犯开始越来越多地使用代码混淆技术,即故意制造复杂的代码,这为恶意软件的分析工作增加了很大的难度。恶意软件使用的代码混淆越复杂,反病毒解决方案检测和清除其所花费的时间也越长,从而让网络罪犯有时间窃取到更多的钱财。

网络罪犯会使用安卓漏洞增强恶意程序的权限,大幅增加恶意程序的功能,并且使清除恶意程序变得更为困难。为了绕过在安装应用时的代码完整性检测,恶意程序会使用主密匙漏洞。而要消除安卓漏洞,只能通过安装设备生厂商发布的安全更新,这使得情况变得更为复杂。如果一款智能手机或平板电脑发布于一年前或更早,很可能其生产商已经不再对其提供支持,也不再提供漏洞补丁。这种情况下,用户只能从反病毒解决方案那里获得帮助。

面对“魔高一尺”的手机恶意软件,卡巴斯基实验室将不断致力于最新反病毒解决方案的研究,真正做到“道高一丈”,从而为广大手机用户提供更全面、更有效的安全防护。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/131929.html<

(0)
运维的头像运维
上一篇2025-02-26 18:48
下一篇 2025-02-26 18:49

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注