病毒頻現(xiàn)Google官方Android手機應用商店
2011-06-07 10:04:44 來源:賽迪網(wǎng) 編輯:wy 作者: 評論:
0據(jù)國外媒體報道,Google官方Android市場發(fā)現(xiàn)24款應用被惡意植入病毒代碼。
據(jù)國外媒體報道,Google官方Android市場發(fā)現(xiàn)24款應用被惡意植入病毒代碼。受此影響,全球約12萬部Android設備中毒,Google方面已經(jīng)刪除了這些應用。中毒Android手機隱私信息將被盜,同時被植入后門程序。金山網(wǎng)絡手機安全中心建議公眾應了解其中的風險,謹慎安裝一些應用程序。
金山網(wǎng)絡手機安全中心根據(jù)國外相關媒體報道,下載了若干個樣本,對比發(fā)現(xiàn)其中有7個應用曾經(jīng)在中國境內(nèi)的Android軟件商店提供下載。中國市場Android手機廣受歡迎,中國手機用戶可能從Google官方應用商店下載這些軟件而中毒。
安全專家指出,Android手機近來普及速度正在加快。在中國市場使用Android操作系統(tǒng)的智能手機品牌有HTC、樂Phone、MOTO、索愛等大眾熟知的品牌。金山網(wǎng)絡已多次監(jiān)測到手機病毒通過Android軟件下載站傳播的情況。
建議用戶在Android手機安裝軟件時,遵循以下原則,避免不幸中毒:
1.只從受信任平臺下載,謹慎從一些小的論壇博客下載軟件。下載前最好看一看其他用戶對這款軟件的評價。如果有其它網(wǎng)民懷疑有病毒或惡意扣費,偷偷連網(wǎng)等情況,建議不要下載。
2.安裝Android應用軟件時,應留意檢查應用程序所要求的權限,要求的權限越多,程序就越危險。如果一個簡單的游戲要求訪問通訊錄或發(fā)送短信的權限,應該取消安裝。
圖1:安裝Android應用軟件應注意檢查該軟件所請求的權限
3.留意手機資費是否異常,手機是否存在莫名其妙連網(wǎng)的現(xiàn)象等等。
帶毒Android軟件清單
以下是國外媒體報道的24個帶毒的Android軟件清單,請Android手機用戶檢查自己是否安裝了清單列舉的這些軟件。如果有,請立刻卸載。
Magic Photo Studio
Sexy Girls: Hot Japanese
Sexy Legs
HOT Girls 4
Beauty Breasts
Sex Sound
Sex Sound: Japanese
HOT Girls 1
HOT Girls 2
HOT Girls 3
Mango Studio
Floating Image Free
System Monitor
Super StopWatch and Timer
System Info Manager
E.T. Tean
Call End Vibrate
BeeGoo
Quick Photo Grid
Delete Contacts
Quick Uninstaller
Contact Master
Brightness Settings
Volume Manager
Super Photo Enhance
Super Color Flashlight
Paint Master
黑客竊手機信息成黑產(chǎn)業(yè)鏈 每成功推廣一個應用賺5毛
作者:段郴群
分享到:
更多
8人參與3條評論業(yè)內(nèi)人士爆料稱黑客竊取手機用戶隱私后分類出售并定向投放廣告甚至詐騙牟利
原標題為:竊手機信息 黑客4途徑牟利
近日,蘋果iOS6.1系統(tǒng)再出問題,其自帶搜索功能竟可找出已刪除短信,智能手機信息安全問題再次成為用戶關注的焦點。業(yè)內(nèi)人士向本報表示,相對于蘋果的ios系統(tǒng),安卓平臺的智能手機存在的安全隱患更大,而一部智能手機安裝應用越多,存在的漏洞也就越多。數(shù)據(jù)顯示,今年前3個月,金山手機毒霸檢測到惡意侵犯用戶隱私的安卓軟件共計2.3萬個,每天有41萬部安卓手機上能檢測到竊取隱私的惡意程序。有知情人士透露,竊取智能手機用戶信息進行牟利的黑色產(chǎn)業(yè)鏈已經(jīng)形成。
惡意軟件竊取短信監(jiān)聽電話
近日,網(wǎng)秦“云安全”監(jiān)測平臺發(fā)現(xiàn)一款偽裝成三星字體的惡意軟件在網(wǎng)上應用商店傳播,該病毒可對手機通話進行竊聽和錄音,同時獲取所有的短信和通訊記錄。
網(wǎng)秦安全專家表示,這是一個名為“iKno Android Spy”的間諜軟件病毒,該病毒通過偽裝的形式欺騙用戶下載并安裝進手機后會自動激活,黑客即可對用戶的通話進行竊聽和錄音,此外,該病毒還會獲取手機中所有的短信、通訊錄和通話記錄,將其發(fā)送給黑客。而這一切行為用戶都無法察覺。
熱門游戲成惡意軟件“新寵”
隨著智能手機成為消費者日常生活的必需品,許多手機游戲也成為了惡意軟件植入的“新寵”。
金山信息安全專家李鐵軍告訴記者,一些熱門游戲在中國內(nèi)陸發(fā)行的版本會在未通知用戶情況下,收集用戶隱私信息,包括:上傳本機手機號、上傳Google gmail賬號、上傳機器ID、屏幕分辨率、本機已安裝應用列表、本機所有聯(lián)系人姓名和電話及郵箱地址、接收云端指令下載其他應用、上傳當前位置信息等。其中,上傳本機所有聯(lián)系人姓名和電話及郵箱地址、接收云端指令下載其他應用的行為較為惡劣。
據(jù)介紹,金山手機毒霸曾從安卓軟件市場下載了各個版本的《超級瑪麗》,發(fā)現(xiàn)至少六成是被黑客篡改過的山寨版本,其中已被植入多個不同版本的惡意廣告插件。這些惡意廣告插件會偷偷上傳用戶聯(lián)系人、手機應用軟件清單和手機號碼;同時,這些惡意廣告插件會在安卓手機上頻繁彈出廣告、消耗手機流量,使手機費用上升。
近五成安卓應用有“小動作”
金山手機毒霸對8萬個常用安卓應用軟件申請和使用安卓系統(tǒng)權限的情況進行了詳細分析,結果發(fā)現(xiàn),近一半安卓軟件存在不規(guī)范使用系統(tǒng)權限的情況。其中應用程序讀取用戶手機號碼和位置信息的占到34.64%和55.31%,然而,只有31.60%和39.84%的應用軟件在正常功能中真的需要手機號碼和手機位置信息,絕大部分軟件申請、使用系統(tǒng)權限和該軟件的正常功能毫無關聯(lián)。
李鐵軍表示,目前安卓手機最主要的信息安全隱患來自大量的第三方應用,其中一些應用可能被不法分子植入惡意軟件,用戶在智能手機上安裝的應用越多,可被黑客利用的漏洞就越多。
信息分類:
黑客竊取用戶隱私的4大用途
業(yè)內(nèi)人士透露,黑客竊取用戶的信息之后,會根據(jù)不同的信息進行分類,并采取四種不同的處理方法。
首先,黑客獲得機主的手機號、聯(lián)系人,可用來深入分析用戶身份和社交圈,用來進行定向投放精準廣告,如短信、電話
營銷、手機通知欄廣告等,或直接出售給群發(fā)短信的公司謀利;其次,對于機主的Gmail和其他郵箱賬號可用于群發(fā)郵件營銷;第三則是對用戶手機應用軟件列表進行收集,并分析用戶的手機使用習慣,以便定向投放精準廣告,如推廣第三方應用軟件;最后,就是機主個人隱私泄露,嚴重的可導致電信詐騙,如冒充機主向親朋好友詐騙錢財。
各方分成:
利用用戶信息牟利已形成黑色產(chǎn)業(yè)鏈
據(jù)業(yè)內(nèi)人士透露,目前利用手機用戶信息牟利的黑色產(chǎn)業(yè)鏈已經(jīng)形成,從惡意軟件植入、惡意軟件推廣、對竊取的用戶信息分類,到分類出售用戶信息,整個過程中不同的環(huán)節(jié)都分別有人負責。
首先,一些制作惡意軟件的黑客還和非法SP公司形成了緊密“合作”,黑客通過技術手段將非法SP提供的扣費號段植入到應用中誘騙用戶下載;在用戶感染吸費軟件后,利用非法SP公司的短信計費和服務定制通道來產(chǎn)生費用;此后雙方再按不等比例分成。
其次,在獲得用戶的信息以及社交圈之后,黑客就會針對不同的用戶進行廣告推送和應用推廣。據(jù)了解,用戶每安裝一個應用軟件,黑客就可從應用開發(fā)商處得到推廣分成。業(yè)內(nèi)人士透露,安卓手機推廣的費用相當可觀,用戶每安裝一個應用,黑客可獲利0.5元到2、3元人民幣不等,而很多惡意軟件的安裝都是在用戶不知情的情況下進行。
專家支招
隨著智能手機的功能越來越強大,如何防止手機中的各種信息泄露,成了用戶最關心的問題,金山信息安全專家李鐵軍建議:
1.由于目前眾多用戶都是購買運營商的定制機,因此普通用戶要想下載第三方應用,最好是使用手機自身帶的官方應用商店,因為這些商店的應用都經(jīng)過運營商把關,即使有漏網(wǎng)之魚,出現(xiàn)問題,用戶可及時向運營商反饋,可使“帶毒”的應用盡快下架。
2.安裝一款專業(yè)的手機安全軟件。據(jù)金山毒霸安全中心統(tǒng)計,2013年第一季度,僅安卓平臺,監(jiān)測到的手機惡意軟件就已達到去年全年的3倍之多,每天超過41萬安卓手機運行了竊取隱私的軟件。因此安裝一個專業(yè)的手機軟件,可隨時對手機進行安全掃描。
3.一旦發(fā)現(xiàn)自己的手機電池出現(xiàn)異常,比如很快就用完電的現(xiàn)象,用戶要引起警惕,因為很多惡意軟件在不斷掃描用戶手機,用電量會大大提高。
4.設置好自己每個月的流量限度,如果發(fā)現(xiàn)流量異常增加,則應該多一個心眼,警惕是否有偷流量應用已經(jīng)安裝在手機中。