赛门铁克:上百万 Android 应用都是恶意软件
互联网安全技术全球领导厂商赛门铁克在公布的《互联网安全威胁报告》中发出警告,所有Android应用中,有17%(约100万个)实际上是恶意软件伪装的。而在2013年报告中,这种内含病毒的应用约为70万个。
1/3 Android应用被赛门铁克称为“灰色软件”(Greyware或Grayware),这些移动软件主要是利用大量广告“轰炸”你。赛门铁克还发现首款移动加密勒索恶意软件,这种软件可加密你的数据,以其为“人质”向你勒索赎金。
好消息是,这些恶意软件都很容易预防,只要你从值得信赖的应用店下载应用即可,比如谷歌(微博)Play Store。赛门铁克没有透露在Play Store中发现多少种恶意软件,但是该公司安全响应中心主管凯文·哈利(Kevin Haley)承认,数量相当之低。
哈利说:“谷歌在预防恶意软件方面做得非常好。如果恶意软件出现在其Play Store中,谷歌会立即发现它,并将其清理出去。”
另一方面,如果你访问其他Android应用市场,并从应用开发商的网站下载应用,或通过电子邮件链接抑或是在Bit Torrent网站上下载它们,你的手机被感染的危险将会大增。
赛 门铁克2014年使用其Norton Mobile Insight软件梳理过200多家Android应用店,每天下载并分析5万多种应用或应用更新。哈利说,他们发现的大多数恶意软件都试图窃取个人数 据,比如手机号码、联系人列表等,然后在互联网黑市上出售。有些恶意软件可迫使你的手机向付费短信服务发送短信,自动增加每月话费。其他应用可能随机向你 发送广告,有些应用甚至能够将你的默认铃声改为广告。
Android恶意软件问题在美国之外更为严重,特别是用户无法访问Google Play的地区,他们必须依靠第三方应用市场。
如果你注意到不同寻常的短信账单或有没有订阅的广告不断弹出,这些都是你的手机已被恶意软件感染的迹象。最好的方法就是利用移动安全应用扫描和保护自己的手机。
至于苹果的iOS系统,赛门铁克2014年在其iTunes店中总共发现3种被感染应用,去年数量更是为零。哈利说:“Android VS iOS竞争的好处之一是它会给你更多自由,包括在哪里下载应用。但是这种自由需要付出代价。”
文章转载自 开源中国社区 [http://www.oschina.net]

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
黑客可通过 JavaScript 漏洞破解谷歌眼镜
近日,一个存在于谷歌眼镜的安全漏洞被发现,能够让攻击者轻易执行任意代码。事实上,这个漏洞可以追溯到去年下半年安全研究人员在Android 4.1系统中发现的JavaScript API错误。这个功能为“addJavascriptInterface()”,被设计为允许开发者通过有限范围的JavaScript来访问Java代 码,但是由于存在Bug,只需创建一个运行代码的WebView,就能够访问已经损坏的JavaScript功能。 简单地说,便是通过这个漏洞获得最高JavaScript权限。 谷歌方面也曾经承认Android 4.1中的这个漏洞,表示攻击者能够以意想不到的方式来操纵主机应用程序,随意执行Java代码。在开源安全漏洞检测工具Metasploit最近的测试中,发现这个漏洞依然存在于最新的谷歌眼镜XE12软件版本中。 该漏洞对于谷歌眼镜的影响还是非常大的,因为很多Android免费应用程序都要使用WebView来加载HTML内容(如开发者网站、说明及广告),如果攻击者可以通过恶意的JavaScript代码来肆意修改HTML内容,将会对网站运营者及用户造成重大损失。 显然,这是谷...
- 下一篇
诺基亚将在 MWC 上发布低成本 Android 手机
据路透社报道,诺基亚将在本月巴塞罗那举行的移动世界大会(Mobile World Congress)上推出一款低成本的Android智能手机。诺基亚和微软均拒绝对此置评。 这款Android手机将针对新兴市场,且不会拥有某些Android的高端定制功能。 据科技研究公司Strategy Analytics的数据显示,去年Android手机占智能手机全球出货量的79%,搭载苹果iOS系统的iPhone占据15 %,Windows Phone仅占去4 %。 文章转载自 开源中国社区 [http://www.oschina.net]
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS7,CentOS8安装Elasticsearch6.8.6
- Docker使用Oracle官方镜像安装(12C,18C,19C)
- SpringBoot2配置默认Tomcat设置,开启更多高级功能
- Red5直播服务器,属于Java语言的直播服务器
- CentOS7设置SWAP分区,小内存服务器的救世主
- CentOS7安装Docker,走上虚拟化容器引擎之路
- SpringBoot2编写第一个Controller,响应你的http请求并返回结果
- CentOS关闭SELinux安全模块
- Jdk安装(Linux,MacOS,Windows),包含三大操作系统的最全安装
- Linux系统CentOS6、CentOS7手动修改IP地址