赴澳留學三大途徑任你選
赴澳留學三大途徑任你選
澳大利亞以其優良的教育質量、清新的自然環境以及和諧的社會環境,每年吸引眾多的學生赴澳留學。作為一個移民國家,移民也是一部分學生留學澳大利亞的重要原因。
banjia22
暱稱: banjia22
性別: 女
國家: 台灣
地區: 其他地區
«‹ October 2026 ›»
SMTWTFS
123
45678910
11121314151617
18192021222324
25262728293031
最新文章
•無痛植牙-注意力不集中...
•床墊價格-定制床墊免費...
•台中室內設計-上海優秀...
•大台中夾報-報社志願者...
•燙睫毛-台灣開放大陸人...
文章分類
•全部 (544)
•寵物花草 (2)
•醫療保健 (27)
•工作職場 (4)
•工業機械與家電 (81)
•生活資訊 (167)
•投資理財 (20)
•汽車 (5)
•服飾批發 (35)
•美食 (29)
•美容整形 (11)
•家政服務 (34)
•旅行住宿 (16)
•旅行住宿 (5)
•婚慶文化 (19)
•教育學習 (21)
•買房與租房 (3)
•搜尋行銷 (31)
•經濟金融 (13)
•電腦網絡 (12)
•徵信與徵信社 (8)
•未分類 (1)
訪客留言
最近三個月尚無任何留言
每月文章
日誌訂閱
尚未訂閱任何日誌
好友名單
尚無任何好友
網站連結
尚無任何連結
最近訪客
最近沒有訪客
日誌統計
文章總數: 544
留言總數: 3
今日人氣: 57
累積人氣: 6841
站內搜尋
RSS 訂閱
RSS Feed
2012 年 2 月 8 日  星期三   晴天


安全實驗室11年12月手機病毒報告 分類: 生活資訊

安全實驗室11年12月手機病毒報告
2011年12月,基于手機管家産andandroid是什麼roid教學品安全服務的移動安全實驗室一共截獲被植入手機病毒數2243個,其中Symbian平台截獲被植入病毒軟件包數1447個,Android平台截獲被植入病毒軟件包數1661個。在Symbian病毒穩定增長的大背景之下,Android平台病毒繼續增長迅速,未來這一趨勢預計將會長時間持續下去。在本月,著名全球的CarrierIQ病毒被發現,由于直接牽涉到手機廠商和運營商,造成的影響非常大,國內大批水貨手機用戶也因此受到不同程度的影響。此外還有“go360。[圖標密雷]”病毒及其相關變種在12月份開始大規模發作,感染軟件數達866個,把病毒的誘騙欺詐行爲推入一個全新“高度”。另外由于12月份的節日繁多如聖誕節、新年元旦等,用戶的網絡消費等行爲也高度活躍,相關商家促銷信息也非常頻繁,手機病毒也開始了節日營銷,很多隱藏比較深的病毒都在這段時間內連續被截獲。

一、Symbian系統平台

1。1 主要特點:

2011年12月,Symbian平台手機病毒增長穩定,絕對數還是非常大,Symbian平台病毒已經度過了其高速增長的“輝煌時期”,病毒技術的發展已經非常成熟。在2011年12月份發現的手機病毒當中,系統破壞、資費消耗、誘騙欺詐的病毒類型占了絕對的比重,分別占據了33%、29%和19%的比例。系統破壞成爲這個月Symbian手機病毒的最多類型,發現的手機病毒當中,許多都試圖終止手機中某些安全殺毒類軟件進程,破壞手機安全防禦系統,然後再進行其他危害的行爲,如安排其他惡意插件、進行惡意扣費等等。另外資費消耗類也上升到第二的位置,占比29%,由于病毒的利益鏈逐漸轉變爲幫助網盟推廣軟件等方式,許多病毒都嘗試通過聯網下載推廣軟件、惡意插件、捆綁廣告等方式進行交android手機有哪些叉傳播,消耗用戶的下載流量,因而造成資費消耗的問題越來越嚴重。

1。2 典型病毒:

以下是2011年12月在Symbian平台發現的一些較爲典型的病毒

(1)s。expense。replayforrmvb。b

病毒描述:該病毒僞裝成某些播放軟件誘導用戶下載安裝,安裝後沒有啓動圖標,自激活後常駐後台自動聯接網絡靜默安裝其他惡意插件,消耗用戶流量,給用戶帶來一定的經濟損失,甚android台灣中文網至導致手機或軟件無法正常使用;同時,試圖終止手機中某些安全殺毒類軟件進程,有可能給用戶手機帶來進一步威脅。

(2)s。spread。cmoby

該病毒僞裝爲某視頻浏覽軟件,誘導用戶安裝使用;自激活後無提示自動聯網,無法正常關閉,占用手機內存資源;無提示安裝惡意軟件,破壞手機安全防禦系統,可能導致手機無法正常使用。

(3)s。expense。WatchScrubber

該病毒以防短信扣費類軟件誘導用戶下載安裝,自激活後常駐後台聯網,靜默安裝其他惡意插件;無法完全退出,占用大量系統資源,影響手機和其他軟件的正常運行。

(4)s。spread。kcvire

該病毒僞裝成某知名網絡電話軟件,誘導用戶安裝使用;自啓動後無法完全關閉,占用手機內存;無提示後台安裝惡意軟件,可能造成手機或軟件無法使用。

(5)s。expense。install。c

該病毒以某閱讀類軟件誘導用戶安裝使用,自啓動後無提示自動聯網;常駐後台,消耗手機內存資源,破壞某些安全軟件的正常運行。

(6)s。expense。graphmode。a

該病毒僞裝成手機系統程序誘導用戶下載安android 教學裝,安裝後沒有任何圖標生成,自激活後常駐後台私自聯網;無法手動將其卸載,影響手機和其他軟件的正常運行。

(7)s。spread。rwhms

該病毒以系統安裝文件爲僞裝,誘導用戶安裝使用;自激活後無提示強制聯網,下載安裝惡意軟件,消耗用戶流量資費,影響用戶手機正常使用。

二、Android系統平台

2。1 主要特點

2011年12月,Android平台病毒增長高速,說明制毒者或制毒結構越來越重視Android平台病毒的研發。CarrierIQ病毒事件的發展進一步把手機隱私保護問題提上了議程。隱私獲取類病毒高度活躍,隱私保護問題日android 升級趨嚴峻。此外,還有在11月份在Android平台發現的“go360。[圖標密雷]”病毒,相關變種在12android forum中文討論區月份開始大規模發作,移動安全實驗室的後台數據顯示,單單是“go360。[圖標密雷]”感染的病毒數就達866個,android market 軟體商城被感染的主要是那些比較低俗的壁紙類軟件,在12月Android平台發現的病毒當中,誘騙欺詐類病毒以36%的高比例占據榜首,這與“go360。[圖標密雷]”病毒密不可分。其次資費消耗占27%、誘騙欺詐占16%,都占據非常大的比例。

2011年12月Android病毒類型分布圖

2。2 典型病毒

以下是2011年12月在Android平台發現的一些較爲典型的病毒:

(1)a。payment。CarrierIQ

該病毒通常被內置到ROM,啓動後將記錄用戶使用行爲,收集用戶地理位置和當前移動運營網絡信息,並定時收集用戶隱私信息回傳到指定服務器,嚴重侵害用戶隱私。

(2)a。expense。iddIx。[僞google系統升級服務]

該病毒激活後便後台無提示自動聯網下載病毒子包,消耗用戶流量,給用戶帶來一定的經濟損失;下載完成後不定時提示“系統更新”,一旦用戶點擊,便安裝病毒子包,下載的病毒子包可能給用戶帶來嚴重的安全威脅;若用戶不點擊,該病毒便不定時提示,嚴重影響用戶正常使用。

(3)a。payment。webcool。[美女壁紙]

該病毒常僞裝成壁紙應用誘導用戶下載,安裝後定期在屏幕上方強制彈出廣告窗口,定期發送扣費短信並刪除指定回執短信,給用戶帶來直接的經濟損失。同時收集用戶隱私信息發送到指定郵箱或者服務器,android論壇泄漏用戶隱私。

(4)a。privacy。atools

該病毒僞裝成一款定時軟件,並在運行時自動獲取root權限,可能聯網下載並靜默安裝其它惡意應用,對用戶手機安全造成威脅。

(5)a。payment。operaupdater

該病毒僞裝成某浏覽器軟件誘使用戶下載安裝android 破解,激活後從文件中獲取發送短信的目的地址和下載軟件android 中文的網址,啓動線程發送短信以及下載並安裝其他惡意軟件,會消耗用戶一定的上網流量,給用戶帶來經濟損失和手機安全隱患。

(6)a。privacy。woa

該病毒經常僞裝成正常軟件,誘騙用戶下載安裝,當用戶啓動軟件之後,便會向不同的號碼發送短信,給用戶的手機安全造成嚴重威脅。
三、傳播渠道來源分布

根據2011年12月移動安全實驗室後台病毒渠道的數據分析顯示,手機資源站、電子市場和手機論壇仍然是病毒的最主要來源。據深入跟android遊戲論壇蹤發現,手機病毒的傳播隱藏手段非常高明,通常先傳播一個正常版本的軟件,躲過了電子市場、論壇和手機資源站的審核,待用戶下載安裝到手機之後,再通過升級或者雲更新感染上病毒,在完成不可告人的目的之後,再通過更新版本來刪除病毒,這樣病毒就似乎變得與電子市場、手機資源站、手機論壇等渠道毫無關系了。目前應用軟件推廣市場的異常活躍,也間接促進了病毒的傳播發展。此外,ROM內置病毒在12月份有了較大幅度的增加,相關刷機市場的活躍,通過修改定制ROM內嵌病毒的方式也成爲迅速傳播病毒有效途徑,著名的CarrierIQ就是非常典型的ROM內置病毒。

各渠道發現占比:

1。 電子市場:通過一些沒有接入安全檢測的電子市場進行傳播,占26%;

2。 手機論壇:通過上傳論壇附件或提供下載網絡硬盤下載地址方式,占23%;

3。 手機資源站:通過錄入或開設手機下載WEB/WAP資源站點,提供直接的軟件下載地址,占21%;

4。 軟件捆綁:熱門軟件尤其是遊戲軟件經常包含病毒或者遠程下載,占17%;

5。 ROM系統內置:rom制作者因爲利益的驅動在rom�媢w裝病毒軟件,占8%;

6。 微博、博客:通過發博客、微博附帶下載地址鏈接,占2%;

7。 其他:互聯網任何形式的自助發布渠道和平台,占3%。

病毒的僞裝能力變化萬千,單憑肉眼判斷識別已經變得越來越困android軟體論壇難,多種新技術的結合運用更讓病毒如同隱形。建議手機用戶需要下載軟件的時候,選擇口碑不錯、評價比較好或者是打分比較高的軟件,對于一些知名軟件盡可能到其官方網站進行下載,不要輕易下載安裝來曆不明的陌生軟件。安裝如手機管家一類專業的手機安全軟件,及時升級病毒庫,定期掃描查殺,可以避免手機中毒等問題而造成的嚴重損失。
 






訪客留言 (返回 banjia22 的日誌)

訪客名稱:
電郵地址: (不會公開)
驗證碼:  按此更新驗證碼 (如看不清楚驗證碼請點擊圖片刷新)
俏俏話: (必需 登入 後才能使用此功能)
[ 開啟多功能編輯器 ]