安全實驗室11年12月手機病毒報告
2011年12月,基于手機管家産andandroid是什麼roid教學品安全服務的移動安全實驗室一共截獲被植入手機病毒數2243個,其中Symbian平台截獲被植入病毒軟件包數1447個,Android平台截獲被植入病毒軟件包數1661個。在Symbian病毒穩定增長的大背景之下,Android平台病毒繼續增長迅速,未來這一趨勢預計將會長時間持續下去。在本月,著名全球的CarrierIQ病毒被發現,由于直接牽涉到手機廠商和運營商,造成的影響非常大,國內大批水貨手機用戶也因此受到不同程度的影響。此外還有“go360。[圖標密雷]”病毒及其相關變種在12月份開始大規模發作,感染軟件數達866個,把病毒的誘騙欺詐行爲推入一個全新“高度”。另外由于12月份的節日繁多如聖誕節、新年元旦等,用戶的網絡消費等行爲也高度活躍,相關商家促銷信息也非常頻繁,手機病毒也開始了節日營銷,很多隱藏比較深的病毒都在這段時間內連續被截獲。
一、Symbian系統平台
1。1 主要特點:
2011年12月,Symbian平台手機病毒增長穩定,絕對數還是非常大,Symbian平台病毒已經度過了其高速增長的“輝煌時期”,病毒技術的發展已經非常成熟。在2011年12月份發現的手機病毒當中,系統破壞、資費消耗、誘騙欺詐的病毒類型占了絕對的比重,分別占據了33%、29%和19%的比例。系統破壞成爲這個月Symbian手機病毒的最多類型,發現的手機病毒當中,許多都試圖終止手機中某些安全殺毒類軟件進程,破壞手機安全防禦系統,然後再進行其他危害的行爲,如安排其他惡意插件、進行惡意扣費等等。另外資費消耗類也上升到第二的位置,占比29%,由于病毒的利益鏈逐漸轉變爲幫助網盟推廣軟件等方式,許多病毒都嘗試通過聯網下載推廣軟件、惡意插件、捆綁廣告等方式進行交android手機有哪些叉傳播,消耗用戶的下載流量,因而造成資費消耗的問題越來越嚴重。
1。2 典型病毒:
以下是2011年12月在Symbian平台發現的一些較爲典型的病毒
(1)s。expense。replayforrmvb。b
病毒描述:該病毒僞裝成某些播放軟件誘導用戶下載安裝,安裝後沒有啓動圖標,自激活後常駐後台自動聯接網絡靜默安裝其他惡意插件,消耗用戶流量,給用戶帶來一定的經濟損失,甚android台灣中文網至導致手機或軟件無法正常使用;同時,試圖終止手機中某些安全殺毒類軟件進程,有可能給用戶手機帶來進一步威脅。
(2)s。spread。cmoby
該病毒僞裝爲某視頻浏覽軟件,誘導用戶安裝使用;自激活後無提示自動聯網,無法正常關閉,占用手機內存資源;無提示安裝惡意軟件,破壞手機安全防禦系統,可能導致手機無法正常使用。
(3)s。expense。WatchScrubber
該病毒以防短信扣費類軟件誘導用戶下載安裝,自激活後常駐後台聯網,靜默安裝其他惡意插件;無法完全退出,占用大量系統資源,影響手機和其他軟件的正常運行。
(4)s。spread。kcvire
該病毒僞裝成某知名網絡電話軟件,誘導用戶安裝使用;自啓動後無法完全關閉,占用手機內存;無提示後台安裝惡意軟件,可能造成手機或軟件無法使用。
(5)s。expense。install。c
該病毒以某閱讀類軟件誘導用戶安裝使用,自啓動後無提示自動聯網;常駐後台,消耗手機內存資源,破壞某些安全軟件的正常運行。
(6)s。expense。graphmode。a
該病毒僞裝成手機系統程序誘導用戶下載安android 教學裝,安裝後沒有任何圖標生成,自激活後常駐後台私自聯網;無法手動將其卸載,影響手機和其他軟件的正常運行。
(7)s。spread。rwhms
該病毒以系統安裝文件爲僞裝,誘導用戶安裝使用;自激活後無提示強制聯網,下載安裝惡意軟件,消耗用戶流量資費,影響用戶手機正常使用。
二、Android系統平台
2。1 主要特點
2011年12月,Android平台病毒增長高速,說明制毒者或制毒結構越來越重視Android平台病毒的研發。CarrierIQ病毒事件的發展進一步把手機隱私保護問題提上了議程。隱私獲取類病毒高度活躍,隱私保護問題日android 升級趨嚴峻。此外,還有在11月份在Android平台發現的“go360。[圖標密雷]”病毒,相關變種在12android forum中文討論區月份開始大規模發作,移動安全實驗室的後台數據顯示,單單是“go360。[圖標密雷]”感染的病毒數就達866個,android market 軟體商城被感染的主要是那些比較低俗的壁紙類軟件,在12月Android平台發現的病毒當中,誘騙欺詐類病毒以36%的高比例占據榜首,這與“go360。[圖標密雷]”病毒密不可分。其次資費消耗占27%、誘騙欺詐占16%,都占據非常大的比例。
2011年12月Android病毒類型分布圖
2。2 典型病毒
以下是2011年12月在Android平台發現的一些較爲典型的病毒:
(1)a。payment。CarrierIQ
該病毒通常被內置到ROM,啓動後將記錄用戶使用行爲,收集用戶地理位置和當前移動運營網絡信息,並定時收集用戶隱私信息回傳到指定服務器,嚴重侵害用戶隱私。
(2)a。expense。iddIx。[僞google系統升級服務]
該病毒激活後便後台無提示自動聯網下載病毒子包,消耗用戶流量,給用戶帶來一定的經濟損失;下載完成後不定時提示“系統更新”,一旦用戶點擊,便安裝病毒子包,下載的病毒子包可能給用戶帶來嚴重的安全威脅;若用戶不點擊,該病毒便不定時提示,嚴重影響用戶正常使用。
(3)a。payment。webcool。[美女壁紙]
該病毒常僞裝成壁紙應用誘導用戶下載,安裝後定期在屏幕上方強制彈出廣告窗口,定期發送扣費短信並刪除指定回執短信,給用戶帶來直接的經濟損失。同時收集用戶隱私信息發送到指定郵箱或者服務器,android論壇泄漏用戶隱私。
(4)a。privacy。atools
該病毒僞裝成一款定時軟件,並在運行時自動獲取root權限,可能聯網下載並靜默安裝其它惡意應用,對用戶手機安全造成威脅。
(5)a。payment。operaupdater
該病毒僞裝成某浏覽器軟件誘使用戶下載安裝android 破解,激活後從文件中獲取發送短信的目的地址和下載軟件android 中文的網址,啓動線程發送短信以及下載並安裝其他惡意軟件,會消耗用戶一定的上網流量,給用戶帶來經濟損失和手機安全隱患。
(6)a。privacy。woa
該病毒經常僞裝成正常軟件,誘騙用戶下載安裝,當用戶啓動軟件之後,便會向不同的號碼發送短信,給用戶的手機安全造成嚴重威脅。
三、傳播渠道來源分布
根據2011年12月移動安全實驗室後台病毒渠道的數據分析顯示,手機資源站、電子市場和手機論壇仍然是病毒的最主要來源。據深入跟android遊戲論壇蹤發現,手機病毒的傳播隱藏手段非常高明,通常先傳播一個正常版本的軟件,躲過了電子市場、論壇和手機資源站的審核,待用戶下載安裝到手機之後,再通過升級或者雲更新感染上病毒,在完成不可告人的目的之後,再通過更新版本來刪除病毒,這樣病毒就似乎變得與電子市場、手機資源站、手機論壇等渠道毫無關系了。目前應用軟件推廣市場的異常活躍,也間接促進了病毒的傳播發展。此外,ROM內置病毒在12月份有了較大幅度的增加,相關刷機市場的活躍,通過修改定制ROM內嵌病毒的方式也成爲迅速傳播病毒有效途徑,著名的CarrierIQ就是非常典型的ROM內置病毒。
各渠道發現占比:
1。 電子市場:通過一些沒有接入安全檢測的電子市場進行傳播,占26%;
2。 手機論壇:通過上傳論壇附件或提供下載網絡硬盤下載地址方式,占23%;
3。 手機資源站:通過錄入或開設手機下載WEB/WAP資源站點,提供直接的軟件下載地址,占21%;
4。 軟件捆綁:熱門軟件尤其是遊戲軟件經常包含病毒或者遠程下載,占17%;
5。 ROM系統內置:rom制作者因爲利益的驅動在rom�媢w裝病毒軟件,占8%;
6。 微博、博客:通過發博客、微博附帶下載地址鏈接,占2%;
7。 其他:互聯網任何形式的自助發布渠道和平台,占3%。
病毒的僞裝能力變化萬千,單憑肉眼判斷識別已經變得越來越困android軟體論壇難,多種新技術的結合運用更讓病毒如同隱形。建議手機用戶需要下載軟件的時候,選擇口碑不錯、評價比較好或者是打分比較高的軟件,對于一些知名軟件盡可能到其官方網站進行下載,不要輕易下載安裝來曆不明的陌生軟件。安裝如手機管家一類專業的手機安全軟件,及時升級病毒庫,定期掃描查殺,可以避免手機中毒等問題而造成的嚴重損失。
|