移动安全 安全管理 应用案例 网络威胁 系统安全应用安全 数据安全 云安全
当前位置: 主页 > 信息安全 > 应用安全 >

99%的歹意软件侵蚀安卓 利用商铺应严格把关

时间:2013-05-28 14:26来源:TuZhiJiaMi企业信息安全专家 点击:
除日本如许个别的市场,在全球范围内Android都获得了比iOS更多的市场份额。在Android系统不竭扩大年夜据有率的同时,歹意软件、木马病毒的威胁也闪现出一样疯长的态势,乃至于成为黑客们报
Tags恶意软件(261)安卓(30)应用安全(1006)应用商店(5)  

  除日本如许个别的市场,在全球范围内Android都获得了比iOS更多的市场份额。在Android系统不竭扩大年夜据有率的同时,歹意软件、木马病毒的威胁也闪现出一样疯长的态势,乃至于成为黑客们报复打击的首选。

  近日,俄罗斯的安然公司Dr.Web(大年夜蜘蛛杀毒软件)检测到了一个名为“Android.Pincer.2.origin”的歹意软件。该歹意利用是经由过程安然证书来传播的。一旦安装以后,该歹意软件就会反对用户的短信并偷偷地转发给黑客。腾讯手机管家结合趋势科技共同暴光了一款在海外风行的新型隐私盗取类病毒――“键盘黑手”,该病毒被打包到海外驰名手机输进法SwiftKey KeyBoard中,可以直接监听用户键盘输进,上传泄漏用户账户暗码信息,乃至包含诺言卡、网银等付出资料。这些盗取用户隐私,威胁用户好处的歹意法度不但粉碎了系统平台的安然性,也粉碎了诸如移动付出的财产成长。

  按照在线安然公司卡巴斯基尝试室发布的最新陈述,2013年第一季度,被检测到的歹意软件99.9%是针对安卓手机开辟的。卡巴斯基研究人员陈述称,2013年首季度检测到的手机歹意软件数量和2012年全年相当。据卡巴斯基最新的统计数据表白,美国、俄罗斯和荷兰是全球托管歹意软件最多的国度,但托管良多不料味着受害者就多,受害最多的国度前三别离为苏丹、孟加拉国和伊拉克。最安然的三国是日本、德国和瑞士。

\

  歹意软件托管国度排行

\

  受歹意软件威胁最小的国度和地区排行

  在国内,2012年金山手机毒霸统计到安卓手机病毒增势迅猛,在一年的时候里,每个月平均捕获安卓手机病毒1.9万个,是2011年的7.6倍(2011年代均发现安卓病毒约2500个)。而汇集到的可疑安卓法度数量一样惊人,平均每个月措置可疑安卓软件达70万个。国度互联网应急中间发布的数据也显示出了不异趋势,2012年我国移动互联歹意代码数量已达到16万,比2011年增加了25倍,此中,歹意扣费比例达到39.8%,成为最大年夜的手机病毒威胁;上传隐私数据的比例排名第二,为27.7%。

  在阐发安卓木马后门的传播渠道后,***在风行游戏、东西软件中的歹意法度进进了公家的视野。这些被***安卓木马后门的软件,大年夜多是由盗版组织将官方利用拆包,再植进歹意代码以后提交到第三方安卓软件市场分发,这些盗版组织业内一般习惯称之为“打包党”:他们本身不做任何对用户有价值的利用,专业对正版软件进行拆包、植进歹意法度,再打包后分发取利。

  南开大年夜学信息手艺科学学院副传授史广顺阐发说,今朝国内付费利用软件市场表示不佳,对开辟者来讲,收费了没人用,免费又难觉得继,某些免费软件是以“逼上梁山”。这类鱼龙稠浊的无序市场环境透露了APP市场不成熟的一面,潜躲着巨大年夜的安然风险,既威胁着用户的小我信息安然,也晦气于全部市场的健康成长,加强监管势在必行。

  App梦工厂CTO杨帆暗示,因为安装渠道过量,彼此之间歹意竞争,对开辟商而言,奉行成本良多时辰其实不低。歹意软件开辟商一样可以便利的发布产品,是以一些盗窟乃至仿冒的产品在Android平台层见叠出,对通俗用户,辩白难度极大年夜。有良多歹意产品乃至直接点窜国表里驰名产品,增加歹意代码后便在论坛或某些软件商铺发布。

  若何应对愈来愈跋扈獗的歹意软件?起首,业浑家士建议,应出力培养用户作为消费者利用正版APP的习惯,让用户进步对利用软件的鉴定力。行业的介入者要顾及用户体验,立异盈利模式,回到APP为用户办事的健康成长轨道上来。用户本身建立防备意识是一个首要的根本。

  其次,利用法度商铺应加强内部对APP利用的监管,这是规范APP市场的有效路子。该模式对软件有较高的质量要求,在直接监管下,严格避免包含暴力、色情等内容的利用呈现,还会对歹意利用采纳下架措置的编制进行奖惩。

  最后,律例为市场的健康运行供给了保障,若何清除这灰色的好处财产链、更有效地实施成为业界存眷的重点。4月10日,工信部开端对《电信和互联网用户小我信息呵护划定》进行定见征集,对用户小我信息的汇集和呵护作出了要求。对用户小我信息的汇集和呵护作出了要求。4月19日,工信部发布《关于加强移动智能终端治理的通知》,明白划定移动通信终端出产企业不得在移动终端中预置含有歹意代码和未经用户同意私行汇集和点窜用户小我信息的软件。

------分隔线----------------------------

推荐内容