報(bào)告稱廣東是木馬傳播高危區(qū) 超兩成手機(jī)感染
上周末,某公司發(fā)布《一季度手機(jī)安全報(bào)告》顯示,一季度Android(安卓)平臺(tái)新增惡意軟件及木馬同比增長(zhǎng)1785%,其中5個(gè)木馬感染量累計(jì)超過229萬(wàn)次,占據(jù)Android 平臺(tái)木馬感染量的58%。而“隱私竊取”與“資費(fèi)消耗”成為Android平臺(tái)手機(jī)木馬的主要危害。廣東、北京、上海、江蘇以及山東等五大地區(qū)已成為木馬傳播的高危地區(qū),而水貨手機(jī)成為病毒泛濫重災(zāi)區(qū)。
同時(shí),工信部上周公布了《關(guān)于加強(qiáng)移動(dòng)智能終端進(jìn)網(wǎng)管理的通知》(征求意見稿),對(duì)具有操作系統(tǒng)、可由用戶自行安裝應(yīng)用軟件的移動(dòng)通信終端產(chǎn)品加強(qiáng)進(jìn)網(wǎng)管理工作。
廣東地區(qū)超兩成手機(jī)感染
根據(jù)報(bào)告統(tǒng)計(jì),***季度廣東、北京、上海、江蘇以及山東等五大地區(qū)分別以21.3%、17%、15.6%、10.9%、7.5%的感染比例排名木馬傳播的***危地區(qū),占據(jù)全國(guó)木馬感染量的72.3%。據(jù)分析,這是由于上述地區(qū)的移動(dòng)互聯(lián)網(wǎng)化程度較高,同時(shí)水貨手機(jī)流通較為普遍,手機(jī)軟件開發(fā)者眾多。
超七成水貨手機(jī)感染木馬
數(shù)據(jù)顯示,Android平臺(tái)上的木馬傳播途徑正在由傳統(tǒng)的WAP(WEB)下載轉(zhuǎn)向存儲(chǔ)卡(ROM )預(yù)裝、應(yīng)用商店(市場(chǎng))、手機(jī)下載站及手機(jī)論壇。在感染木馬的Android 手機(jī)中,ROM 預(yù)裝占據(jù)整體傳播量的40%,而應(yīng)用商店和應(yīng)用市場(chǎng)是Android 木馬傳播的第二大途徑,占28%。
也就是說,***季度內(nèi),在所有“中招”的Android 智能手機(jī)中,有四成是在用戶購(gòu)買手機(jī)前就已被預(yù)植入了木馬與惡意軟件隱患,而另外有近三成的安卓手機(jī)感染來(lái)自應(yīng)用商店和市場(chǎng)。
同時(shí),在同等配比下,Android 水貨手機(jī)木馬感染量達(dá)到72.3%,其中有80.5%的木馬是通過ROM 進(jìn)行傳播。
認(rèn)識(shí)安卓平臺(tái)木馬殺手
“廣告偷窺者”:名列五大木馬殺手之首,常見于壁紙、熱門游戲應(yīng)用中,通過獲取用戶手機(jī)硬件信息,間接導(dǎo)致用戶隱私泄露,同時(shí)修改用戶手機(jī)書簽、首頁(yè),強(qiáng)制用戶訪問指定網(wǎng)站,導(dǎo)致流量消耗。
“白卡吸費(fèi)魔”:排名第二,無(wú)法手動(dòng)刪除,長(zhǎng)期駐留后臺(tái)消耗內(nèi)存,惡意刪除手機(jī)安全軟件并回傳手機(jī)中包括電話號(hào)碼在內(nèi)的多種隱私信息;該病毒還在后臺(tái)發(fā)送大量SP 吸費(fèi)短信并刪除發(fā)送記錄,造成用戶高額話費(fèi)損失,并頻繁聯(lián)網(wǎng)回傳用戶隱私以及接受服務(wù)器指令,消耗大量網(wǎng)絡(luò)流量。
手機(jī)安全專家建議
1.從正規(guī)渠道購(gòu)買手機(jī)
建議用戶在購(gòu)買新手機(jī)時(shí)應(yīng)盡量選擇大型正規(guī)賣場(chǎng)。在柜臺(tái)試用手機(jī)時(shí),也可以使用手機(jī)安全軟件對(duì)手機(jī)進(jìn)行安全掃描。
2.從大型、可信站點(diǎn)下載軟件
在選擇應(yīng)用下載網(wǎng)站時(shí),應(yīng)該盡量選擇大型可信站點(diǎn),包括國(guó)內(nèi)知名的安卓軟件官方市場(chǎng)、各軟件官網(wǎng)等。
3.安裝軟件注意觀察軟件權(quán)限
一般來(lái)說,木馬會(huì)比正常軟件多出數(shù)個(gè)敏感高危權(quán)限,如,一個(gè)很簡(jiǎn)單的游戲,出現(xiàn)了聯(lián)網(wǎng)、發(fā)短信、安裝應(yīng)用等不相關(guān)的敏感權(quán)限,用戶可以此為依據(jù)辨別。
4.不要輕信不明短信
手機(jī)用戶收到不明短信后,不要輕易點(diǎn)擊短信中包含的不明網(wǎng)站鏈接;不撥打短信中不明來(lái)源的電話,對(duì)于接到詢問個(gè)人隱私信息等電話時(shí),應(yīng)迅速掛掉電話;接到上述懷疑為欺詐類短信后,可向當(dāng)?shù)毓矙C(jī)關(guān)舉報(bào)中心進(jìn)行舉報(bào)。
5.安裝有效手機(jī)安全軟件
***安裝正規(guī)的軟件進(jìn)行防御與查殺。