2012移動(dòng)惡意軟件極度猖狂
2012年可謂是移動(dòng)惡意軟件極度瘋狂的一年。隨著各種新型移動(dòng)設(shè)備的出現(xiàn),移動(dòng)應(yīng)用人群飛速的增長,移動(dòng)應(yīng)用成為了眾多黑客和犯罪分子眼中的一塊肥肉。那么,在種類繁多的惡意軟件中,最普遍的威脅是什么呢?對此,安全與智能DNS廠商N(yùn)ominum對不同國家的50萬用戶DNS數(shù)據(jù)進(jìn)行了分析,得出了如下排名前五的最嚴(yán)重移動(dòng)威脅。
Nominum占據(jù)了全世界大約30%的DNS流量,并且大多數(shù)的惡意軟件使用DNS進(jìn)行通信,所以Nominum借此確定了前五位的移動(dòng)惡意軟件威脅。
NOTCOMPATIBLE--該惡意軟件出現(xiàn)在今年,它是一個(gè)木馬程序,可以通過移動(dòng)設(shè)備的Web瀏覽器感染Android手機(jī)。如果用戶從Android設(shè)備訪問被黑客利用的網(wǎng)站,木馬就會(huì)以系統(tǒng)更新的形式出現(xiàn),實(shí)質(zhì)是植入手機(jī)后充當(dāng)TCP中繼/代理。這時(shí),手機(jī)Web瀏覽器就會(huì)自動(dòng)下載一項(xiàng)應(yīng)用,并會(huì)彈出安裝的通知讓用戶安裝。
SMSPACEM--是2012年第二位最普遍的惡意軟件。該木馬會(huì)隨開機(jī)自動(dòng)啟動(dòng),受感染的設(shè)備會(huì)自動(dòng)獲取用戶手機(jī)中通訊錄的信息,包括聯(lián)系人名稱、電話號碼、Email等,自動(dòng)向其聯(lián)系人發(fā)送預(yù)先設(shè)置好的短信,***還將被感染設(shè)備的壁紙修改為事先設(shè)定好的圖像。
LENA--該惡意軟件可以使黑客遠(yuǎn)程控制用戶手機(jī),并在用戶毫不知情的情況下在其手機(jī)上安裝未經(jīng)許可的軟件。該惡意軟件應(yīng)用了一款名為“Gingerbreak”的程序,Gingerbreak可使該惡意軟件在用戶毫無察覺的情況下植根于運(yùn)行Android Gingerbread 和Android Honeycomb 操作系統(tǒng)的設(shè)備上。
NETISEND--該惡意軟件是Android手機(jī)上的信息竊取程序,它可以檢索如IMEI,IMSI,產(chǎn)品型號信息和已安裝的應(yīng)用程序等。一旦用戶設(shè)備受到感染,該惡意軟件會(huì)要求連接到互聯(lián)網(wǎng)的權(quán)限,并打開一個(gè)后門,其C&C域名的網(wǎng)站。
BASEBRIDGE--該惡意軟件通過自動(dòng)撥號導(dǎo)致高額話費(fèi),一旦感染,Basebridge可以禁用已安裝的殺毒軟件,下載更多的惡意軟件組件,并打開一個(gè)后門程序。它會(huì)盜取IMSI、產(chǎn)品制造和型號信息,也可以發(fā)送短信并從收件箱中刪除短信和撥打電話號碼。