惡意App CNCERT公布首批黑名單
根據(jù)工業(yè)和信息化部頒布的《移動(dòng)互聯(lián)網(wǎng)惡意程序監(jiān)測(cè)與處置機(jī)制》(以下簡(jiǎn)稱(chēng)“《機(jī)制》”),國(guó)家計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心(中文簡(jiǎn)稱(chēng)“國(guó)家互聯(lián)網(wǎng)應(yīng)急中心”,英文簡(jiǎn)稱(chēng)“CNCERT”)自2013年1月啟動(dòng)針對(duì)移動(dòng)互聯(lián)網(wǎng)惡意程序(另稱(chēng)“惡意APP”)傳播源的治理工作,已累計(jì)下架14604個(gè)惡意APP。
大部分惡意APP與地下黑色利益直接掛鉤
根據(jù)《移動(dòng)互聯(lián)網(wǎng)惡意程序定義與命名規(guī)范》所定義的八大類(lèi)惡意行為對(duì)14604個(gè)惡意APP進(jìn)行分類(lèi)統(tǒng)計(jì),結(jié)果如下:
其中存在資費(fèi)消耗類(lèi)、隱私竊取類(lèi)、遠(yuǎn)程控制類(lèi)、惡意扣費(fèi)類(lèi)等四種惡意行為的惡意APP占到惡意APP總數(shù)的50%以上,由于這四種惡意APP能夠與地下黑色利益掛鉤,形成巨大威脅,可以說(shuō)平均兩個(gè)惡意APP中就有一個(gè)能夠與地下黑市利益掛鉤:
資費(fèi)消耗類(lèi)和惡意扣費(fèi)類(lèi)APP通過(guò)惡意消耗手機(jī)用戶(hù)的通信資費(fèi)直接為黑客輸送經(jīng)濟(jì)利益。
隱私竊取類(lèi)APP可以竊取手機(jī)用戶(hù)的手機(jī)號(hào)碼、通訊錄、短信等信息,為黑客提供可在地下黑市進(jìn)行售賣(mài)的用戶(hù)信息,同時(shí)產(chǎn)生經(jīng)濟(jì)利益。如果短信內(nèi)容中包含銀行賬號(hào)、交易金額等金融類(lèi)信息,黑客不僅可以提高信息出售的價(jià)格,而且可以根據(jù)這些敏感信息來(lái)發(fā)送短信進(jìn)行“釣魚(yú)”,進(jìn)一步掘取經(jīng)濟(jì)利益。
遠(yuǎn)程控制類(lèi)APP使手機(jī)淪為“手機(jī)肉雞”,黑客可以像販賣(mài)“PC肉雞”一樣在地下黑市販賣(mài)“手機(jī)肉雞”,造成大規(guī)模的用戶(hù)信息泄露。
大力打擊移動(dòng)互聯(lián)網(wǎng)黑色產(chǎn)業(yè),公布首批APP黑名單
為治理移動(dòng)互聯(lián)網(wǎng)黑色產(chǎn)業(yè),CNCERT向全社會(huì)公布通知應(yīng)用商店進(jìn)行下架的14604個(gè)惡意APP黑名單,黑名單內(nèi)容為惡意APP的MD5值、操作系統(tǒng)、惡意行為屬性等信息。CNCERT已將此黑名單提交至中國(guó)反網(wǎng)絡(luò)病毒聯(lián)盟(ANVA)。
第三方應(yīng)用商店、社區(qū)論壇、應(yīng)用搜索等APP下載站點(diǎn)和APP開(kāi)發(fā)單位,可以通過(guò)訪問(wèn)官方網(wǎng)站首頁(yè)“黑名單”一欄中進(jìn)行查詢(xún),并下載完整的APP黑名單。
以下是來(lái)自官網(wǎng)的一些惡意地址黑名單:
國(guó)內(nèi)所有APP下載站點(diǎn)須第一時(shí)間進(jìn)行自查
對(duì)于CNERT公布的APP黑名單,國(guó)內(nèi)所有APP下載站點(diǎn)須在第一時(shí)間進(jìn)行自查,及時(shí)對(duì)照黑名單發(fā)現(xiàn)惡意APP并進(jìn)行下架處理。對(duì)于在黑名單中的APP,CNCERT要求APP下載站點(diǎn)在下架惡意APP的同時(shí),必須徹底刪除惡意APP對(duì)應(yīng)的下載鏈接。
對(duì)于第一時(shí)間進(jìn)行自查并刪除惡意APP下載鏈接的單位,可向ANVA進(jìn)行反饋。ANVA會(huì)在其官方網(wǎng)站對(duì)反饋的單位進(jìn)行公示。
對(duì)于積極對(duì)照惡意APP黑名單進(jìn)行自查的應(yīng)用商店,ANVA會(huì)進(jìn)行公示并通報(bào)表?yè)P(yáng)。截至2013年5月30日,已有10家應(yīng)用商店進(jìn)行自查,名單如下:
應(yīng)用商店列表 | |||
名稱(chēng) | 域名 | 自查完成時(shí)間 | |
1 | UC優(yōu)視 | uc.cn | 2013.5.19 |
2 | 百度 | baidu.com | 2013.5.20 |
3 | 華為智匯云 | hicloud.com | 2013.5.21 |
4 | N多網(wǎng) | nduoa.com | 2013.5.23 |
5 | NearMe | nearme.com | 2013.5.23 |
6 | 機(jī)鋒網(wǎng) | gfan.com | 2013.5.24 |
7 | 360手機(jī)助手 | # | 2013.5.27 |
8 | 聯(lián)想樂(lè)商店 | lenovomm.com | 2013.5.29 |
9 | 安卓市場(chǎng) | hiapk.com | 2013.5.29 |
10 | 安智市場(chǎng) | anzhi.com | 2013.5.29 |
對(duì)不自查的APP下載站點(diǎn),CNCERT發(fā)現(xiàn)一個(gè)關(guān)停一個(gè)
CNCERT會(huì)在移動(dòng)互聯(lián)網(wǎng)內(nèi)持續(xù)監(jiān)測(cè)黑名單中惡意APP的活動(dòng)情況,一旦發(fā)現(xiàn)存在黑名單中惡意APP的下載站點(diǎn),CNCERT將依據(jù)《刑法》二百八十六條和工信部《機(jī)制》要求,對(duì)相關(guān)站點(diǎn)進(jìn)行關(guān)停處理。對(duì)于黑名單存在異議的APP下載站點(diǎn)和APP開(kāi)發(fā)者,可通過(guò)ANVA官方網(wǎng)站的“申訴”途徑進(jìn)行申訴。