賽門鐵克:上百萬 Android 應用都是惡意軟件
編者按:這好像不用怎么說了吧,Android 系統(tǒng)權限爆炸,惡意軟件什么的習慣就好了。
4月25日,互聯(lián)網(wǎng)安全技術全球領導廠商賽門鐵克在最新公布的《互聯(lián)網(wǎng)安全威脅報告》中發(fā)出警告,所有Android應用中,有17%(約100萬個)實際上是惡意軟件偽裝的。而在2013年報告中,這種內(nèi)含病毒的應用約為70萬個。
1/3 Android應用被賽門鐵克稱為“灰色軟件”(Greyware或Grayware),這些移動軟件主要是利用大量廣告“轟炸”你。賽門鐵克還發(fā)現(xiàn)首款移動加密勒索惡意軟件,這種軟件可加密你的數(shù)據(jù),以其為“人質(zhì)”向你勒索贖金。
好消息是,這些惡意軟件都很容易預防,只要你從值得信賴的應用店下載應用即可,比如谷歌(微博)Play Store。賽門鐵克沒有透露在Play Store中發(fā)現(xiàn)多少種惡意軟件,但是該公司安全響應中心主管凱文·哈利(Kevin Haley)承認,數(shù)量相當之低。
哈利說:“谷歌在預防惡意軟件方面做得非常好。如果惡意軟件出現(xiàn)在其Play Store中,谷歌會立即發(fā)現(xiàn)它,并將其清理出去。”
另一方面,如果你訪問其他Android應用市場,并從應用開發(fā)商的網(wǎng)站下載應用,或通過電子郵件鏈接抑或是在Bit Torrent網(wǎng)站上下載它們,你的手機被感染的危險將會大增。
賽 門鐵克2014年使用其Norton Mobile Insight軟件梳理過200多家Android應用店,每天下載并分析5萬多種應用或應用更新。哈利說,他們發(fā)現(xiàn)的大多數(shù)惡意軟件都試圖竊取個人數(shù) 據(jù),比如手機號碼、聯(lián)系人列表等,然后在互聯(lián)網(wǎng)黑市上出售。有些惡意軟件可迫使你的手機向付費短信服務發(fā)送短信,自動增加每月話費。其他應用可能隨機向你 發(fā)送廣告,有些應用甚至能夠?qū)⒛愕哪J鈴聲改為廣告。
Android惡意軟件問題在美國之外更為嚴重,特別是用戶無法訪問Google Play的地區(qū),他們必須依靠第三方應用市場。
如果你注意到不同尋常的短信賬單或有沒有訂閱的廣告不斷彈出,這些都是你的手機已被惡意軟件感染的跡象。最好的方法就是利用移動安全應用掃描和保護自己的手機。
至于蘋果的iOS系統(tǒng),賽門鐵克2014年在其iTunes店中總共發(fā)現(xiàn)3種被感染應用,去年數(shù)量更是為零。哈利說:“Android VS iOS競爭的好處之一是它會給你更多自由,包括在哪里下載應用。但是這種自由需要付出代價。”