計較機及收集安然供給商F-Secure嘗試室的研究人員暗示,針對移動設(shè)備的歹意軟件不但變種數(shù)量在瘋狂增加,并且復(fù)雜和緊密程度也在進步,不外它們針對的首要方針是谷歌的Android。研究人員說,Android歹意軟件生態(tài)系統(tǒng)的成長近似于桌面Windows歹意軟件生態(tài)系統(tǒng)。
歹意軟件專攻Android
F-Secure嘗試室的歹意軟件研究人員陳述說,活躍的移動歹意軟件家族和變種數(shù)量呈現(xiàn)飆升是在往年冬季,那時歹意軟件數(shù)量從本來的74個增加至100個,而此中針對Android的歹意軟件數(shù)量也從49增加到96個 ——跟著諾基亞遏制利用Symbian。
蘋果全球營銷負責(zé)人菲爾·席勒(Phil Schiller)平常平凡很少利用Twitter,那時他卻在Twitter上轉(zhuǎn)發(fā)了那篇陳述的鏈接,并提示iOS外面的人“要寄望安然”。
可是,F(xiàn)-Secure最新一季度的新陳述顯示,今朝在已知的149個移動歹意軟件中,Android占136了個,比例達91.3%(2012年時這個數(shù)字為79%)。
其他移動歹意軟件針對的仍然是Symbian。F-Secure沒有發(fā)現(xiàn)針對黑莓、微軟WP或蘋果iOS的威脅。該機構(gòu)指出,盡大年夜大都移動威脅都存在利潤方面的念頭,此中76.5%的歹意軟件對準了用戶的金錢,而不是只圖弄粉碎。
商品化的歹意軟件
當(dāng)然研究人員說歹意軟件的類型在大年夜幅激增,但更值得存眷的是“高度專業(yè)化的供給商”,它們專門針對在Android平臺上的弱點,“供給商品化的歹意軟件”,這導(dǎo)致“Android歹意軟件生態(tài)系統(tǒng)開端像桌面Windows歹意軟件生態(tài)系統(tǒng)那樣成長”。
騙子們的編制通常為:提示用戶更新Adobe Flash等組件,或用辦事信息或工作機緣誘利用戶供給安裝授權(quán)。一旦成功,歹意軟件安裝的代碼就會在用戶睡眠時辰撥打付費德律風(fēng),或是用SMS短信間諜軟件反對用戶的銀行資料。
這類類型的報復(fù)打擊不成能呈此刻iOS上,因為蘋果不承諾第三方開辟者向用戶要求權(quán)限,或是安裝本身的后門法度來讀取用戶的SMS短信。所以在Android平臺上蓬勃成長的“商品化歹意軟件”不會威脅到iOS設(shè)備。
F-Secure舉了一個例子:“SmSilence”是在三星的故鄉(xiāng)韓國發(fā)現(xiàn)的一款歹意軟件,它以人氣咖啡館連鎖店的“優(yōu)惠券”為幌子,誘利用戶安裝歹意代碼。以后歹意軟件會查抄你的德律風(fēng)號碼是不是有韓國區(qū)號(+82)。假定前提知足,SmSilence就會把你設(shè)備上的信息轉(zhuǎn)發(fā)到一個設(shè)在噴鼻港的辦事器上。
跟蘋果不一樣,三星依托谷歌和開放的社區(qū)來解決它的軟件集成標(biāo)題問題,是以三星用戶有可能遭到如斯緊密的報復(fù)打擊,其機制常常跟那些針對微軟桌面Windows平臺的報復(fù)打擊附近似。
Android歹意軟件不但限于利用
有些Android用戶像利用簡單的功妙手機那樣利用本身的設(shè)備:有相昔時夜比例的Android用戶歷來不安裝任何利用。此刻,一些歹意軟件編寫者開端愈來愈多地報復(fù)打擊這類用戶了。
谷歌為了改良Android生態(tài)系統(tǒng)的碎片化程度,不再把這些用戶算在開辟者的用戶群里,可是良多人仍然在利用舊版本的Android。

F-Secure嘗試室的安然參謀肖恩·沙利文(Sean Sullivan)指出,“我如許來講你就懂了:之前我不會擔(dān)憂我母親遭到歹意軟件的報復(fù)打擊,因為她不安裝任何Android利用。此刻呈現(xiàn)了像Stels如許的東西,我開端感應(yīng)擔(dān)憂,因為Android歹意軟件也在經(jīng)由過程垃圾郵件發(fā)送了,我母親會在手機上查抄電子郵件。”
Stels是一個Android木馬,它假充美國國稅局給你發(fā)電子郵件,利用“Android犯法軟件東西包,從設(shè)備中盜取敏感信息”,并撥打付費德律風(fēng)。沙利文說,新的威脅“可能會導(dǎo)致場合排場產(chǎn)生改變”。
任何移動平臺上的用戶,包含iOS用戶,都可能成為垃圾郵件的方針,被指導(dǎo)到歹意網(wǎng)站上。當(dāng)然iOS存在縫隙,但蘋果一向保持高度警戒,不竭修補這些縫隙,進級iOS系統(tǒng),沖擊歹意軟件的獲利能力,有效地挫敗了它們在iOS上的步履。
而大年夜部門Android手機歷來都沒有更新過,所以即便谷歌及其合作火伴知道有一個縫隙存在,并建造了補丁來解決這個標(biāo)題問題,大年夜大都Android用戶永久都沒法獲得更新,這就給騙子留下了大年夜量空子可鉆。
難怪Android歹意軟件會蓬勃成長起來,這類狀況跟桌面PC平臺上的狀況有良多共同的地方。微軟在過往十年中盡力想要解決這些標(biāo)題問題,它在系統(tǒng)中添加了一些復(fù)雜的歹意軟件反對和過濾東西,但是這些東西可能會影響系統(tǒng)機能,并且用戶會感觸感染很復(fù)雜,利用起來不便利。
比擬之下,蘋果iOS供給了節(jié)制選項,可以具體限制利用能做甚么,不克不及做甚么,并嚴格監(jiān)管它們可以拜候哪些小我信息。
這些辦法最初遭到了良多倡導(dǎo)“全開放式平臺”的專家的攻訐,可是它們卻為iOS用戶供給了更好的呵護,讓他們免受歹意軟件的威脅。