第六章 2013年第三季度遭病毒竄改傳染用戶(hù)最多的十大年夜游戲
在Android平臺(tái),熱點(diǎn)手機(jī)游戲的用戶(hù)集中化的趨勢(shì)很是較著,少數(shù)熱點(diǎn)游戲的用戶(hù)量很是大年夜,而手游開(kāi)辟者與手機(jī)游戲玩家常常敵手機(jī)安然風(fēng)險(xiǎn)感知不足,貧乏防御辦法,在這類(lèi)布景下,良多馳名游戲紛繁遭手機(jī)病毒二次打包竄改。2013年第三季度,遭受病毒竄改傳染用戶(hù)最多的十大年夜手機(jī)游戲別離是:戰(zhàn)神OL、搏斗之王3、雷電2、瘋狂賽車(chē)、會(huì)措辭的湯姆貓、PopStar、鱷魚(yú)小玩皮愛(ài)洗澡、會(huì)措辭的3D貓完美版、BeatMouse、雷電2012HD。這十大年夜遭竄改的游戲傳染用戶(hù)超越325萬(wàn)。

傳染用戶(hù)和遭竄改次數(shù)最多的游戲是戰(zhàn)神OL,傳染用戶(hù)超越62萬(wàn)。傳染該游戲的典型病毒有a.expense.letang.a、a.rogue.centero.[鬼推墻]、a.expense.tgpush等,a.expense.letang.a、a.expense.tgpush病毒都可于后臺(tái)擅自下載奉行軟件,給用戶(hù)造成資費(fèi)耗損?!肮硗茐Α痹槍?duì)植物大年夜戰(zhàn)僵尸、利用匯、利用寶、海角社區(qū)等幾十款馳名利用進(jìn)行二次打包,強(qiáng)行在這些馳名利用界面顯示告白,2013年第三季度,“戰(zhàn)神OL”這款馳名游戲也未能幸免。若下載到被“鬼推墻”、a.expense.tgpush等病毒二次打包傳染后的“戰(zhàn)神OL”,手機(jī)用戶(hù)將會(huì)遭受被強(qiáng)推告白,擅自下載軟件等各類(lèi)病毒行動(dòng)的風(fēng)險(xiǎn)。

別的,排名從第二到第五的游戲別離是:搏斗之王、雷電2、瘋狂賽車(chē)、會(huì)措辭的湯姆貓。別離傳染用戶(hù)達(dá)到55.1萬(wàn)、45.5萬(wàn)、34.6萬(wàn)、25.9萬(wàn)。這四大年夜游戲別離被10890個(gè)、5310個(gè)、5850個(gè)、1350個(gè)病毒包二次打包植進(jìn)歹意軟件。
“搏斗之王3”被病毒a.privacy.popsp.m、a.privacy.popsp.n、A.privacy.popsp.k、a.privacy.popsp.g等3個(gè)病毒家族進(jìn)侵,被a.expense.aiplay.c.[掃碼巫毒]等超越3159個(gè)病毒二次打包傳染,a.privacy.popsp.m病毒家族經(jīng)由過(guò)程打包***并歹意推送其他利用;“掃碼巫毒“則經(jīng)由過(guò)程聯(lián)網(wǎng)下載軟件,并靜默安裝下載的軟件,均造成用戶(hù)巨額的資費(fèi)耗損。

這些馳名的手機(jī)游戲持久據(jù)有各大年夜APP下載中間的保舉榜單,安裝用戶(hù)很是大年夜,針對(duì)馳名游戲植進(jìn)歹意插件成為手機(jī)病毒的慣用把持手法,而常常用戶(hù)卻其實(shí)不知情。
會(huì)措辭的湯姆貓、鱷魚(yú)小玩皮愛(ài)洗澡等馳名游戲已成為手機(jī)病毒打包的“??汀?。這兩款熱點(diǎn)游戲在2013年第三季度被發(fā)現(xiàn)有1350個(gè)和1440個(gè)病毒包,傳染用戶(hù)數(shù)別離達(dá)到25.9萬(wàn)、22.7萬(wàn)。會(huì)措辭的湯姆貓被a.fraud.go360病毒家族和2013年第三季度傳染用戶(hù)最多的病毒a.expense.newginger等1350個(gè)病毒紛繁二次打包傳染。
值得一提的是Fruit Ninja(生果忍者),該游戲作為近幾年的馳名的熱點(diǎn)游戲,卻被1440個(gè)病毒包傳染,包含a.rogue.kuaidian360.[保舉密賊]、a.expense.lockpush.[洛克蠕蟲(chóng)]、a.privacy.kkpush.[盜Q密探]、a.payment.fakeGame等良多高危手機(jī)病毒紛繁盯上該游戲大年夜肆進(jìn)侵,“保舉密賊”可擅自占用第三方馳名利用界面,強(qiáng)行顯示奉行告白信息;“洛克蠕蟲(chóng)”可擅自下載安裝軟件;“盜Q密探”會(huì)測(cè)驗(yàn)測(cè)驗(yàn)盜取用戶(hù)老友的QQ號(hào)碼,和用戶(hù)利用QQ音樂(lè)聽(tīng)過(guò)的音樂(lè)名稱(chēng),會(huì)盜取用戶(hù)手機(jī)聯(lián)系人,通話(huà)記實(shí);a.payment.fakeGame則會(huì)擅自扣費(fèi)。即用戶(hù)若下載到被病毒打包的Fruit Ninja(生果忍者),用戶(hù)可能遭受手機(jī)內(nèi)馳名利用被強(qiáng)行顯示奉行告白、或被擅自下載奉行軟件、被扣費(fèi)、遭受QQ號(hào)碼、手機(jī)聯(lián)系人、通話(huà)記實(shí)被盜取等多重安然風(fēng)險(xiǎn),可以看出,軌制者或制毒機(jī)構(gòu)的針對(duì)熱點(diǎn)游戲大年夜量二次打包傳染的策略并沒(méi)有改變,手機(jī)用戶(hù)應(yīng)當(dāng)引發(fā)足夠的正視。

第七章 2013年第三季度染毒用戶(hù)省分漫衍區(qū)域
2013年第三季度,在Android系統(tǒng),廣東省手機(jī)中毒用戶(hù)比例排名全國(guó)第一,據(jù)有全13.78%的比例。在Android系統(tǒng),前十大年夜中毒省分排名與染毒手機(jī)用戶(hù)占全國(guó)的比例順次是:廣東(13.78%)、浙江(8.47%)、江蘇(6.51%)、北京(5.57%)、河南(4.89%)、四川(4.43%)、福建(4.15%)、山東(3.64%)、遼寧(3.57%)、廣西(3.55%)。排名前十的省分傳染總比例達(dá)到58.55%。

從第三季度傳染列表看出,廣東仍然是歹意軟件大年夜量堆積的重災(zāi)區(qū)。2013年以來(lái),廣東持續(xù)三個(gè)季度居于手機(jī)染毒用戶(hù)排名第一的省分。

在Android系統(tǒng),整體上,廣東省手機(jī)染毒比例一向趨勢(shì)于高比例的不變狀況。排名第2、第三的浙江與江蘇兩省的病毒傳染比例還在延續(xù)上升。2013年第三季度,浙江、江蘇兩省的Android染毒手機(jī)用戶(hù)占全國(guó)比例達(dá)到8.47%、6.51%。
騰訊移動(dòng)安然嘗試室闡發(fā),長(zhǎng)江中下流流域一帶水貨手機(jī)市場(chǎng)繁華,江南一帶的Android手機(jī)刷機(jī)用戶(hù)、新增用戶(hù)、手機(jī)游戲玩家、一人多機(jī)等現(xiàn)象均閃現(xiàn)增加趨勢(shì),鞭策了江浙兩省手機(jī)染毒比例的延續(xù)上升。
北京是Android手機(jī)用戶(hù)海量堆積的城市,Android智能機(jī)市場(chǎng)、刷機(jī)用戶(hù)、電子市場(chǎng)各類(lèi)APP下載用戶(hù)浩繁,閃現(xiàn)周全繁華景象形象,這在某種程度上使得用戶(hù)的染毒機(jī)率大年夜幅晉升,單單北京一市的第三季度手機(jī)染毒占全國(guó)比例就達(dá)到了5.57%。
河南省作為成長(zhǎng)中的人丁大年夜省,人丁多、Android用戶(hù)比例高,但手機(jī)用戶(hù)安然意識(shí)相對(duì)虧弱,這使得河南省同樣成為Android手機(jī)染毒大年夜省,2013年第三季度,河南省手機(jī)染毒比例達(dá)到4.89%。
四川、福建、山東、遼寧、廣西等中西部省分Android手機(jī)染毒占比進(jìn)進(jìn)前十,這五省經(jīng)濟(jì)成長(zhǎng)正在提速,水貨手機(jī)出貨量、用戶(hù)采辦量、日刷機(jī)用戶(hù)量、盜窟手機(jī)具有人群都在大年夜幅增加,這些身分推委手機(jī)染毒比例增加。
在Symbian系統(tǒng),第三季度染毒比例仍然是廣東省高居第一,達(dá)到9.32%。染毒占全國(guó)的比例排名前五的省分順次是廣東、四川、山東、河南、遼寧。比例別離為:9.32%、7.12%、6.4%、6.16%、5.49%。

Symbian系統(tǒng)正在延續(xù)式微當(dāng)中,在1、二線城市與沿海發(fā)財(cái)省分,Symbian系統(tǒng)的染毒比例相對(duì)而言正在延續(xù)降落,制毒者針對(duì)Symbian系統(tǒng)的投毒區(qū)域進(jìn)一步方向四川、山東、河南等中西部忠厚手機(jī)用戶(hù)堆積省分,中毒手機(jī)用戶(hù)也逐步向中部城市與中西部成長(zhǎng)省分轉(zhuǎn)移,在2013全年,Symbian系統(tǒng)閃現(xiàn)延續(xù)的式微的趨勢(shì)。
第八章 2012~2013年:Android系統(tǒng)縫隙大年夜清點(diǎn)
2012~2013年,Android智能機(jī)用戶(hù)敏捷成長(zhǎng),制毒者或制毒機(jī)構(gòu)也盯上了這塊誘人的蛋糕,截至今朝,針對(duì)Android系統(tǒng)縫隙的病毒報(bào)復(fù)打擊編制與手段加倍詭異,成長(zhǎng)日漸成熟,成為手機(jī)安然的首要威脅。制毒者或制毒機(jī)構(gòu)可操縱Android系統(tǒng)縫隙向用戶(hù)手機(jī)策動(dòng)多次大年夜范圍攻擊。騰訊移動(dòng)安然嘗試室基于各類(lèi)縫隙的風(fēng)險(xiǎn)系數(shù),針對(duì)2012年~2013年的高??p隙病毒進(jìn)行了以下總結(jié)清點(diǎn)。
1.Android網(wǎng)頁(yè)掛馬縫隙
危險(xiǎn)指數(shù):
2013年9月,在烏云縫隙平臺(tái),被曝出多款A(yù)ndroid利用呈現(xiàn)嚴(yán)重手機(jī)掛馬縫隙現(xiàn)象。當(dāng)用戶(hù)打開(kāi)該掛馬網(wǎng)頁(yè)后,黑客便可長(zhǎng)途操控手機(jī)盜取隱私發(fā)送訛詐短信。即該縫隙被稱(chēng)之為“Android網(wǎng)頁(yè)掛馬縫隙”,該縫隙會(huì)導(dǎo)致大年夜量利用成為黑客管道。
據(jù)悉,此次被暴光的部門(mén)Android利用存在掛馬縫隙,只要用戶(hù)點(diǎn)擊網(wǎng)友發(fā)過(guò)來(lái)的掛馬鏈接,都有可能中招。接著手機(jī)就會(huì)主動(dòng)履行黑客指令,呈現(xiàn)被安裝歹意扣費(fèi)軟件、向老友發(fā)送訛詐短信、通信錄和短信被盜取等嚴(yán)重后果。
9月6日,烏云縫隙平臺(tái)官方微博發(fā)布提示,Android利用掛馬縫隙比想象中更嚴(yán)重,國(guó)內(nèi)幾大年夜馳名的手機(jī)瀏覽器APP等都受此縫隙影響。烏云縫隙平臺(tái)提示各大年夜瀏覽器廠商盡快修復(fù)更新,并提示Android手機(jī)用戶(hù)警戒中招。截至今朝,包含手機(jī)QQ瀏覽器、獵豹瀏覽器等最新版本瀏覽器已修復(fù)該縫隙。
有手機(jī)安然廠商也被曝出存在嚴(yán)重縫隙。經(jīng)由過(guò)程此縫隙,可以繞過(guò)機(jī)主驗(yàn)證利用、前置攝影、刪除數(shù)據(jù)、長(zhǎng)途定位等六大年夜功能,使本身的手機(jī)變身為“***神器”??p隙透露者暗示,縫隙一旦被操縱,在機(jī)主盡不知情的環(huán)境下,手機(jī)利用的六大年夜安然功能就會(huì)搖身一變成為“***惡魔”,此中前置攝影可主動(dòng)啟動(dòng)拍攝,長(zhǎng)途鎖屏也可成為惡弄東西,響鈴警報(bào)可三更驚魂,刪除數(shù)據(jù)及長(zhǎng)途定位,更可成為遠(yuǎn)控、監(jiān)督等犯法東西。
因?yàn)樵摽p隙病毒囊括侵襲手機(jī)安然軟件和瀏覽器等Android手機(jī)必備利用,縫隙危及超越90%的Android手機(jī),其高系數(shù)的風(fēng)險(xiǎn)性應(yīng)引發(fā)廣大年夜手機(jī)用戶(hù)的正視。
騰訊移動(dòng)安然嘗試室提示廣大年夜手機(jī)用戶(hù):今朝在各利用內(nèi)應(yīng)謹(jǐn)嚴(yán)或避免點(diǎn)擊目生可疑鏈接,出格是未修復(fù)縫隙的手機(jī)瀏覽器類(lèi)利用。騰訊手機(jī)管家撐持對(duì)微信聊天內(nèi)容、手機(jī)QQ瀏覽器中的歹意網(wǎng)址進(jìn)行精準(zhǔn)反對(duì)。手機(jī)用戶(hù)應(yīng)當(dāng)安裝騰訊手機(jī)管家等手機(jī)安然軟件,確保手機(jī)有效避免歹意網(wǎng)址的報(bào)復(fù)打擊。
2.Android簽名縫隙
危險(xiǎn)指數(shù):
2013年7月初,國(guó)外安然公司暴光Android簽名系統(tǒng)縫隙Master key,并稱(chēng)全球99%的Android設(shè)備都有傳染風(fēng)險(xiǎn),騰訊手機(jī)管家那時(shí)及時(shí)發(fā)布Android簽名縫隙(Master key)專(zhuān)殺東西,并針對(duì)兩大年夜Android簽名縫隙實(shí)現(xiàn)了封堵。
2013年7月底,國(guó)度互聯(lián)網(wǎng)應(yīng)急中間發(fā)布信息,Android把持系統(tǒng)存在一個(gè)簽名驗(yàn)證繞過(guò)的高??p隙即Master key縫隙。正常環(huán)境下,每個(gè)Android利用法度城市有一個(gè)數(shù)字簽名,來(lái)包管利用法度在發(fā)行過(guò)程中不被竄改,但黑客可以在不粉碎正常APP法度和簽名證書(shū)的環(huán)境下,向正常APP中植進(jìn)歹意法度,并操縱正常APP的簽名證書(shū)回避Android系統(tǒng)簽名驗(yàn)證。而操縱該簽名縫隙的扣費(fèi)木馬可寄生于正常APP中, 進(jìn)而針對(duì)***手機(jī)用戶(hù)進(jìn)行歹意扣費(fèi),并向用戶(hù)聯(lián)系人發(fā)送歹意軟件下載保舉短信,一系列扣費(fèi)把持十分智能化。
而國(guó)度互聯(lián)網(wǎng)應(yīng)急中間也監(jiān)測(cè)到,一個(gè)名為Skullkey的扣費(fèi)木馬(即Android簽名縫隙木馬)即開(kāi)端在安卓平臺(tái)上的正常APP中瘋狂傳播。2013年7月,僅在第三方利用市場(chǎng)“安豐市場(chǎng)”中就存在6644個(gè)被植進(jìn)Skullkey扣費(fèi)木馬的歹意APP(手機(jī)利用軟件)。
2013年7月,騰訊移動(dòng)安然嘗試室敏捷針對(duì)該簽名縫隙的傳染的馳名APP進(jìn)行查殺統(tǒng)計(jì),監(jiān)測(cè)到找你妹、導(dǎo)航犬、百合網(wǎng)、天翼寬帶等大年夜量馳名軟件紛繁被操縱該縫隙的扣費(fèi)木馬a.system.masterkey傳染。騰訊手機(jī)管家Android 4.2新版敏捷進(jìn)級(jí)了全新的查殺引擎,并發(fā)布了針對(duì)a.system.masterkey的專(zhuān)殺東西,已針對(duì)操縱該縫隙的扣費(fèi)木馬a.system.masterkey實(shí)現(xiàn)了周全查殺。騰訊手機(jī)管家用戶(hù)可經(jīng)由過(guò)程以下路徑下載Master key縫隙修復(fù)東西:騰訊手機(jī)管家軟件游戲—軟件——軟件分類(lèi)—專(zhuān)殺東西。確保本身經(jīng)濟(jì)好處不受扣費(fèi)木馬侵害。騰訊手機(jī)管家也針對(duì)“騰訊移動(dòng)安然聯(lián)盟”內(nèi)的合作電子市場(chǎng)在線檢測(cè)并下線了相干病毒包,有效避免了更多用戶(hù)蒙受經(jīng)濟(jì)或安然損掉。

Android簽名縫隙在2013年7月激發(fā)了全部手機(jī)安然行業(yè)的存眷,成為2013年重大年夜的系統(tǒng)縫隙安然事務(wù)。
3.短信訛詐縫隙
危險(xiǎn)指數(shù):
2012年11月,美國(guó)北卡羅來(lái)納州州立大年夜學(xué)發(fā)現(xiàn)Android平臺(tái)“短信訛詐”(Smishing)縫隙,包含谷歌 Galaxy Nexus、Nexus S、HTC One X、HTC Inspire、小米 MI-One 和三星 Galaxy S3 等機(jī)型測(cè)試后,這一縫隙已被證其實(shí)上述機(jī)型中存在。谷歌以后承認(rèn)該縫隙可以承諾利用在 Android 平臺(tái)長(zhǎng)進(jìn)行短信假裝,且在所有版本的 Android 軟件中都存在這一縫隙。
不需要獲得發(fā)送短信的權(quán)限便可以直接給本機(jī)發(fā)送訛詐短信是短信訛詐縫隙的最大年夜特點(diǎn)。即黑客可以經(jīng)由過(guò)程該縫隙輕松破解并摹擬手機(jī)中肆意號(hào)碼給你打德律風(fēng)和發(fā)短信??蓪?dǎo)致小我財(cái)富的巨額損掉。歹意軟件也操縱短信訛詐縫隙,獲得用戶(hù)聯(lián)系人等隱私權(quán)限,向用戶(hù)發(fā)送訛詐短信,獲得不法收進(jìn)。
騰訊手機(jī)管家敏捷反應(yīng),在2012年11月中旬,推出了Android騰訊手機(jī)管家V3.88版本有效修補(bǔ)了該縫隙,并推出“短信訛詐縫隙”專(zhuān)殺東西有效周全查殺該縫隙病毒。2012年,騰訊手機(jī)管家查殺暴光了超550款短信訛詐病毒。因?yàn)樵摽p隙病毒影響到幾近所有的Android用戶(hù),激發(fā)手機(jī)安然行業(yè)、央視等國(guó)內(nèi)權(quán)勢(shì)巨子媒體和大年夜量Android手機(jī)用戶(hù)的存眷,該縫隙病毒的爆發(fā)成為2012年度重大年夜手機(jī)安然事務(wù)之一。
4.S4云備份縫隙
危險(xiǎn)指數(shù):
該縫隙源于三星S4的“云備份”組件沒(méi)有校驗(yàn)數(shù)據(jù)發(fā)送者的身份,導(dǎo)致利用法度可以在不申請(qǐng)發(fā)送短信和存取短信權(quán)限的環(huán)境下,可以肆意地向任何號(hào)碼發(fā)送任何內(nèi)容的短信。本縫隙被歹意法度操縱后,可在機(jī)主不知情的環(huán)境下,會(huì)偷偷地向通信錄中的聯(lián)系人群發(fā)送欺騙短信,造成用戶(hù)或聯(lián)系人各類(lèi)經(jīng)濟(jì)損掉,可能導(dǎo)致手機(jī)用戶(hù)蒙受歹意扣費(fèi)或拐騙訛詐。
![]()
騰訊手機(jī)管家早前已發(fā)布了S4云備份縫隙補(bǔ)丁,手機(jī)用戶(hù)可以經(jīng)由過(guò)程路徑:騰訊手機(jī)管家軟件游戲—軟件——軟件分類(lèi)—專(zhuān)殺東西,進(jìn)而可下載S4云備份縫隙補(bǔ)丁,有效堵截該縫隙,三星手機(jī)用戶(hù)可經(jīng)由過(guò)程后續(xù)的官方系統(tǒng)進(jìn)級(jí)來(lái)修復(fù)此縫隙。
5.Android賬戶(hù)縫隙
危險(xiǎn)指數(shù):
良多Android手機(jī)用戶(hù)已用過(guò)谷歌一鍵認(rèn)證的快捷鍵。用戶(hù)只需輕點(diǎn)這個(gè)便捷的小按鈕,無(wú)需輸進(jìn)暗碼,用戶(hù)便可以登錄到谷歌的各類(lèi)辦事網(wǎng)站。但是這類(lèi)便利的把持今朝已面對(duì)風(fēng)險(xiǎn)。2013年8月,Android再次曝出新縫隙,該縫隙可以被歹意軟件操縱來(lái)盜取經(jīng)由過(guò)程谷歌一鍵認(rèn)證存放在手機(jī)上的賬號(hào)登錄令牌,用于登錄其他谷歌辦事。據(jù)IDG News報(bào)導(dǎo),Tripwire研究員Craig Young在洛杉磯插手黑帽大年夜會(huì)的時(shí)辰演示了這一縫隙。別的,其他可以在手機(jī)上登錄的利用軟件也會(huì)有一樣被盜取登錄令牌的危險(xiǎn)。騰訊移動(dòng)安然嘗試室專(zhuān)家提示,Android手機(jī)用戶(hù)可以經(jīng)由過(guò)程后續(xù)的官方系統(tǒng)進(jìn)級(jí)來(lái)修復(fù)該縫隙。
6.設(shè)備授權(quán)縫隙
危險(xiǎn)指數(shù):
該縫隙能被歹意法度操縱來(lái)申請(qǐng)授權(quán),一旦申請(qǐng)授權(quán)成功,即難以經(jīng)由過(guò)程一般的編制來(lái)卸載或刪除此法度。針對(duì)該縫隙病毒,騰訊移動(dòng)安然嘗試室專(zhuān)家提示,Android手機(jī)用戶(hù)可以經(jīng)由過(guò)程后續(xù)的官方系統(tǒng)進(jìn)級(jí)來(lái)修復(fù)該縫隙。
清點(diǎn)總結(jié):從2012年到2013年第三季度,良多Android系統(tǒng)縫隙被接踵曝出,而系統(tǒng)縫隙曝出以后,常常后續(xù)會(huì)有大年夜量縫隙病毒進(jìn)侵。與此同時(shí)可以看出,從短信訛詐縫隙病毒進(jìn)侵到Android簽名縫隙病毒在良多電子市場(chǎng)爆發(fā),成長(zhǎng)到Android網(wǎng)頁(yè)掛馬縫隙病毒囊括各大年夜馳名APP,可以看出,縫隙病毒的報(bào)復(fù)打擊閃現(xiàn)出連貫性和繼續(xù)性的特點(diǎn),愈來(lái)愈偏向于報(bào)復(fù)打擊海量馳名APP,借此***傳染海量手機(jī)用戶(hù),埋沒(méi)性與智能化程度逐步加強(qiáng)。別的,針敵手機(jī)用戶(hù)聯(lián)系人發(fā)送訛詐短信,歹意扣費(fèi)幾近成為高危縫隙病毒比較遍及的特點(diǎn)。今朝,Android系統(tǒng)縫隙病毒的報(bào)復(fù)打擊性與風(fēng)險(xiǎn)性進(jìn)一步加強(qiáng),Android手機(jī)用戶(hù)可以下載騰訊手機(jī)管家等手機(jī)安然軟件,封堵或修復(fù)Android系統(tǒng)高??p隙,確保手機(jī)資費(fèi)、流量和隱私等各方面的好處不受損掉。
第九章 第三季度兩大年夜手機(jī)平臺(tái)病毒類(lèi)型特點(diǎn)比例
9.1 第三季度Android系統(tǒng)病毒特點(diǎn)比例
2013年第三季度,Android病毒行動(dòng)類(lèi)型比例統(tǒng)計(jì)中,資費(fèi)耗損類(lèi)病毒行動(dòng)占比45%;隱私獲得占比16%,拐騙訛詐類(lèi)占比10%,歹意扣費(fèi)類(lèi)占與歹意傳播類(lèi)病毒均占9%的比例,地痞行動(dòng)類(lèi)占比5%,長(zhǎng)途節(jié)制類(lèi)與系統(tǒng)粉碎類(lèi)也均占3%的比例。

2013年第三季度,Android系統(tǒng)資費(fèi)耗損類(lèi)病毒占比高達(dá)45%的比例,這類(lèi)病毒可極大年夜知足制毒者或制毒機(jī)構(gòu)打劫利潤(rùn)的需求,大年夜多附帶歹意奉行的特點(diǎn),一般未經(jīng)用戶(hù)承諾在后臺(tái)擅自下載軟件與奉行軟件,耗損用戶(hù)資費(fèi)。如“手電殺”病毒,傳染了大年夜量的手電筒類(lèi)利用,***歹意插件,下載歹意代碼,擅自下載奉行利用,同時(shí)推送告白,集多種病毒行動(dòng)于一體,無(wú)聲無(wú)息間給用戶(hù)造成了多種損掉。
高達(dá)16%的隱私獲得類(lèi)病毒在Android系統(tǒng)的病毒類(lèi)型中慎首要位置,騰訊手機(jī)管家在這一季度首家查殺的“竊私骷髏”就是典型的隱私獲得類(lèi)病毒,可偷偷上傳用戶(hù)通話(huà)灌音、地輿位置、短信信息、彩信信息、用戶(hù)聯(lián)系人到指定遠(yuǎn)端辦事器,造成用戶(hù)隱私泄漏。不但如斯,隱私獲得類(lèi)病毒不竭成長(zhǎng)不竭閃現(xiàn)出新的特點(diǎn),抓取的隱私類(lèi)型愈來(lái)愈趨于多樣化,風(fēng)險(xiǎn)性愈來(lái)愈高。
歹意扣費(fèi)類(lèi)病毒所占的比例根基閃現(xiàn)了比較不變的趨勢(shì),這類(lèi)病毒經(jīng)由過(guò)程后臺(tái)擅自發(fā)送短信訂購(gòu)SP營(yíng)業(yè),同時(shí)歹意反對(duì)運(yùn)營(yíng)商回執(zhí)短信,在用戶(hù)完全不知情的環(huán)境下扣取用戶(hù)資費(fèi)。這類(lèi)扣費(fèi)病毒在構(gòu)成必然的運(yùn)作模式的同時(shí)也開(kāi)端逐步與歹意傳播類(lèi)病毒、拐騙訛詐類(lèi)病毒行動(dòng)連絡(luò),成長(zhǎng)出了新的報(bào)復(fù)打擊模式。
整體來(lái)講, Android病毒今朝的智能化程度允愈來(lái)愈高,病毒行動(dòng)也在已有的行動(dòng)根本上不竭衍生出新的特點(diǎn),對(duì)通俗用戶(hù)來(lái)講,病毒的風(fēng)險(xiǎn)性正愈來(lái)愈大年夜、防備難度也愈來(lái)愈高。
9.2 第三季度Symbian系統(tǒng)病毒特點(diǎn)比例
2013年第三季度,Symbian系統(tǒng)病毒行動(dòng)以資費(fèi)耗損、拐騙訛詐、系統(tǒng)粉碎、歹意扣費(fèi)等八大年夜類(lèi)型主,此中,資費(fèi)耗損類(lèi)病毒行動(dòng)以26.79%的占比位居第一;系統(tǒng)粉碎類(lèi)和拐騙訛詐類(lèi)病毒行動(dòng)占比延續(xù)不變?cè)谝粋€(gè)較高程度,別離為25.78%和23.84%;歹意扣費(fèi)類(lèi)病毒行動(dòng)占比10.15%;隱私獲得類(lèi)病毒行動(dòng)占比9.98%;歹意傳播類(lèi)、長(zhǎng)途節(jié)制類(lèi)與地痞行動(dòng)類(lèi)病毒行動(dòng)別離占比1.77%、1.05%與0.64%。

與Android系統(tǒng)不一樣的是,Symbian系統(tǒng)的系統(tǒng)粉碎類(lèi)病毒在第三季度據(jù)有相昔時(shí)夜的比例,此類(lèi)病毒常常開(kāi)機(jī)自啟后常駐后臺(tái)運(yùn)行,沒(méi)法手動(dòng)將其卸載,占用大年夜量系統(tǒng)資本,可能影響手機(jī)和其他軟件的正常運(yùn)行。
Symbian系統(tǒng)手機(jī)病毒也閃現(xiàn)出了病毒行動(dòng)多元化的特點(diǎn)。如扣費(fèi)類(lèi)病毒除包含扣費(fèi)行動(dòng)外,常常還含有隱私讀取的特點(diǎn),這類(lèi)病毒一般都自啟后擅自聯(lián)網(wǎng)耗損數(shù)據(jù)流量,占用短信端口,擅自發(fā)送短信,訂購(gòu)高額的SP收費(fèi)營(yíng)業(yè);進(jìn)一步還會(huì)獲得用戶(hù)手機(jī)imei、imsi等手機(jī)固件信息;這也導(dǎo)致隱私獲得類(lèi)病毒行動(dòng)據(jù)有了不小的比例。
別的,假裝成馳名殺毒軟件或通話(huà)輔助類(lèi)軟件,拐騙安裝、擅自聯(lián)網(wǎng)等典型病毒行動(dòng)在第三季度的Symbian病毒中仍然在延續(xù)。但總的來(lái)講,制毒者或制毒機(jī)構(gòu)針對(duì)Symbian系統(tǒng)投罷休機(jī)病毒的權(quán)重在延續(xù)降落,Symbian平臺(tái)延續(xù)式微的趨勢(shì)仍不成避免。
第十章 第三季度手機(jī)病毒傳播渠道闡發(fā)
2013年第三季度,手機(jī)病毒來(lái)歷渠道繼續(xù)閃現(xiàn)出分離化與多元化的特點(diǎn),電子市場(chǎng)與手機(jī)論壇仍然據(jù)有相對(duì)第一與第二的比例,各病毒來(lái)歷渠道漫衍比例加倍均衡化。如圖所示,電子市場(chǎng)病毒來(lái)歷占比22%,手機(jī)論壇占比19%,軟件***占比17%,手機(jī)資本站占比16%,ROM內(nèi)置占比15%,二維碼占比7%,網(wǎng)盤(pán)傳播占比4%。
2013年第三季度,電子市場(chǎng)病毒來(lái)歷占比以22%,據(jù)有第一的位置。這一季度,Android系統(tǒng)簽名縫隙病毒大年夜肆來(lái)襲,電子市場(chǎng)成為制毒者對(duì)準(zhǔn)的投毒中間腸帶,這一度導(dǎo)致電子市場(chǎng)的染毒比例閃現(xiàn)出必然的上升趨勢(shì),而各大年夜手機(jī)安然廠商及時(shí)加強(qiáng)對(duì)主流電子市場(chǎng)的安然檢測(cè),必然程度上節(jié)制了電子市場(chǎng)病毒殘虐傳播的趨勢(shì)。
水貨手機(jī)市場(chǎng)延續(xù)增加,使得ROM內(nèi)置來(lái)歷的病毒也水長(zhǎng)船高。對(duì)比上半年的13%,這一季度進(jìn)一步增加到15%,也出現(xiàn)出了“新生爬蟲(chóng)”如許的高危病毒。部門(mén)犯警水貨廠商和歹意開(kāi)辟者經(jīng)由過(guò)程在水貨渠道內(nèi)置歹意軟件攫取利潤(rùn),而ROM渠道的埋沒(méi)性所釀成的查殺難度也對(duì)安然廠商的查殺病毒的能力提出了新的要求。
今朝,軟件***傳播的比例也進(jìn)一步趨高,統(tǒng)一款游戲類(lèi)或東西類(lèi)利用,常常被植進(jìn)歹意代碼二次打包竄改多個(gè)病毒軟件版本。而近似這類(lèi)病毒***馳名軟件,借助馳名軟件的名望打包傳播,釀成的批量傳染用戶(hù)也愈來(lái)愈多,軟件***已達(dá)到17%的比例。而作為一個(gè)新興的病毒來(lái)歷渠道,二維碼渠道也一向保持著必然的增加趨勢(shì)。第三季度,二維碼傳播渠道來(lái)歷仍然高達(dá)7%的比例。

第十一章 專(zhuān)家建議
跟著Android手機(jī)安然情勢(shì)變得復(fù)雜,手機(jī)用戶(hù)晉升手機(jī)安然意識(shí)很是首要,移動(dòng)安然嘗試室專(zhuān)家敵手機(jī)用戶(hù)做出以下建議。
1 手機(jī)用戶(hù)應(yīng)經(jīng)由過(guò)程正規(guī)安然的渠道下載官方版付出、東西、游戲等各類(lèi)手機(jī)APP,好比可在騰訊手機(jī)管家“軟件游戲”下載利用,可確保綠色安然。
2 跟著二維碼的風(fēng)行,今朝已成為增加最快的染毒渠道,風(fēng)險(xiǎn)進(jìn)一步增大年夜,手機(jī)用戶(hù)不要見(jiàn)碼就掃,最好安裝具有二維碼歹意網(wǎng)址反對(duì)的手機(jī)安然軟件進(jìn)行防護(hù),或安裝帶有安然辨認(rèn)的二維碼東西進(jìn)行二維碼掃描,如斯可降落二維碼染毒風(fēng)險(xiǎn)。
3 晉升安然意識(shí),敵手機(jī)資費(fèi)的異常環(huán)境保持敏感度。今朝良多游戲軟件遭二次打包竄改,暗含扣費(fèi)代碼或告白插件。良多歹意奉行、資費(fèi)耗損類(lèi)病毒常常會(huì)在后臺(tái)擅自下載安裝包,耗損用戶(hù)資費(fèi)流量,此手機(jī)用戶(hù)應(yīng)當(dāng)對(duì)流量資費(fèi)的耗損保持敏感度,一旦發(fā)現(xiàn)異常,可經(jīng)由過(guò)程騰訊手機(jī)管家有效查殺病毒或開(kāi)啟告白反對(duì)功能,有效反對(duì)banner告白。
4 從正規(guī)的渠道采辦手機(jī)或刷ROM包。在今朝,良多水貨手機(jī)常常在出貨前就已刷機(jī)或內(nèi)置了各類(lèi)地痞軟件,而這些刷進(jìn)或內(nèi)置進(jìn)ROM的歹意軟件包一般很難用常規(guī)手段卸載或斷根,新買(mǎi)的手機(jī)應(yīng)及時(shí)下載騰訊手機(jī)管家,獲得Root權(quán)限,及時(shí)查殺ROM病毒與最新風(fēng)行病毒。
5 今朝,國(guó)外安然公司暴光Android簽名系統(tǒng)縫隙Master key,一款操縱Android超等簽名縫隙的扣費(fèi)木馬a.system.masterkey(“冒牌天煞”)傳染了數(shù)千款馳名利用,今朝,騰訊手機(jī)管家4.2新版敏捷進(jìn)級(jí)了全新的查殺引擎,并發(fā)布了專(zhuān)殺東西,已周全封堵該縫隙,并操縱該縫隙的扣費(fèi)木馬“冒牌天煞”實(shí)現(xiàn)了周全查殺。手機(jī)用戶(hù)可下載騰訊手機(jī)管家最新版,周全查殺該病毒,確保不被隱形扣費(fèi)等困擾,避免盲目蒙受經(jīng)濟(jì)損掉。
6 今朝而言,用戶(hù)還可以存眷@騰訊移動(dòng)安然嘗試室、@騰訊手機(jī)管家的官方微博和相干的手機(jī)病毒歹意法度暴光資訊”步履,敵手機(jī)安然資訊做到周全掌控和掌控,安享移動(dòng)互聯(lián)網(wǎng)糊口。