在前不久召開的“移動(dòng)世界大年夜會(MWC)”上,專家猜想智妙手機(jī)和平板電腦將在將來12個(gè)月內(nèi)迎來新一輪的立異。移動(dòng)設(shè)備制造商和利用法度開辟商每年都在不竭進(jìn)級更新產(chǎn)品,歹意軟件制造者也是如斯。
2013年,賽門鐵克平均每個(gè)月發(fā)現(xiàn)272個(gè)針對安卓移動(dòng)把持系統(tǒng)的新歹意軟件變體和5個(gè)新的歹意軟件家族,這些威脅以多種編制威脅移動(dòng)設(shè)備,好比盜取小我財(cái)務(wù)信息、跟蹤用戶、發(fā)送高價(jià)短信、推送侵進(jìn)性告白軟件等。今朝賽門鐵克已發(fā)現(xiàn)一些較著的威脅,它們可能會對移動(dòng)歹意軟件的進(jìn)一步演變供給溫床:

來勢洶洶的金融類安卓威脅
當(dāng)今社會,愈來愈多的消費(fèi)者開端經(jīng)由過程智妙手機(jī)和平板電腦來打點(diǎn)網(wǎng)上銀行營業(yè)或進(jìn)行網(wǎng)購。跟著銀行類利用的不竭成長,移動(dòng)設(shè)備凡是會被用來進(jìn)行雙身分認(rèn)證的東西,即當(dāng)用戶要在電腦上登錄網(wǎng)銀賬戶的時(shí)辰,用戶的移動(dòng)設(shè)備會收到一條認(rèn)證碼,用戶需要將該認(rèn)證碼輸進(jìn)到響應(yīng)的網(wǎng)站進(jìn)行身份驗(yàn)證。然后事實(shí)上報(bào)復(fù)打擊者也已掌控了這些編制,并開辟了安卓歹意軟件來盜取這些兩重認(rèn)證碼,諸如Android.Hesperbot和Android.Perkel之類的歹意軟件會反對含有兩重認(rèn)證碼的短信,并將它們直接發(fā)送給報(bào)復(fù)打擊者。除此以外,它們還可以盜取其他銀行憑證,或與其他電腦歹意軟件結(jié)合起來共同威脅用戶的金融賬戶安然。
出沒無常的安卓Bootkits
Bootkits常被用在高級的威脅傍邊,首要方針是配備Windows把持系統(tǒng)的電腦。這些威脅隱躲在把持系統(tǒng)深處,凡是會影響電腦的啟動(dòng)代碼,好比Master Boot Record,同時(shí),它們也將承諾歹意軟件在把持系統(tǒng)啟動(dòng)前就履行號令。這類情勢的威脅可使報(bào)復(fù)打擊者持久隱躲在被傳染的電腦中,并使某些過程不被發(fā)現(xiàn),因?yàn)锽ootkits的組件遭到Rootkits或其他埋沒特點(diǎn)的呵護(hù),想要應(yīng)對Bootkits并不是易事。賽門鐵克供給Symantec Power Eraser、Norton Power Eraser及Norton Bootable Recovery Tool等解決方案,可以或許幫忙用戶消弭電腦中的此類威脅。
移動(dòng)歹意軟件進(jìn)侵手機(jī)的新路子
基于安卓的歹意軟件首要經(jīng)由過程拐騙用戶從安卓利用商鋪下載并安裝歹意利用法度的編制進(jìn)行傳播。但是,因?yàn)橄喔刹块T對移動(dòng)利用的審查日趨嚴(yán)格,報(bào)復(fù)打擊者建造的歹意利用法度想要進(jìn)進(jìn)利用商鋪也變得愈來愈堅(jiān)苦,是以,報(bào)復(fù)打擊者開端操縱臺式機(jī)作為進(jìn)侵安卓手機(jī)的新路子,從而導(dǎo)致了同化型威脅的產(chǎn)生。
為了防備這類威脅,提示用戶不要等閑將移動(dòng)設(shè)備與不成靠的臺式機(jī)相連接,并確保移動(dòng)設(shè)備和臺式機(jī)上都安裝有安然防護(hù)軟件。當(dāng)然,臺式機(jī)可能不是這些同化型威脅的獨(dú)一傳播媒介。跟著物聯(lián)網(wǎng)的實(shí)現(xiàn),賽門鐵克已發(fā)現(xiàn)某些威脅可能操縱移動(dòng)設(shè)備進(jìn)侵家庭主動(dòng)化系統(tǒng),或經(jīng)由過程家庭主動(dòng)化系統(tǒng)從而傳染移動(dòng)設(shè)備。