手机病毒发展现状
- 格式:doc
- 大小:32.50 KB
- 文档页数:4
【网络安全】手机病毒在当今数字化的时代,手机已经成为我们生活中不可或缺的一部分。
我们用它来沟通交流、获取信息、娱乐消遣,甚至处理工作事务。
然而,伴随着手机的广泛应用,手机病毒也成为了一个日益严重的问题,给我们的生活带来了诸多困扰和潜在的威胁。
什么是手机病毒呢?简单来说,手机病毒就是一种能够在手机操作系统中运行,并具有自我复制、传播和破坏能力的恶意程序。
它们可能会通过各种途径潜入我们的手机,比如下载不明来源的应用程序、点击可疑的链接、连接不安全的无线网络等等。
一旦手机被病毒感染,可能会出现各种各样的症状。
首先,手机的运行速度可能会明显变慢,经常出现卡顿、死机的情况。
这是因为病毒在后台运行,占用了大量的系统资源。
其次,电池续航能力会急剧下降,手机电量消耗得异常快,即使在不使用的情况下也会迅速没电。
另外,手机病毒还可能会导致通讯录、短信、照片等个人数据被窃取或删除,甚至会私自发送短信、拨打电话,给用户造成经济损失。
有些病毒还会弹出大量的广告窗口,影响用户的正常使用体验。
手机病毒的种类繁多,常见的有以下几种:1、木马病毒:这种病毒通常会伪装成正常的应用程序,一旦用户下载安装,它就会在后台偷偷窃取用户的个人信息,如账号密码、银行卡信息等。
2、蠕虫病毒:能够自我复制并通过网络传播,大量消耗手机资源,导致系统崩溃。
3、恶意扣费病毒:会在用户不知情的情况下,自动发送短信或连接网络,从而扣除用户的话费。
4、间谍病毒:专门用于监控用户的行为和收集隐私数据,然后将这些信息发送给黑客或不法分子。
那么,手机病毒是如何传播的呢?一种常见的方式是通过应用程序传播。
一些不法分子会将病毒嵌入到看似正常的应用程序中,然后将这些应用上传到一些不正规的应用商店或网站上。
当用户下载并安装这些应用时,病毒就会随之进入手机。
另一种常见的传播途径是短信链接。
用户可能会收到一些看似来自正规机构或熟人的短信,其中包含一个链接。
一旦点击这个链接,病毒就有可能被下载到手机上。
手机病毒原理分析解决方法电脑病毒看不见,却无处不在,有时防护措施不够或者不当操作都会导致病毒入侵。
其实手机也一样,手机病毒是病毒的一个分支,虽然其存在只有短短数年,但在将来很可能大量涌现。
下面一起看看具体分析具体分析病毒类型:手机病毒病毒目的:破坏手机系统,狂发短信等手机病毒的始作俑者我用手机的时间很长了,大概在上世纪90年代中后期就开始了。
那个时候还没有手机病毒这个东东存在。
为什么我敢这么肯定呢,因为我对最早的手机病毒记忆深刻。
那是在2000年6月左右,短信炸弹病毒在西班牙现身,向许多手机用户发送了骂人的短信。
当时,我才配了电脑没有多久,正忙着在电脑知识方面“充电”,听说这条新闻后,感觉该病毒的编写者无聊至极,尽做些损人不利己的事情。
不过,短信炸弹病毒并不能算是真正的手机病毒,充其量就是一个流氓,偏爱手机的流氓。
病毒危害:中了手机病毒,轻则图标被窜改,某些程序不能运行,重则手机上的资料被删除,在机主不知道的情况下向电话簿中的所有用户发送带病毒的短信,造成系统变慢,甚至出现死机。
可以说,手机病毒比PC平台上的病毒还要可恨一点,在它传播过程中会狂发短信让你破费。
蓝牙助病毒传播在电脑上,碰到病毒并不稀奇,不过手机碰到病毒就真的很稀奇了。
那年是2004年,我换了带蓝牙的手机(Symbian操作系统),美滋滋地带着它出差,有一天我发现手机特别的慢。
后来我才知道自己中了蓝牙恶霸病毒,一个通过蓝牙传播的蠕虫病毒,它会自动在蓝牙中寻找新的手机或其他设备,一旦发现猎物,就会发送病毒文件,所以我的手机不慢才怪。
这个病毒是第一个真正意义上的手机病毒。
病毒原理:我们可以把手机当成一台袖珍的电脑,这样就容易理解为什么病毒也可以入侵手机了。
由于手机中一些程序具备写入功能,病毒可以利用这个功能写入手机中,然后执行。
需要注意的是,不同手机操作系统之间开放度不高(例如接口),手机病毒很难通吃所有的手机操作系统,往往只对一个手机操作系统有效,例如Symbian等。
智能手机风险分析与安全防护班级:信管111 学好:1111010315 姓名:李浩一、研究背景和意义,发展现状:说到智能手机风险分析与安全防护自然就要先讲一讲智能手机以及智能手机的背景及发展现状了,那么首先是智能手机又是什么呢?通俗的说智能手机一点就是一个“1+1=?”的公式,即“掌上电脑+手机=智能手机”。
智能手机除了具备手机的通话功能外,还具备个人信息管理以及基于无线数据通信的浏览器和电子邮件功能。
智能手机为用户提供了足够的屏幕尺寸,它既方便随身携带,又为软件运行和内容服务提供了广阔的舞台,使得很多增值业务可以就此展开,如:股票、新闻、天气、交通、商品、程序下载、音乐以及图片等等。
据资料显示,智能手机的加速成长无疑在全球掀起了一股智能手机的热潮:苹果iPhone 自推出后,销量已超过1000万部;谷歌GPhone刚刚上市,预订数量也已超过了150万部。
iPhone和GPhone的相继推出。
现在智能手机已经给我们日常生活带来了重大的影响,我们在办公文档的查阅与编辑,日程的安排,上网,甚至于网络购物上都在大量运用,而且所有这些对于现在的智能手机来说都只是小菜一碟:以往需要捧着笔记本电脑,甚至要呆坐在台式电脑面前才能完成的事情,对于拥有一部智能手机的人来说,都只需要移动一下大拇指,便可能完成。
在等车的一个时间空隙中,在从车站走到家的那段路程中,你便可以完成你本来需要在电脑前完成的工作。
甚至或许在不久的将来,手机已经不能称呼它为手机,而应该称之为“个人智能移动终端”。
由此可见智能手机必将成为未来手机发展的新方向,因此对智能手机风险分析以安全防护的研究是具有重要意义的。
而、论文主题内容:但是相应的,任何事物都有两面性,跟传统手机相比智能手机在信息安全方面存在更大的风险。
首先,智能手机便面临与个人计算机终端相同的病毒风险。
手机病毒是一种具有传染性、破坏性的手机程序。
从近几年的手机病毒分析报告来看,智能手机病毒多通过彩信,电子邮件,浏览网站,下载铃声,蓝牙等方式进行传播,而单纯的破坏性病毒则减少了。
病毒发展史长久以来,PC病毒一直都是电脑玩家们最烦恼的顽疾,在它的履历上有着许多让人们损失惨痛的经历,虽然用户们一直在跟病毒作着长期不懈的斗争,比如杀毒软件、补丁、防火墙等等,但是直到目前为止病毒仍然在不断的高速发展,而且感染速度越来越快,危害越来越大,似乎在用自己强大的破坏力向人们诠释着“道高一尺,魔高一丈”的经典名言。
正当久治不愈的PC病毒让人们愁苦不已的时候,由于手机功能的不断发展,各种针对手机程序而“开发”的手机病毒,又来刺激人们本已脆弱的神经。
而且更加令人恐怖的是,手机病毒破坏力同样威猛:巨额话费、程序失效、数据丢失、硬件损坏……令人不寒而栗!手机病毒的原理及历史早在2000年6月,西班牙发生了一件让人匪夷所思的事情,许多人无故收到一些骂人的垃圾短信,而这些短信全部来自当地一家叫做Telefonica移动运营商,正当用户们感到一头雾水的时候,其它垃圾短信及广告信息又接踵而至,经有关部门查证,得出一个出人意料的结论--手机病毒,并把其命名为VBS.Timofonica,VBS.Timofonica同时也获得了全球第一个手机病毒的“美誉”。
我们认为VBS.Timofonica并不能准确地称为“病毒”,它不符合基本的病毒转播模型,不具备病毒最基本的特地,简单的说,至少它不具备传染性,VBS.Timofonica自身不会进行传播及复制,它只不过是一种攻击程序,洪水攻击,去年初,国内一度流行的Sms.Flood就是这样一种程序,它利用运营商网关、服务器的漏洞,向任意用户发送大量的短信,数量极大,导致对方SIM卡无法正常使用,说简单点就是“短信炸弹”。
也许有朋友会问,网上不是也出现过一种可以令手机死机、崩溃的短信吗?这也属于flood攻击吗?不,这是另外一种程序,危害相对较大,它们利用手机程序的漏洞,发送特殊的短信,使手机系统出错,根据具体产品不同,可能会是电话簿丢失、手机死机、突然关机等等,比较著名的案例是在2003年3月,西门子35和45系列存在的短信漏洞,手机处理短信时,当接受到%+特定字符串的短信时,会执行一些命令,导致死机。
病毒最新趋势病毒最新趋势随着科技的不断发展和互联网的普及,病毒的威胁也在不断升级。
病毒攻击已经不再局限于电脑领域,也开始侵入智能手机、物联网和人工智能等新兴领域。
以下是病毒最新趋势的一些重要方面。
首先,移动病毒的威胁不断增加。
随着智能手机的普及,人们不仅用手机上网浏览信息,还用手机支付、购物、存储个人数据等。
这给了病毒攻击者更多机会和潜力。
最近,研究人员发现了一种名为“Agent Smith”的病毒,它可以通过第三方应用商店感染安卓手机,并自动替换已安装的应用程序,使用户在不知情的情况下成为广告点击的受害者。
其次,物联网病毒成为新的威胁。
随着物联网的迅速发展,越来越多的设备连接到互联网,例如智能家居、智能车辆等。
然而,这些设备通常缺乏足够的安全措施,易于受到病毒攻击。
例如,一种名为“Mirai”的病毒曾通过攻击物联网设备,将其联合成僵尸网络,并用来发起大规模的网络攻击,导致互联网服务中断。
再次,人工智能和机器学习被利用来发展更复杂的病毒。
研究人员发现,病毒攻击者可以使用人工智能和机器学习技术来开发出更具适应性和隐蔽性的病毒。
例如,他们可以利用机器学习算法来自动识别和绕过传统的网络安全防御系统,使病毒更难被发现和清除。
另外,勒索病毒依然是一个重要的威胁。
勒索病毒是一种通过加密用户文件并要求赎金以解密的恶意软件。
近年来,勒索病毒攻击频繁,给个人用户和企业带来了巨大的损失。
随着比特币等加密货币的兴起,病毒攻击者更容易通过匿名的加密货币来收取赎金。
为了应对病毒最新趋势的威胁,个人用户和企业需要加强网络安全意识和防护措施。
个人用户应谨慎下载、安装第三方应用程序,并定期备份重要数据。
企业应加强网络安全培训和组织内部安全政策的执行。
此外,政府和安全机构也应加大对病毒攻击的监测和打击力度,以保护公众的利益和信息安全。
总之,病毒攻击的威胁不断演变和扩展。
移动病毒、物联网病毒、利用人工智能和机器学习发展更复杂的病毒以及勒索病毒都是当前病毒最新趋势的重要方面。
网络安全问题的现状及应对措施随着数字化进程的深入,网络已经成为了人们日常生活中不可或缺的一部分。
在这张虚拟的网络中,我们可以畅所欲言、随时随地获取信息或者服务,但同时,也面临着诸多的网络安全威胁。
大规模的数据泄露、信息隐私泄露、网络攻击、诈骗等问题随时可能发生,给人们的财产和生命安全带来了危险。
因此,如何解决网络安全问题是迫在眉睫的一件事情,让我们一起来探讨现状和应对的措施。
一、网络安全问题现状1.网络攻击网络攻击主要包括黑客攻击、DDoS攻击、SQL注入攻击等多种手段,攻击者会利用漏洞和缺陷,对目标网站、服务器、网络系统进行攻击,进而实现破解密码、篡改数据、窃取信息等恶意行为。
2017年全球网络攻击事件达到了1.22亿次,其中DDoS攻击比例最高,占总攻击量的46.50%。
2.数据泄露数据泄露指未经授权或未经允许泄露个人信息或商业机密等信息,造成不可挽回的损失。
近年来,世界各地都曝出过大规模的数据泄露事件,例如Yahoo的3亿用户信息泄露事件、Equifax信用评级机构的1.45亿用户信息泄露事件等,造成了用户信任的极大损失。
3.网络诈骗网络诈骗主要是利用网络进行欺诈行为,包括虚假的网络购物、虚假的招聘信息、虚假的理财投资等,目的是骗取个人信息、财产甚至是身份。
根据中国网络安全报告,2017年我国经济损失高达626亿。
虚假的网络推销、诱导点击链接、钓鱼等都是网络诈骗的常用手段。
4.移动设备安全问题近年来,移动设备的普及率不断提高,但是与之同时,安全问题也不断浮现。
移动设备用户的隐私数据和个人信息成为了攻击者的目标。
诸如病毒攻击、蓝牙攻击等威胁不断出现,成为了人们不得不面对的问题。
二、网络安全的应对措施1.加强网络安全意识首先,让公众充分意识到网络安全风险的存在和重要性,提高对网络安全风险的敏感度和预判能力。
各级政府、企事业单位、各级教育机构以及个人都要提高对网络安全问题的认识和意识,加强安全意识培训。
超强杀伤:手机现最“流氓”木马病毒,恢复出厂化也无法清除据最新消息,现在手机正流行着一种名为“悍马”的木马病毒,它可以悄悄的自动安卓色情应用的恶意软件,每天感染的设备数量超过了百万部。
正在成为全球最大的移动手机木马病毒。
猎豹早就开始追踪“悍马”消息表明,早在2014年,猎豹移动的研究人员就开始追踪“悍马”了,其造成的危害远远大于其他手机端木马病毒,其顽固程度强的令人发指,即使你采取“恢复出厂化”的措施,依然无法有效清楚“悍马”病毒。
“悍马”病毒主要危害悍马伪装成一款能够让用户访问YOU Tube等谷歌旗下的项目,而“悍马”真正的目的是直接后台自动ROOT手机并且获取最高权限。
然后,噩梦开始了,“悍马”在取得了最高权限后,开始在后台源源不断的下载且安装各种垃圾游戏和软件,而且还在手机端频繁的弹出广告。
通过猎豹移动的测试,只需要几个小时的时间,“悍马”就能够让手机访问网络连接数万次。
消耗网络流量2GB,下载apk超过200个。
“悍马”无法删除据猎豹移动测试,就算“悍马”被卸载掉,“悍马”也会自动的恢复到你的手机中,这种情况就算恢复出厂化后也是一样,而要怎么解决这一问题呢?目前最有效的方法当然就是不要去下载,据了解,悍马病毒只出现在一些陌生的下载源头,这里建议大家不要在陌生的地址下载APP,最好是在官方的应用商店下载。
不过,猎豹移动已对旗下猎豹安全大师、猎豹清理大师两款安全产品进行升级,并提供专杀工具供全球用户下载(,帮助用户清除悍马(hummer)病毒,中毒用户亦可选择通过手机刷机来彻底清除。
安卓手机更容易中招经过国外安全局研究报告称:约有超过87%的Android设备是没有安全保障的,他们会在下载第三方应用是植入几十种,甚至上百种的病毒、木马,正因为Android手机在全球占有率要比iOS高出许多,也就意味着Android用户未来将会暴露在不安全的环境下,用户更加注重安全性问题。
IOS优于封闭而苹果的IOS系统也不是没有漏洞,只是由于封闭式的系统特性使得漏洞能够及时的被发现和处理,而且iOS上的应用程序和游戏在移动设备中是数一数二的,无论是画面还是音效都是当时手机领域的顶级之作。
互联网病毒整改报告一、引言随着互联网的普及和发展,病毒成为了威胁网络安全的重要因素之一。
近年来,互联网病毒频繁爆发,给个人用户、企业和社会带来了巨大的损失。
为了加强互联网安全,保障用户的合法权益,我们对互联网病毒问题进行了深入的调查和整改,并在此向大家提交这份整改报告。
二、互联网病毒的现状和危害(一)病毒种类繁多当前,互联网病毒的种类不断增加,包括木马病毒、蠕虫病毒、勒索病毒等。
这些病毒具有不同的传播方式和危害程度,给网络安全带来了极大的挑战。
(二)传播速度快借助互联网的快速传播特性,病毒能够在短时间内迅速扩散,感染大量的计算机和网络设备。
(三)危害严重互联网病毒不仅会导致个人用户的信息泄露、财产损失,还会影响企业的正常运营,甚至威胁到国家的安全和稳定。
例如,勒索病毒会加密用户的重要文件,要求支付赎金才能解密;木马病毒可以窃取用户的账号密码、银行卡信息等。
三、整改措施(一)加强技术研发投入更多的资源进行病毒防范技术的研究和开发,提高病毒检测和清除的能力。
例如,采用人工智能、大数据等先进技术,对病毒的行为模式进行分析和预测,提前采取防范措施。
(二)完善安全策略制定和完善网络安全策略,加强对网络访问的控制和管理,防止病毒通过网络传播。
同时,定期对网络设备和系统进行安全评估和漏洞扫描,及时发现和修复安全漏洞。
(三)加强用户教育通过各种渠道向用户普及网络安全知识,提高用户的安全意识和防范能力。
例如,制作网络安全宣传手册、举办网络安全培训课程等,让用户了解病毒的危害和防范方法,避免因用户的疏忽而导致病毒感染。
(四)建立应急响应机制建立健全的病毒应急响应机制,一旦发现病毒爆发,能够迅速采取措施进行处理,将损失降到最低。
同时,加强与相关部门和企业的合作,共同应对网络安全威胁。
四、整改效果(一)病毒感染率下降通过采取上述整改措施,互联网病毒的感染率明显下降,用户的网络安全得到了有效的保障。
(二)用户满意度提高用户对网络安全的满意度显著提高,对我们的整改工作给予了高度评价。
2023手机安全报告引言2023年,移动智能手机在人们日常生活中的重要性不言而喻。
然而,随着科技的不断进步,手机安全问题也日益成为用户和企业面临的重要挑战。
本报告旨在分析2023年的手机安全情况,并提供一些建议和解决方案,以帮助用户更好地保护手机上的个人信息和数据安全。
1. 2023年手机安全状况概述2023年,手机安全问题依然是用户和企业面临的一大挑战。
随着智能手机的普及,黑客和恶意软件开发者们也日益加大了攻击的力度。
以下是2023年手机安全状况的主要问题:1.1 恶意软件攻击的上升恶意软件攻击是2023年手机安全的主要威胁之一。
黑客们研发了越来越复杂的恶意软件,例如病毒、木马、间谍软件等,用于窃取用户的个人信息、银行账号等敏感信息。
1.2 社交媒体隐私泄露社交媒体已成为人们生活中的一部分,然而随之而来的隐私泄露问题也不容忽视。
许多用户在社交媒体平台上发布了大量个人信息,这为黑客和恶意分子提供了获取目标用户信息的机会。
1.3 无线网络攻击公共无线网络的使用越来越普及,但同时也使得用户连接到不安全的网络中。
黑客可以通过监听或欺骗用户的连接来获取用户账号、密码等敏感信息。
2. 手机安全建议尽管手机安全问题日益严重,但用户可以采取一些措施来提高自己手机的安全性。
以下是一些建议:2.1 安装可信赖的安全软件为手机安装可信赖的安全软件是保护手机安全的起点。
这些软件可以帮助检测和清除恶意软件,提供实时保护,以及提供其他安全功能。
2.2 不轻易开启陌生来源应用安装开启陌生来源应用安装可能会导致用户下载和安装不安全的第三方应用。
只信任并下载来自官方应用商店的应用可以降低安全风险。
2.3 增强手机锁屏安全性设置一个强密码或使用指纹、面部识别等技术来保护手机的锁屏。
这将防止他人未经授权地访问您的手机。
2.4 注意不明短信和电话骚扰不要点击或回复不明短信和来电,这可能是一种钓鱼攻击的手段。
黑客可能试图通过诱骗您提供个人信息或下载恶意软件来攻击您的手机。
2011-2012学年第 1 学期
考试科目网络与信息安全
姓名
年级
专业
11年12 月20 日
手机病毒的发展现状
手机病毒正逐渐取代电脑病毒成为新的互联网应用问题。
近期的研究发现,从去年6月至今年1月,攻击Android系统的恶意程序增加了4倍,而整体的手机攻击行为增加了2倍。
诺基亚的Symbian、苹果的IOS和谷歌的Android等,各个智能手机平台都面临着这个问题。
调查表明,58.8%的手机用户表示自己面临安全威胁,超过90%的手机用户遭受垃圾短信困扰,89%曾遭恶意骚扰;47%因感染手机病毒而被骗订SP业务。
目前利用手机病毒牟利的黑色产业链已形成,其手法包括直接扣费、用别人的短信打广告和后台推广软件等。
统计数据显示,中国手机安全软件的激活用户已超过7240万。
业内估计,通过各种手机恶意软件以及病毒“吸费”行为的黑色产业链,每年收入达10亿元。
手机的病毒数量09-10年之内增加了250%,这么大的增长幅度主要是由于基数不大而造成的,如果在传统PC领域增长1%就是非常大的幅度了。
Android一直说是开放的,一旦开放带来的问题可能比其它系统更加严峻了,达到了400%。
Android Market从玩儿游戏到查数据,人们疯狂下载各种应用程序至手机,这也给了黑客一个入侵手机的好机会。
苹果app store下载应用程序,需经过苹果的认证。
但Google的Android Market则让开发者直接发布他们所写的程序。
因此,Android的开放性同时也使它更为脆弱,易被黑客利用。
我们国家的情况:2011年1月19日,中国互联网信息中心在京发布了《第27次中国互联网发展状况统计报告》显示,截至2010年12月底,我国网民规模达到4.57亿,较2009年底增加7330万人,我国手机网民规模达3.03亿,依然是拉动中国总体网民规模攀升的主要动力,但用户手机网民增幅较2009年趋缓,最引人注目的是,网络购物用户年增长48.6%,是用户增长最快的应用,预示着更多的经济活动步入互联网时代。
所以我预测,今后利用手机的违法犯罪活动会越来越多。
我国用户使用移动终端产品类型的分类:目前国内智能手机还是占主导,之后是平板电脑。
使用移动终端产品进行互联网应用的情况:目前浏览网页还是最多的,其次就是通过它进行即时通讯,包括年轻人、成年人手机里也挂着一些QQ或者社交网站等沟通工具,还有收发邮件、手机支付、微博等等,从今后的发展趋势来看像手机支付、微博会有快速的上升趋势,上升之后后续的安全问题就会大量的涌现。
一、手机病毒的传播和威胁趋势
1.传播趋势:病毒植入方式更灵活、多变,增加了安全防护的难度。
传播方面,新兴手机病毒植入方式更为灵活、多变,并紧随移动互联网的应用而广泛发展。
传播方式更为巧妙,从简单的以“中奖”等诱骗用户回复短信、拨打电话,进入到假借“中国移动”官方名义传播“官方”通知、将病毒主体伪装为常用的手机软件,和通过短信、彩信链接诱导用户点击等,同时会利用蓝牙、手机存储卡等方式进行植入传播。
更加多元化的传播方式,增加了感染手机病毒的机率,对安全防护更增加了难度。
2.威胁趋势:手机病毒将继续向多元化、层次化方向倾斜。
2011年,手机病毒将继续向多元化、层次化方向倾斜,扣费类病毒有望在2011年超越传统的以破坏手机运行为目的手机病毒,成为对用户威胁最大的移动安全威胁。
盗号类病毒也在2010年底开始呈现迅猛发展势头。
同时,手机病毒在此前主要针对塞班平台的基础上,今后将对更多手机系统平台构成威胁。
例如,伴随Android平台目前在智能机市场的占有率狂飙似的增长,以及该系统平台自身开源性较强,签名验证机制较为薄弱,和系统自身存在漏洞等原因。
2011年,Android 手机将有望成为黑客重点攻击目标。
尽管iPhone和黑莓的操作系统由于对外接口有限开放
性不够,在牺牲了手机功能的情况下,安全性得到了一定保障。
但是,国内一些用户的iPhone “越狱”版则没有任何安全性可言。
也极易遭遇手机病毒威胁。
1)“盗号”类病毒将集体迸发
伴随手机应用体系的日益完善,更多的用户将通过手机运行QQ、网银、炒股软件、Tiwitter等。
因此,账户密码的安全,将成为未来用户关注的重点。
2010年底,伴随“终极密盗”等盗号类病毒的快速增长。
可以预见,基于手机端的盗号病毒将会在2011年集体迸发。
盗号类病毒感染用户手机后,会自动启动后台进程,通过拦截键盘记录和拆解数据包等方式盗取用户手机应用程序密码。
同时,通过自动联网上传或直接通过外发短信方式进行传播,对用户造成了极大威胁。
2)“后门”程序增长迅速
利用软件存在的漏洞开启“后门”发起攻击的现象,在2010年末也出现了抬头趋势。
塞班、Android操作系统中存在的漏洞若未能及时修补,或未能通过安装专业手机安全软件的方式给予遏制,以及通过网络端进行封堵,将对用户的手机造成严重威胁。
“后门”程序在后台强行添加恶意代码后,利用软件漏洞上传隐私数据,并远程控制实行扣费操作,通过开通GPS的手机窃取用户地域位置,有针对性推广恶意广告内容等。
同时存在弹出伪装提示,诱骗用户消费的行为。
同时,如网秦全球手机安全中心2010年底拦截的“Geinimi”后门程序,基于Android 平台,通过植入到“入侵脑细胞”、“植物人大战僵尸”等多款流行手机游戏软件中,生成新的软件安装包后在手机论坛、手机软件下载站进行线上分发。
感染用户手机后,“给你米”(Geinimi)后门程序会自动在手机后台启动,并定期连接到“给你米”(Geinimi)网站,上传用户的位置信息,在用户不知情的情况下,自动下载各类恶意推广软件。
并可能会根据所在地域,有针对性的推广各类恶意广告短信。
3)手机病毒将愈发难以发现和清除
手机病毒更为隐蔽,如:伪装为手机常用软件,诱骗用户下载安装;以插件形式植入常用软件,在后台进行恶意行为而不影响软件正常功能;长期“潜伏”,由外来指令控制发作;清除自身痕迹等。
同时,手机病毒制作者通过代码混淆、数据加密等手段,增加病毒分析判定的难度。
另外,手机病毒已出现程序“自我保护”机制,多个威胁进程互相守护,用户安装后,无法利用系统自带卸载功能进行手工清除。
预计今后,手机病毒制造者会更多的采用类似技术,使手机病毒更加难以发现和清除,将对安全厂商的技术实力和专业性做出考验,而用户若未使用专业手机安全软件,很难及时发现并有效应对手机内存在的安全隐患。
二、“云安全”分析系统的发展趋势
伴随手机病毒数量的高速增长,传统手机杀毒软件的病毒库升级方式已难以满足用户实际的反病毒需求。
通过用户分享和样本集成,构筑“云安全”系统来快速识别、分析和对手机病毒进行响应,成为手机安全技术新的发展趋势。
当前,网秦“云安全”数据分析中心已实现在得到用户授权同意的前提下,及时收集用户上传的安全威胁,并对病毒行为智能分析方式作出反应,快速同步返回到手机安全端和手机用户实现共享。
三、手机反病毒技术的发展趋势
手机病毒当前已实现通过代码混淆等方式,对专业安全厂商的病毒分析增加了难度、并极大拖慢了响应速度。
传统简单的分析方式,已无法实现对手机病毒有效查杀。
针对手机病毒的发展趋势,专业安全厂商也在不断促进技术革新。
1、病毒行为亟待智能判定
未来的病毒分析技术,也将向更为自动化和智能化的方向发展,如面临手机病毒感染率持续上升的情况,面对大量待分析数据,如何通过智能分析系统快速分类判定,成为安全厂商的研究课题。
2、行为分析技术攻克代码混淆难题
由于手机病毒通过代码混淆等手段提升分析难度、隐蔽其威胁行为,传统的分析手段较难准确定位恶意行为,需要模拟程序在实际运行中的状态,通过捕捉和分析程序的行为来对程序安全性进行判定。
3、全生态系协同防护
随着移动互联网的发展,手机病毒除了会给手机终端带来威胁,也会给运营商网络带来较大的压力。
同时,手机软件来源的渠道日益丰富,开放的下载网站以及各种应用商场等会成为重要的病毒传播源。
因此,需要打造一个针对病毒传播源(包括应用程序开发者,网站等)、病毒传播渠道(网络)、以及病毒最终目标对象(智能终端)的全生态系的全方位防护,从而更有效的应对手机病毒威胁。
四、总结
现在的安全问题暴露出来的主要是手机病毒、恶意/流氓软件扣费、网络欺诈、个人敏感信息泄露,另外远程受控、手机僵尸也占到了一定的比例。
造成安全产生的途径,通过调查发现现在是垃圾短信占的比较多,还有就是钓鱼诈骗的信息,而且还有一些网站浏览、骚扰电话、电脑连接、存储介质,这是带来问题主要的一些途径。
近期针对网上的各类诈骗活动正处于上升的趋势,公安机关也要加强对这方面的打击力度。
网络诈骗现在也呈现出一些新的形式和方法,对用户来说防不胜防。
随着手机的智能化更像一个缩微化的PC机,手机目前看还没有真正通过漏洞进行病毒传播的,但随着时间的推移会慢慢会出现这种情况的,漏洞一旦被发现可能就会被利用。
随着将来性能不断的提高、功能不断的提高,这种大规模的自动传播,甚至大家在这里通过WiFi和其它的无线接入方式,你传我我传你可能在瞬时间内就会造成手机系统的崩溃或者出一些问题。