2011年前三季度不同移動(dòng)平臺(tái)新惡意威脅情況

據(jù)了解,“Root破壞王”病毒通常采用偽裝成游戲和工具軟件的形式潛伏在各大電子市場(chǎng)、手機(jī)論壇,一旦用戶下載安裝之后,便會(huì)發(fā)出Root權(quán)限授予申請(qǐng),如果被授予了Root權(quán)限,將會(huì)對(duì)手機(jī)系統(tǒng)進(jìn)行文件更改,破壞手機(jī)系統(tǒng)。

不僅如此,該病毒還有隱蔽性強(qiáng),不易被察覺的特點(diǎn)。由于該病毒可以自動(dòng)獲取手機(jī)Root權(quán)限,然后對(duì)用戶手機(jī)系統(tǒng)隨意修改添加文件,刪除系統(tǒng)應(yīng)用,并私自下載惡意軟件或病毒,而這一切都在隱蔽狀態(tài)下進(jìn)行,普通用戶無法發(fā)現(xiàn)。

安全人士表示,“Root破壞王病毒”與普通Android病毒不同,因?yàn)槠胀ǖ腁ndroid病毒是將一段完全相同的惡意代碼注入到正常應(yīng)用并重新打包,這些外觀與正常應(yīng)用無異的安裝包具有相同的病毒物理特征。而Root破壞王病毒與普通Android病毒不同的是,被感染的手機(jī)應(yīng)用是由專業(yè)的病毒開發(fā)團(tuán)隊(duì)在開發(fā)過程中將惡意代碼隨機(jī)注入到安裝包中得到的。所以,雖然它們具有相同的病毒行為,但物理特征有很大不同,這就增加了病毒查殺的難度。

卡巴斯基實(shí)驗(yàn)室發(fā)布報(bào)告顯示:針對(duì)移動(dòng)設(shè)備的惡意程序數(shù)量正以驚人的速率增長(zhǎng)。尤其在上一季度,針對(duì)安卓系統(tǒng)的手機(jī)惡意軟件占到2011年所有手機(jī)惡意軟件的40%,確鑿的證實(shí)了安卓平臺(tái)已經(jīng)成為惡意程序攻擊的首要目標(biāo)。

在此之前,卡巴斯基實(shí)驗(yàn)室的分析師們?cè)缫杨A(yù)料到網(wǎng)絡(luò)罪犯會(huì)尋找能夠在安卓系統(tǒng)中使用的惡意軟件,獲取非法利益。更多的是提醒Android平臺(tái)用戶應(yīng)多加防范。

分享到

huanghui

相關(guān)推薦