据安全软件厂商F-Secure Labs的研究人员称,2012年第四季度移动设备上的恶意软件数量和变种大幅增多,其中Android平台所占的份额从49/74上升至96/100,其所增加的份额主要来自于诺基亚已经退役的Symbian平台。 这一消息引起了苹果全球营销副总Phil Schiller的注意,他在Twitter上转发了该报道的链接,并作出简短的评论称“请注意安全。”然而,F-Secure的最新报告显示,最近一个季度Android平台占据了149个已知威胁中的136个,占所有移动恶意软件活动的比例增至91.3%(去年为79%)。 其他威胁主要与Symbian有关,而黑莓、微软Windows Mobile和iOS平台的威胁是零。研究称,移动恶意软件的主要动力来自于利润,76.5%的恶意软件主要设计的目的是诈骗用户钱财,而非破坏手机系统。 尽管研究人员称恶意软件的种类正在急剧增加,但更令人担忧的是“高度专业的恶意软件供应商”的出现。这些供应商专门“提供商业化的恶意软件服务”,瞄准Android平台的弱点进行攻击,导致Android的恶意软件生态系统正在朝着Windows恶意软件生态系统的方向发展。 这些恶意软件往往通过提示用户升级Adobe Flash诱惑用户安装,或者在虚假服务或招聘信息页面提示应用安装请求。一旦用户同意安装,恶意软件就会安装后台代码,在用户睡觉时拨打一系列付费电话,或者安装短信监控软件,以偷窥用户的银行信息。 这种类型的攻击是不可能出现在iOS上的,因为第三方开发者在iOS平台上没有权限向用户提出模糊的权限请求,或者安装后门偷窥用户短信等。这使得在Android平台上流行的开发漏洞软件包并出售的“商业化恶意软件”模式无法在iOS平台上实现。 F-Secure以一款名为“SmSilence”的恶意软件作为例子。该软件最初出现于韩国,并伪装成为一款知名咖啡连锁店的优惠券应用。一旦安装之后,该应用就会检查用户手机号是否拥有韩国**代码(+82)。如果符合要求,SmSilence就会从设备获取各种信息,然后将信息发送至位于香港的服务器。 与苹果不同的是,三星依赖谷歌和开源社区进行软硬件整合。这种“开放“的模式成为了被恶意软件利用的机会。这些恶意软件的运作原理常常类似于Windows平台的恶意软件。
责任编辑:边境
|