提起病毒類app相信都不會(huì)陌生,如果沒有注意的情況下,只要安裝了病毒類的app,這樣就會(huì)導(dǎo)致手機(jī)中毒,從而無法使用,甚至還有可能造成個(gè)人的隱私被泄露出去,最終帶來更多的麻煩。
隨著網(wǎng)絡(luò)不斷發(fā)展起來,網(wǎng)民的數(shù)量逐漸呈現(xiàn)出上升的趨勢,在網(wǎng)上可以看到很多的病毒類app。如果沒有注意在手機(jī)上安裝了病毒類app,很容易帶來一系列的危害,因此在安裝app的時(shí)候必須要特別注意才行。
1、變體繁多
惡意軟件生態(tài)的復(fù)雜性也在改變。以前的變體很少,現(xiàn)在動(dòng)輒成百上千形形色色的變體。這要?dú)w因于自動(dòng)化病毒制作工具的出現(xiàn)和發(fā)展,使得能夠制造惡意軟件的技術(shù)門檻在不斷降低。自動(dòng)化生產(chǎn)的大量惡意軟件成為了網(wǎng)絡(luò)上的一大殺手。就在幾年以前只是一些人的惡作劇,現(xiàn)在則出現(xiàn)了眾多有組織的犯罪集團(tuán)。根據(jù)IT專家網(wǎng)的調(diào)查,由于受經(jīng)濟(jì)利益的驅(qū)動(dòng),惡意軟件主要是盜取密碼、記錄鍵盤和其他一些行為。2016年,平均每個(gè)月有140萬次惡意軟件攻擊。目前這個(gè)數(shù)字還在增長。由此可見,現(xiàn)在的惡意軟件攻擊變得更加具有目的性。許多病毒的出現(xiàn)遠(yuǎn)遠(yuǎn)高于病毒庫中已存在的樣本,企業(yè)只有在“中招”之后才能防范。
2、難以偵查
專家稱,傳統(tǒng)的病毒庫保護(hù)方式根本就難以應(yīng)對惡意軟件的攻擊。惡意軟件一直在變化,即使是偵查到,它們也會(huì)自動(dòng)調(diào)整和變化,依靠單一的技術(shù)根本就難以防范。此外,惡意軟件威脅網(wǎng)絡(luò)和系統(tǒng)漏洞的方式也在改變。例如過去依靠郵件附件傳播,而現(xiàn)在使用社交網(wǎng)絡(luò)引誘下載被感染的文件和應(yīng)用程序,或是直接讓人們點(diǎn)擊惡意網(wǎng)站下載惡意軟件到用戶的系統(tǒng)中。
3、社交網(wǎng)站和惡意軟件
隨著Web2.0社交網(wǎng)絡(luò)的日益流行,其依賴的某種形式的交互功能實(shí)際上增加了感染惡意軟件的風(fēng)險(xiǎn)。2007年發(fā)生的惡意軟件事件已經(jīng)證實(shí)了這一擔(dān)憂。一種使用木馬的蠕蟲在系統(tǒng)中構(gòu)建了一個(gè)后門程序,之后導(dǎo)致的危害席卷整個(gè)歐洲。病毒的傳播方式就是在虛假的新聞中插入惡意的視頻文件。一旦點(diǎn)擊,就會(huì)自動(dòng)下載惡意軟件。在被安全專家發(fā)現(xiàn)之前,數(shù)以千計(jì)的電腦和系統(tǒng)已經(jīng)被感染。因此一定要預(yù)防惡意軟件的危害。
1、難以卸載
指未提供通用的卸載方式,或在不受其他軟件影響、人力破壞的情況下,卸載后仍然有活動(dòng)程序的行為。
2、強(qiáng)制安裝指未明確提示用戶或未經(jīng)用戶許可,在用戶計(jì)算機(jī)或其他終端上安裝軟件的行為。
3、廣告彈出
指未明確提示用戶或未經(jīng)用戶許可,利用安裝在用戶計(jì)算機(jī)或其他終端上的軟件彈出廣告的行為。
4、瀏覽器劫持
指未經(jīng)用戶許可,修改用戶瀏覽器主頁或其他相關(guān)設(shè)置,迫使用戶訪問特定網(wǎng)站或?qū)е掠脩魺o法正常上網(wǎng)的行為。
5、惡意卸載
指未明確提示用戶或未經(jīng)用戶許可,誤導(dǎo)、欺騙用戶卸載其他軟件的行為。
6、惡意收集用戶信息
指未明確提示用戶或未經(jīng)用戶許可,惡意收集用戶信息的行為。
7、惡意捆綁
指在軟件中捆綁已被認(rèn)定為惡意軟件的行為。
1、蜥蜴之尾木馬
危險(xiǎn)指數(shù)5星
威脅:感染系統(tǒng)庫文件、替換系統(tǒng)文件、注入系統(tǒng)進(jìn)程、竊取用戶信息、監(jiān)聽通話與短信、訂閱扣費(fèi)服務(wù)
“蜥蜴之尾”木馬是“長老木馬”三代的進(jìn)化版。主要惡意行為由三代的推廣APP演變?yōu)楸O(jiān)聽電話短信、訂閱SP扣費(fèi)服務(wù)等。據(jù)有些用戶反饋,單月扣費(fèi)金額達(dá)數(shù)百元。
2、危險(xiǎn)指數(shù)5星
威脅:推廣APP、訂閱扣費(fèi)服務(wù)、關(guān)閉安全軟件、難卸載、反虛擬機(jī)
百腦蟲病毒于2015年下半年開始爆發(fā),期間,360移動(dòng)安全中心不斷收到用戶反饋:手機(jī)出現(xiàn)莫名下載安裝其他應(yīng)用以及自動(dòng)訂閱扣費(fèi)業(yè)務(wù)等問題。
百腦蟲病毒主要在一些第三方電子市場或某些色情類網(wǎng)站進(jìn)行瘋狂傳播。該病毒方便被不同APK打包調(diào)用,再加上嵌入的主要是一些熱門應(yīng)用,因此傳播迅速,感染量已超百萬。當(dāng)病毒感染手機(jī)后,會(huì)根據(jù)不同的手機(jī)系統(tǒng)進(jìn)行提權(quán)并阻止其他軟件獲取root權(quán)限,病毒還會(huì)檢測運(yùn)行環(huán)境以保護(hù)自己。受感染的手機(jī)會(huì)出現(xiàn)自動(dòng)安裝APP、自動(dòng)訂閱扣費(fèi)服務(wù)等癥狀,手機(jī)還原出廠設(shè)置也無法解決問題。
3、fakedebugderg木馬
危險(xiǎn)指數(shù)4星
威脅:偽裝系統(tǒng)進(jìn)程,靜默推廣其他應(yīng)用,造成手機(jī)運(yùn)行變慢、流量損失、手機(jī)耗電快,甚至可能傳播其他木馬病毒。
從幾年前發(fā)現(xiàn)長老木馬,一直到現(xiàn)在,”FakeDebuggerd”家族都非?;钴S。雖然技術(shù)上沒什么亮點(diǎn),但是這種病毒實(shí)現(xiàn)方式簡便,成功率高,因此被很多不法分子利用。
1、不要隨意打開可疑的文件
不要輕易去點(diǎn)擊一些陌生人發(fā)來的圖片以及壓縮包中的rar壓縮包文件或者是mp3音樂格式的文件。
2、不要輕易安裝未知來源的軟件
不要輕易下載安裝一些不知名的小游戲或者小工具之類的應(yīng)用軟件;如果您的手機(jī)上已經(jīng)出現(xiàn)了類似上述情況的話建議盡快卸載干凈再重新安裝其他正規(guī)的應(yīng)用。
3、謹(jǐn)慎打開陌生鏈接
當(dāng)您收到一條陌生的短信或者郵件時(shí)請不要點(diǎn)擊附件中的網(wǎng)址進(jìn)行訪問以免感染到木馬病毒等危險(xiǎn)程序;也不要隨意點(diǎn)開陌生人發(fā)送來的鏈接地址以防釣魚網(wǎng)站趁機(jī)竊取你的個(gè)人信息及錢財(cái)?shù)炔环ㄐ袨榈陌l(fā)生。
4、謹(jǐn)慎下載來歷不明的apk文件
下載來源不明或者沒有經(jīng)過安全認(rèn)證的apk文件可能會(huì)導(dǎo)致您的手機(jī)中毒甚至財(cái)產(chǎn)損失的風(fēng)險(xiǎn)。
5、開啟移動(dòng)設(shè)備的殺毒軟件
手機(jī)上的殺毒軟件可以有效的幫助我們攔截各類有害的木馬程序并且對已感染的惡意代碼進(jìn)行查殺修復(fù)。
6、定期更換手機(jī)的存儲(chǔ)空間
由于智能手機(jī)內(nèi)部存儲(chǔ)容量有限所以建議大家定期清理一下儲(chǔ)存卡內(nèi)的垃圾文件和無用文件。
責(zé)任編輯: 李超群
科學(xué)知識改變你我生活普及安全暢享平安幸福
佰佰安全網(wǎng)原創(chuàng)出品公眾號: bbanqw