广大读者是否正在担心移动恶意软件所带来的威胁呢?不要着急,本文就将大家对需要了解的相关基础常识,以及可以用来避免遭受感染的各种技巧进行全面介绍。
移动恶意软件——它究竟是什么?
对于智能手机或者平板计算机的拥有者来说,这应该属于一条坏消息。所谓移动恶意软件,指的就是所有能够在智能手机或者平板计算机上执行恶意操作的应用程序。这里的操作可能会是向高收费号码发送短信,利用无用的垃圾信息骚扰联系人,以及任何其它没有经过拥有者许可的有害行为。而在间谍软件之中,恶意软件也有一位同门兄弟——这就是在用户不知道并没有给予许可的情况下收集相关数据的应用程序。对于间谍软件来说,通常采取的做法是为存在兴趣的第三方收集信息——这其中就涉及到:联系人列表、电话记录、短信信息、地理位置以及浏览器历史记录等领域。
它真的会成为一种现实威胁么?
当然,这里的答案会是什么就要取决于用户如何看待了。从月度监测结果来看,移动恶意软件的数量确实已经呈现出迅速增长的趋势来。趋势科技今年给出的调查报告显示,在短短三个月的时间里,恶意软件以及存在威胁的危险安卓应用的数量就增加了六倍之多。当然,由于该增长是基于相对比较小的起始数量;因此,相比传统Wintel架构计算机,针对移动设备的恶意软件总数仍然属于微不足道的程度。
此外,威胁规模的衡量往往需要取决于特定移动恶意软件的新变种数量。当然,变种数量与实际威胁高低之间也并不一定存在有严格的对应关系。举例来说,一个恶意软件家族中可以包含有成千上万个实例,但这其中的绝大多数却有可能属于大致相同的类型。
我们现在是否需要担心来自这方面的威胁?
对于普通用户来说,意识到移动恶意软件已经成为现实就属于需要掌握的基本认识以及做到的日常准备。从目前的情况来看,所有移动平台上都发现过恶意软件,而其中比例最高的就是安卓系统——按照芬兰安全公司F-Secure实验室的估计,在全部移动恶意软件之中,有百分之六十六针对的目标是安卓系统。尽管所有平台上都存在有恶意软件,但它们在黑莓、苹果iPhone之类iOS设备以及Windows Phone手机上出现的概率依然不是很高。实际上,甚至连以安全而著称的塞班系统上也已经变成为恶意软件针对的目标;仅在2012年第三季度,上面就有21个族以及变种的恶意软件被发现。
实际上,用户所在的地理位置也会给感染移动恶意软件的可能性带来很大的影响。在中国与俄罗斯这些地区,针对安卓智能手机的移动恶意软件数量出现了爆发性增长。按照F-Secure在最近一份报告中给出的说法,这些国家中存在有一家正处于扩张过程中的第三方应用程序市场,从而起到了为恶意软件感染率迅速上升推波助澜的关键作用。
移动恶意软件究竟会进行哪些破坏活动?
对于恶意软件来说,最常见的类型就是吸费应用;它们能够向高收费服务发送信息或者偷偷建立连接,从而达到窃取被感染用户资金的目标。另一种常见的恶意软件则可以收集被感染用户的使用信息——这其中就包括有联系人列表——之类它无权进行访问的项目——通常情况下,最终目的就是用来发送垃圾电子邮件。
此外,恶意软件开发者也开始关注移动电话的不同部分,设计出了能够偷偷记录通话过程以及拦截网上银行用来验证用户身份的文本信息的应用。
恶意软件到底是如何进行传播的呢?
通常情况下,恶意软件都是在官方站点之外被下载下来的;不过,现在也出现了恶意软件利用受感染网站或应用程序的广告以及网页,通过电子邮件发送的链接,以及潜伏到官方商店的合法应用之中进行传播的情况——这种情况主要发生在安卓系统之上。
通常情况下,恶意应用程序都会将自身伪装成为合法类型的应用——北卡罗莱纳州立大学计算机科学系进行的一项研究发现,在安卓类移动恶意软件中,有高达百分之八十六的采取了将有效代码重新打包隐藏在合法应用程序之中而不是独立存在的形式。
|