|
腾讯移动安全实验室第2期报告:伪装病毒爆发式增长
http://www.cww.net.cn 2011年10月20日 16:15 通信世界网
2. “伪酷6视频”病毒 该病毒以“酷6视*”名义诱导用户下载安装,每次启动该病毒程序,便自动后台发送“8”到“10661566**”扣费端口,同时删除“10”开头的号码发送的短信,让用户在不知情的情况下造成严重的经济损失。 3. “伪Google服务框架”病毒 该病毒主要通过其他恶意软件进行传播。当恶意软件安装后,会弹出所谓“用户许可协议”引导用户点击,用户点击“确定”按钮后病毒会被静默安装到手机上,并进一步深度伪装成系统关键程序,即“Google服务框架”,高度模拟系统程序的图标,名称描述有细微差别,表面上跟一般的系统关键程序无异,单看表面甚至还有可能骗过专业工程师的眼睛,对于一般的手机用户更可能是完全“隐形”。它属于独立封装式伪装类病毒。 从以上伪装类病毒举例来看,热门安全软件、工具软件、系统进程都是该类病毒常用的伪装形式,通过与热门应用相近甚至相同的图标和名称欺骗用户下载安装,一旦成功安装便会恶意吸费、偷窥隐私、偷偷联网、下载恶意程序等,给用户造成严重的经济损失。 第五章 手机伪装类病毒发展预测 在国内,纵观各大主流智能手机系统,Symbian平台目前仍是病毒重灾区;iPhone平台较为封闭,因此病毒相对较少;而Android平台占有率不断增长,软件增长迅速,同时Android平台的开放性导致漏洞也较多,手机应用市场也比较混乱,给手机病毒产业链带来了更多的机会。 5.1 伪装类病毒将会迎来爆发式的增长阶段 伪装类病毒一直将会是制毒者、制毒机构永恒的“创作”主题,随着手机终端系统的越来越开放,这类病毒将迎来爆发式增长,特别是在Android系统平台上,发现的伪装类病毒越来越多,根据后台病毒数据趋势分析,Android系统将成为伪装类病毒的重大疫区。 5.2 伪装类病毒制毒技术含量参差不齐 伪装类病毒在技术含量上形成高低并存局面,在绝对数量上,各式各样的伪装类病毒还是会占据更大比例。因为传播效果较好,制毒速度非常快,制作的成本比较低廉,制毒可以起到立竿见影的效果,特别受到很多制毒者、制毒结构的青睐。而追求达到更大影响力、更大传播效果的高技术含量的病毒也将持续盛行,形成伪装类病毒技术含量参差不齐的局面。 编 辑:魏慧 联系电话:010-67110006-904
文章评论【查看评论()】
|
企业黄页 会议活动 |