当前位置:主页>资 讯>安全动态>

黑客攻击目标由Windows转向Android

作为移动领域中的大佬,Android就像PC电脑市场上的Windows一样,正日益成为黑客热衷于攻击的目标。有意思的是,黑客们攻击Android的方法也类似于Windows恶意程序。据美国科技博客TechHive报道,一项新的研究结果表明,针对市场领导者Android平台的恶意程序的功能,非常类似于多年来从Windows PC电脑用户身上捞钱的木马程序。

黑客攻击目标由Windows转向Android

  在周四发布的最新报告《安全威胁发展报告》(Threat Evolution report)中,卡巴斯基实验室(Kaspersky Lab)声称,Android在移动市场上占有将近80%的份额,相当于PC电脑市场上的Windows,占有绝对领导地位。

  Windows 和Android恶意程序的不同在于,后者演变的速度要快得多,因为犯罪分子已从攻击PC电脑中的过程中积累了丰富的经验。“Android恶意程序的发 展速度要比Windows恶意程序快得多。”卡巴斯基实验室的高级研究员罗伊尔-舒文伯格(Roel Schouwenberg)说。

  Android恶意程序更像Windows程序

  迄 今为止,Android恶意程序开发的巅峰之作要数Backdoor.AndroidOS.Obad.a,卡巴斯基在6月将该恶意程序称之为迄今最先进的 移动木马。它的功能包括打开下载文件的后门,窃取手机及其应用程序信息,向收费号码发送短信,以及通过蓝牙传播恶意程序。

  而且,Obad木马在使用加密或软件编码隐匿技术方面也达到了新的高度。此外,它还利用了Android三个以前不为人知的漏洞。卡巴斯基研究了Obad木马,发现该木马看起来更像是Windows恶意程序,而不是典型的Android程序。

  今天,绝大多数恶意程序仍然主要针对更有利可图的Windows PC电脑。但是,恶意程序的发展趋势表明,新一代开发者正在设法入侵智能手机。在2011年,智能手机的销量已超过了PC电脑。“这就是他们相信的未来。”舒文伯格说。

  在 今年上半年,卡巴斯基收集的恶意程序数量首次突破了10万大关。在整个2012年,安全提供商总共收集了大约7.6万个恶意程序。但是,这些恶意程序的感 染率非常低下。例如,在6月,卡巴斯基连续三天观察了Obad木马的表现,结果发现这款恶意程序的感染率仅为全部感染数量的0.15%。

  恶意程序传播途径增多

  该恶意程序感染率低下的原因部分在于其传播渠道的稀缺。今天,大多数感染均是因为下载了网络应用商店(而不是正规的谷歌应用商店Google Play)中夹带恶意代码的应用程序。

  大多数第三方应用商店分布于亚洲和俄罗斯。在美国,智能手机用户均比较青睐Google Play,因为该应用商店可扫描恶意程序。

  随着其他传播方式的发展,移动恶意程序的感染率有望提高。现在,黑客通常会利用含有恶意网站链接的垃圾邮件来传播病毒,垃圾邮件的数量有望会增加。

  此外,卡巴斯基发现,移动应用程序中已有越来越多的广告直接指向恶意网站。而且,很多带有漏洞攻击工具BlackHole Exploit Kit的网站,可在用户通过Android设备访问该网站时,将恶意程序下载到他们的手机中。

  另一个恼人的发展趋势就是设置后门的移动恶意程序。尽管大多数智能手机感染的是向付费号码发送短信的木马,但是卡巴斯基也发现越来越多的移动恶意程序拥有命令和控制服务器的后门。“当后门和木马发挥作用时,你才意识到这些人的技术有多高。”舒文伯格说。

(责任编辑:管理员)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

由蜜罐引发的物联网安全小谈

由蜜罐引发的物联网安全小谈

最近几年,物联网正以迅雷不及掩耳之势四处圈地,凡联网之物都能被黑的恶名也如影随形...[详细]

女子傻眼:银行卡刚存30万,瞬间只剩400

女子傻眼:银行卡刚存30万,瞬间只剩400

个人信息被泄露,在这个年代,好像已经屡见不鲜。但昨天,记者从海曙检察院听闻了一个...[详细]

黑客针对香港的网络攻击中利用了新型的IE浏

黑客针对香港的网络攻击中利用了新型的IE浏览器0day

微软公司在昨日修复了漏洞(CNNVD-201508-429),但攻击者已经在进行水坑攻击的过程中利...[详细]

骗子植入手机木马的10大招术:看完你将会“

骗子植入手机木马的10大招术:看完你将会“百毒不侵”

一、冒充移动客服10086 此类案件中,犯罪分子通过技术手段伪装成移动客服10086向不特...[详细]

滴滴打车有漏洞 淘宝买个软件免费打车

滴滴打车有漏洞 淘宝买个软件免费打车

近日,重庆晚报记者接到读者反映,不法商人用黑客软件刷券在淘宝网销售,声称只要几元...[详细]

返回首页 返回顶部