隨著安卓智能手機(jī)快速普及,手機(jī)木馬和惡意廣告插件也日益滋生。360手機(jī)衛(wèi)士監(jiān)測(cè)發(fā)現(xiàn),一款偽裝“Android更新”的手機(jī)木馬成為當(dāng)前的手機(jī)“毒王”,已感染安卓手機(jī)近50萬(wàn)部。
據(jù)360手機(jī)安全專家張旭介紹,手機(jī)木馬“Android更新”偽裝成系統(tǒng)更新,提示誘導(dǎo)用戶安裝,然后竊取用戶通話記錄、通訊錄、手機(jī)固件信息,并在后臺(tái)偷偷下載數(shù)十款惡意應(yīng)用,耗費(fèi)用戶上百兆流量,給用戶帶來(lái)直接財(cái)產(chǎn)損失。
“由于很多手機(jī)用戶發(fā)現(xiàn)話費(fèi)損失后才向安全廠商求助,下載安全軟件查殺木馬,導(dǎo)致該木馬大量感染近50萬(wàn)部手機(jī)?!睆埿裾f(shuō)。
據(jù)了解,木馬都是通過(guò)偽裝成系統(tǒng)軟件或者篡改正常應(yīng)用實(shí)現(xiàn)誘導(dǎo)用戶安裝的目的,包括“Android更新”在內(nèi)的很多木馬,他們的主要危害行為集中在“偷話費(fèi)”和“竊隱私”兩點(diǎn)。
張旭表示,目前安卓木馬的技術(shù)門檻較低,新增手機(jī)木馬數(shù)量快速膨脹,用戶要特別注意防范,通過(guò)正規(guī)可靠途徑下載應(yīng)用,而不要隨意搜索或是從論壇下載陌生網(wǎng)友分享的應(yīng)用。
對(duì)于智能手機(jī)用戶來(lái)說(shuō),同樣值得警惕的是山寨機(jī)或一些刷機(jī)渠道預(yù)置的應(yīng)用。據(jù)360手機(jī)衛(wèi)士對(duì)1500余款預(yù)置應(yīng)用的抽樣分析統(tǒng)計(jì),平均80%的預(yù)置應(yīng)用程序有過(guò)度申請(qǐng)權(quán)限的行為,即這些應(yīng)用向手機(jī)操作系統(tǒng)申請(qǐng)了與自身功能實(shí)現(xiàn)不相關(guān)的系統(tǒng)權(quán)限。這些“越權(quán)”行為也對(duì)用戶的隱私安全造成很大威脅。