淘新聞

安卓每天新增8400個病毒,你怕不怕?

日前,德國病毒軟體廠商G Data公佈的報告顯示,安卓2017年全球新增75萬個惡意程式,絲毫不亞於幾年前的Windows。

G Data預計2017年全年,會有超過350萬個安卓惡意應用。

2016年,G Data共檢測到了320萬個安卓病毒,相比2015年增長了39%。

G Data指出,雖然Google每個月都會推送安全補丁,但是各大手機廠商跟新速度太慢,很多設備打不上安全補丁。據統計目前全球更新到安卓7.0系統的使用者不足4.9%,大部分用戶還在使用安卓6.0,甚至是安卓4.4系統。

那麼安卓病毒對使用者到底會造成什麼樣的威脅,插座為插友分享一些曆往的典型病毒及其威脅:

1、百腦蟲木馬

危險指數5星

威脅:推廣APP、訂閱扣費服務、關閉安全軟體、難卸載、反虛擬機器

2、蜥蜴之尾木馬

危險指數5星

威脅:感染系統庫檔、替換系統檔、注入系統進程、竊取使用者資訊、監聽通話與短信、訂閱扣費服務

3、fakedebugderg木馬

危險指數4星

威脅:偽裝系統進程,靜默推廣其他應用,造成手機運行變慢、流量損失、手機耗電快,甚至可能傳播其他木馬病毒。

從幾年前發現長老木馬,一直到現在,”FakeDebuggerd”家族都非常活躍。雖然技術上沒什麼亮點,但是這種病毒實現方式簡便,成功率高,因此被很多不法分子利用。

4、幽靈推

危險指數4星

威脅:替換系統檔、推廣APP、訂閱扣費服務

該木馬偽裝常用應用,經由googleplay等應用市場傳播(已下架),通過靜默提權方式,以root許可權向系統植入底層病毒。

5、許可權殺手

危險指數4星

威脅:ROM內置、對抗安全軟體、監聽短信、彈廣告、推廣、刷流量

自2013年以來,ROM級內嵌手機病毒“許可權殺手”通過不斷更新變種,已經成功植入接近300個ROM在一些刷機市場大肆傳播,導致國內多達50萬用戶遭受影響。

6、andma

危險指數3星

威脅:自我保護、執行雲端下發指令、推廣APP

該木馬技術含量較低,其主要目的為運行後訪問雲端獲取應用下載列表,進行惡意推廣。同時監控自身相關檔變化,防止自身被安全軟體清除。

7、糖果木馬

危險指數3星

威脅:偽裝系統檔、上傳使用者隱私、靜默推廣APP

該木馬以外掛程式形式內嵌到“聚折扣”、“手機散熱大師”、“KMPlayer”等二次打包的應用中,迷惑不明真相的用戶下載安裝。用戶一旦打開這些應用,木馬就會被釋放到系統/system/bin目錄,偽裝成zprop、boot_logo_updater等,並在使用者/data等目錄植入自己的資料檔案。該木馬具有下載、啟用應用、刪除應用、終止進程的功能,在使用者不知情的情況下,進行APP推廣獲利。

8、萬藍木馬

危險指數3星

威脅:ROM內置、執行雲端指令、推廣APP

2015年5月中旬,安全中心收到用戶回饋,手機經常自動安裝新的遊戲應用。經分析排查發現,一款名為“萬藍”的ROM級手機木馬正向用戶伸出魔爪,通過靜默推廣以牟取利益。

9、FakeSysCmd

危險指數2星

威脅:偽裝系統檔、盜竊使用者隱私、惡意推廣、對抗安全軟體

該木馬家族偽裝替換pm、adb_server、sz等系統命令。比如pm,是系統的套裝軟體管理程式,木馬替換該程式後,可以監控並自行安裝卸載APP,甚至禁用安全軟體。

10、asshole

危險指數2星

威脅:靜默提權、盜竊用戶隱私、流氓推廣。

木馬作者惡意利用開源root框架,二次打包編譯後以外掛程式形式將病毒嵌入到常用軟體或色☆禁☆情軟體中,借助軟體市場或色☆禁☆情網站傳播。據360安全中心監控到的資料,該木馬經常偽裝成“搶票神器”、“流量統計”、“午夜看看”等。使用者一旦使用這些軟體,這個木馬程式就會植入系統目錄並在使用者不知情的情況下,拿到手機root許可權,從網路下載其他木馬或惡意軟體,危害極大。

插座建議各位插友為自己的手機安裝防護軟體,保障自己的隱私財產安全。