隨著安卓智能手機快速普及,手機木馬和惡意廣告插件也日益滋生。360手機衛士監測發現,一款偽裝“Android更新”的手機木馬成為當前的手機“毒王”,已感染安卓手機近50萬部。
據360手機安全專家張旭介紹,手機木馬“Android更新”偽裝成系統更新,提示誘導用戶安裝,然后竊取用戶通話記錄、通訊錄、手機固件信息,并在后臺偷偷下載數十款惡意應用,耗費用戶上百兆流量,給用戶帶來直接財產損失。
“由于很多手機用戶發現話費損失后才向安全廠商求助,下載安全軟件查殺木馬,導致該木馬大量感染近50萬部手機。”張旭說。
據了解,木馬都是通過偽裝成系統軟件或者篡改正常應用實現誘導用戶安裝的目的,包括“Android更新”在內的很多木馬,他們的主要危害行為集中在“偷話費”和“竊隱私”兩點。
張旭表示,目前安卓木馬的技術門檻較低,新增手機木馬數量快速膨脹,用戶要特別注意防范,通過正規可靠途徑下載應用,而不要隨意搜索或是從論壇下載陌生網友分享的應用。
對于智能手機用戶來說,同樣值得警惕的是山寨機或一些刷機渠道預置的應用。據360手機衛士對1500余款預置應用的抽樣分析統計,平均80%的預置應用程序有過度申請權限的行為,即這些應用向手機操作系統申請了與自身功能實現不相關的系統權限。這些“越權”行為也對用戶的隱私安全造成很大威脅。
(完)
評論