2013-07-31來源:金山安全中心
摘要:央視日前曝光了本季度十大安卓手機惡意軟件,他們可能隨時定位用戶位置,甚至竊取所有密碼。這些惡意軟件有的下載量已經(jīng)高達200萬次。更讓人難以接受的是,這些惡意軟件多是從知名應(yīng)用商店下載而來,有些商店惡意軟件的下載次數(shù)甚至接近1000萬次。
關(guān)鍵詞:

央視曝光十大手機惡意應(yīng)用
“安卓病毒呈井噴式增長,安卓應(yīng)用商店正成為安卓病毒傳播的主渠道。”金山手機毒霸剛剛發(fā)布的2013年第2季度安卓安全報告也表達了相同觀點,印證了央視曝光的統(tǒng)計數(shù)據(jù)。
根據(jù)金山毒霸安全中心長期跟蹤研究發(fā)現(xiàn),一些熱門游戲在中國內(nèi)地發(fā)行的版本會在未通知用戶情況下,收集用戶隱私信息,包括:上傳本機手機號、上傳Google gmail賬號、上傳機器ID、屏幕分辨率、本機已安裝應(yīng)用列表、本機所有聯(lián)系人姓名和電話及郵箱地址、接收云端指令下載其他應(yīng)用、上傳當(dāng)前位置信息等。其中,上傳本機所有聯(lián)系人姓名和電話及郵箱地址、接收云端指令下載其他應(yīng)用的行為較為惡劣。
金山手機毒霸對8萬個常用安卓應(yīng)用軟件申請和使用安卓系統(tǒng)權(quán)限的情況進行了詳細分析,結(jié)果發(fā)現(xiàn),近一半安卓軟件存在不規(guī)范使用系統(tǒng)權(quán)限的情況。其中應(yīng)用程序讀取用戶手機號碼和位置信息的占到34.64%和55.31%,然而,只有31.60%和39.84%的應(yīng)用軟件在正常功能中真的需要手機號碼和手機位置信息,絕大部分軟件申請、使用系統(tǒng)權(quán)限和該軟件的正常功能毫無關(guān)聯(lián)。
截至6月底,金山手機毒霸安全中心累積收集安卓病毒樣本已經(jīng)突破800萬個,超過去年全年的5倍,現(xiàn)在平均每天能收集到3萬個疑似病毒樣本。統(tǒng)計發(fā)現(xiàn),超過58%的安卓手機病毒會造成用戶話費資費的消耗,超過19%可遠程控制手機,超過14%會造成用戶隱私泄露。

2013年第二季度安卓手機病毒的惡意行為分析(數(shù)據(jù)來源:金山手機毒霸安全中心)
由于安卓平臺比蘋果等手機平臺更為開放,用戶不僅可以通過谷歌官方應(yīng)用市場下載手機軟件,更多的則是通過第三方應(yīng)用市場,還有的則是手機預(yù)裝,甚至通過鏈接和二維碼直接下載。國內(nèi)非官方渠道下載更為普遍,約80%的安卓應(yīng)用均是從應(yīng)用寶、百度應(yīng)用、91、機鋒市場等第三方商店下載。
在安卓惡意軟件猖獗的市場環(huán)境下,如果這些第三方應(yīng)用商店疏于安全檢測,那么用戶受到安全威脅和損害的比例就會大大增加。金山手機毒霸統(tǒng)計顯示,有個別應(yīng)用商店中檢測出的惡意軟件比例接近10%,也即是說,用戶在此商店中每下載10個應(yīng)用就平均有1個為惡意軟件,面臨資費和個人隱私的極大威脅。
業(yè)內(nèi)人士分析,第三方應(yīng)用商店的不作為主要有三大原因:第一,專業(yè)的手機安全技術(shù)水平有限,無法發(fā)現(xiàn)惡意代碼;第二,對安全檢測根本不重視,無專業(yè)專職人員配備;第三,睜只眼閉只眼,應(yīng)用商店最主要的營收來源就是各應(yīng)用的推廣分發(fā)費用,應(yīng)用有下載量就有收入,哪管它是否安全,是否偷取用戶資費和隱私。
鑒于上述情況,金山手機毒霸今日對外宣布,將免費開放旗下安卓應(yīng)用的安全檢測平臺,所有第三方應(yīng)用商店均可免費接入。金山手機毒霸是一款專業(yè)的手機軟件行為管理工具,擁有百萬級安卓應(yīng)用的分析樣本數(shù)據(jù)庫,可以檢測一款應(yīng)用是否含有病毒等惡意程序,是否含有惡意通知欄廣告,是否竊取用戶隱私,甚至被“打包黨”重新封裝的山寨APP也能火眼識別。
另外,金山毒霸下載保護早前已支持常見應(yīng)用商店下載應(yīng)用的安全檢測,本次央視曝光的“十大惡意手機應(yīng)用”,金山毒霸已全面攔截。
