趋势科技移动客户端病毒报告

来源:互联网 发布:淘宝硅硼钙铝石 编辑:程序博客网 时间:2024/05/17 04:34

 

 

2012年11月移动客户端安全威胁概况

本月趋势科技移动客户端病毒码新增特征约1.2条。截止2012.11.30日中国区移动客户端病毒码1.359.00,大小670KB,包含病毒特征数约5万条,可以检测病毒30多万个。

本月趋势科技新发现移动客户端病毒4.3万个。

 

 

趋势科技移动客户端病毒码中排名前十的病毒家族:

 


趋势科技移动客户端11月新增病毒码中排名前十的病毒家族:

 

从本月的手机病毒数据中我们发现,FAKEINST病毒家族数量有明显的增加。此类病毒通常会伪装成流行的合法应用程序引诱用户下载,如:流行游戏、播放器或浏览器等。一旦感染这类病毒,它会在不经用户同意的情况下向付费号码发送短信,给用户造成经济损失,而且它有大量的变种。趋势科技建议用户在下载应用时,尽量到谷歌官方应用商店下载,在安装时要留意系统提示的应用权限,尽量不要下载或安装来源不可信的APP应用。


移动平台安全性差异

如今越来越多的用户拥有了智能手机,很多手机厂商和操作系统厂商都在致力于提高手机系统的性能。近期各大厂商陆续推出了新版本的手机操作系统,如iOS 6Android4.2WindowsPhone 8。对用户而言,新的系统将不再只关注于提升性能和用户体验。在使用过程中,你可能对新功能不太习惯。那么这些新版本的系统在安全方面到底有哪些改进呢?

 

iOS 6

iOS6中,苹果给了用户更多个人隐私方面的控制。现在你可以有更多的设置空间,来限制应用访问个人隐私信息。在之前的版本中,用户只能设置哪些联系人可以获取我的位置信息,而新的iOS隐私设置功能更加强大,用户可以设置哪些app应用可以访问本地位置信息、联系人、日程表、相册、蓝牙共享文件等等。

从某种程度上,新系统可以拦截广告商跟踪手机活动的行为。Identifier for Advertisers(IFS)跟踪技术允许用户关闭手机足迹功能。虽然IFS不能完全阻止广告商获取用户隐私信息,但它仍然是防止广告商在未经用户许可下收集信息的有效途径。

IFA之前,苹果使用Unique Device Identifiers(UDIDs)来配对用户设备和个人信息。不同于UDIDsIFS并不会将用户识别为设备的拥有者,它仅仅是在标签上保留您的上网习惯。这对于那些关注于收集恶意UDID信息的使用者是个非常受欢迎的改变。

 

Android 4.2 Jelly Bean

谷歌发布了Android4.2又名Jelly Bean,更新了许多新功能。Jelly Bean宣称其强化了系统安全模块,希望能够抵御目前已知的175,000多个病毒以及不断增长的高风险app应用。它还支持多用户,允许在同一台设备上对不同用户设置不同访问权限。同时它还自带了恶意文件实时扫描功能,尤其是对那些从第三方安卓市场下载的应用。这个可选择添加的安全组件表达了谷歌试图清理Google-Play中恶意应用的决心。

谷歌在Jelly Bean中改进了安装权限,使用户对应用的行为更加了解。和之前的列表不同,现在的权限被分为两块,隐私和设备访问。每个权限的声明都会带有一个图标,这样能够更好的让用户理解这个权限的作用。每当一个滥用服务的应用做了一些用户没有允许的操作,你将会看到一个警告。

虽然如此,但这些并不表示你可以放松警惕。尽管权限系统有了一定的改进,但是我们仍然能够看到其不住之处。网络犯罪者依旧可以通过浏览器应用、绕过安卓日志系统、利用预装应用的漏洞等方法悄悄的在你设备中安装恶意程序。要在所有的安卓设备中安装安全更新补丁并不是一件容易的事。虽然设备出厂的默认设置时开启了定期更新,但是实际上这并未能完全解决下发安全补丁的问题。

 

Windows Phone 8

WindowsPhone 8相对来说比较新,它的用户群预计不久将会增长。我们知道当用户数量增加,有了各种需求后,网络犯罪者也将对其感兴趣。

WindowsPhone8承诺将提供多层的安全体系,尤其是对它的目标市场-企业用户。它宣称有3个关键安全特性-高级信息权限管理(IRM)及自动化设备加密、实时网络欺诈过滤、孩子的角落(又名访客模式)。

WindowsPhone 8的高级信息权限管理(IRM)及自动化设备加密系统控制访问特定电子邮件或者驻留在Windows服务器上文件的权限,这个功能在IOSAndroid系统的自带功能中是没有的。它的实时网络欺诈过滤系统使用的是微软的智能扫描URL信誉系统。每当你登录到一个网络欺诈网站,你将看到一条警告。最后,孩子的角落(又名访客模式),它把你的办公文件、工作应用程序以及你不希望孩子得到的东西保护起来。

 

怎样让你的手机设备更安全

移动平台的演变将不可避免的导致安全威胁的演变。你不可能解决所有平台的安全隐患,但是保持一个良好的安全规范可以让你更安全。网络犯罪分子会不断的搜寻那些没有安全防备的用户。在手机设备及信息安全预防方面,我们建议您使用强密码,备份重要的文件,了解一下社会工程学欺诈手段,并使用可靠的安全应用产品。

 


 

本文版权为趋势科技所有,对于非赢利网站或媒体转载请注明作者以及原文链接。谢谢合作!

 


原创粉丝点击