<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    安卓惡意軟件威脅的識別與應對

    VSole2022-07-23 13:38:35


    由于新冠疫情的影響,黑客團伙對智能手機的攻擊正在快速增長,大量惡意軟件在未經用戶允許的情況下被安裝到手機中。據最新調查數據顯示,目前已知的安卓惡意軟件樣本總數已超過2500萬,每11秒就會有一個含有惡意軟件的新安卓應用程序發布,并且在非法商業利益驅動下,惡意軟件的研發速度還可能進一步加快。

    安卓惡意軟件的感染途徑

    研究人員發現,目前安卓惡意軟件的感染途徑主要包含以下4種:

    1. 惡意應用程序

    下載惡意應用程序是感染惡意軟件的常見途徑。網絡犯罪分子將惡意軟件偽裝成流行的或新穎的應用程序,并通過應用程序商店進行分發。

    2. 受感染的鏈接

    黑客發送的電子郵件或短信經常附有指向受感染網頁的鏈接。點擊它們就會下載惡意軟件。

    3. 惡意廣告

    惡意廣告是通過可疑的在線廣告傳播惡意軟件。如果用戶點擊此類廣告,手機可能會被感染。

    4. 釋放器投放

    網絡犯罪分子還開始使用所謂的釋放器(dropper)來投放移動惡意軟件。這主要是通過合法安卓應用程序的安裝文件。這些安全文件本身沒有惡意程序,但它會被攻擊者下載后進行惡意修改,安裝惡意“安卓軟件包”,然后再向手機用戶提供二次下載服務。

    安卓惡意軟件的識別

    一些跡象可能表明安卓手機已被感染惡意軟件。用戶在日常使用中可以留意以下被感染的跡象:

    ?手機上是否有不記得何時安裝的應用程序?出現未知應用程序可能表明存在惡意軟件;

    ?刪除任何不認識的應用程序,不過要非常小心,因為這可能會給系統本身帶來一些問題;

    ?如果手機上的應用程序經常無緣無故地死機,手機可能已耗盡存儲空間或內存;

    ?系統使用參數出現莫名其妙的增加,如果手機使用正常,這可能是由于惡意軟件造成的;

    ?一些惡意軟件向收費服務號碼發送大量消息,因而增加用戶的話費。話費突然增加可能表明存在惡意軟件;

    ?如果關閉瀏覽器時看到廣告窗口彈出,表明手機可能已被感染;

    ?惡意軟件會加快電池電量的使用。手機老是意外關機可能表明存在惡意軟件;

    ?手機一直過熱嗎?惡意軟件活動也可能使手機比平常更燙手。

    需要指出的是,上述許多跡象也可能與惡意軟件無關,需要結合實際情況分析。例如:如果手機耗電速度比以前快得多,這也可能是電池老化的跡象。但如果是一臺新手機充滿電后只能用半天,就應該仔細分析惡意軟件感染的可能性。

    安卓惡意軟件的應對

    在大多數情況下,刪除智能手機中的惡意軟件并不困難,因為用戶可以借助移動安全應用程序快速識別和刪除惡意應用程序。在某些情況下,攻擊者會對移動惡意軟件進行特殊“保護”,這時就需要采取手動方法。以下是從安卓系統種手動刪除惡意應用程序的一些方法:

    ?將手機置于“安全模式”。可以根據具體品牌和型號,搜索“使用安全模式”的方法。使用安全模式可防止所有第三方應用程序運行。如果手機在安全模式下不再出現異常行為,可以認為問題是由故障或惡意應用程序引起的。

    ?尋找惡意應用程序。在“設置”中選擇“管理應用程序”,然后查看已下載的應用程序。如果任何一個應用程序貌似可疑,或者不記得下載過,它們可能是有害的。

    ?刪除知道有害的應用程序。選擇應用程序,并點擊“刪除”。如果該按鈕顯示為灰色,需要在安卓系統的“安全”選項中的“設備管理器”下撤消“管理員訪問權限”。然后,就可以刪除該應用程序。

    安卓惡意軟件的預防

    以下是讓手機遠離惡意軟件的幾個重要提示:

    ?在手機上安裝并使用面向安卓的移動安全應用程序;

    ?僅從正規的安卓應用商店下載應用程序。遇到惡意軟件的危險低于第三方平臺。然而這并非萬無一失,因為我們經常看到很多惡意應用程序已經在某個應用商店中下載了幾個月后才被刪除。感染惡意軟件的應用程序可能會成為漏網之魚,通過應用商店的審核流程。因此,在下載前最好能自己閱讀有關開發者的全部信息;

    ?始終閱讀其他用戶的應用程序評價。真實的應用評價通常會列出優缺點;

    ?下載量越大的應用程序存在惡意軟件的可能性較小;

    ?應用程序請求的權限是否對其功能而言很適合?比如說,如果一個聲卡應用程序請求使用位置服務和訪問消息的權限,這是嚴重的危險信號;

    ?定期更新操作系統對于使用最新的安卓安全更新保護手機很重要;

    ?定期更新所有應用程序,為安卓應用新發現的漏洞安裝安全更新。

    參考鏈接:

    https://www.gdatasoftware.com/blog/2022/02/android-malware-an-underestimated-problem

    文章來源:安全牛
    軟件安卓軟件
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    CryCryptor惡意軟件是一種全新的威脅,它可利用COVID-19進行傳播。 加拿大出現了一種新的勒索軟件,目標是Android用戶,并鎖定了個人照片和視頻。 它最初被稱為CryCryptor,被假裝成加拿大衛生部提供的官方COVID-19...
    近日,有研究人員發現兩大WiFi安全漏洞,很可能會影響到全球數十億用戶。
    眾所周知,如今的電腦病毒和黑客攻擊,與十年前、二十年前的情況已經截然不同了。比如說,就在最近幾天,安全公司趨勢科技公布的一份報告顯示,一種名為 "Guerrilla" 的惡意軟件已經感染了 50 個不同品牌的超過 890 萬臺手機。之后,"Guerrilla" 會接受幕后企業發來的廣告數據。的確,從行業監測數據來看,截至目前為止,沒有任何一線手機品牌被發現有預裝惡意軟件的行為。
    Android()智能手機的端點安全問題再次成為人們關注的焦點。
    網絡安全服務商Bitdefender公司日前發現了一個隱藏的惡意軟件,該軟件在全球各地的移動設備上未被發現已經超過六個月,該軟件旨在向Android設備推送廣告軟件,以提高營收。到目前為止,該公司已經發現了6萬多個感染了這種廣告軟件應用程序,并懷疑感染了更多的應用程序。
    禁用系統更新以防止漏洞修補。研究人員認為Chrysaor APK也通過基于短信的網絡釣魚信息傳播,就像iOS設備上的Pegasus感染一樣。
    SLocker源代碼由一名用戶發布,該用戶使用“fs0c1ety”作為在線綽號,并敦促所有GitHub用戶貢獻代碼并提交錯誤報告。2016年,安全研究人員在野外發現了400多個SLocker勒索軟件的新變種,并以感染數千臺設備而聞名。一旦設備上有加密文件,勒索軟件就會劫持手機,完全阻止用戶訪問,并試圖威脅受害者支付贖金解鎖手機。
    據Zimperium zLabs稱,該惡意軟件偽裝成系統更新應用程序,同時悄悄泄露用戶和手機數據。RAT還將嘗試從外部存儲中竊取文件。限制移動連接的使用是一種防止用戶懷疑其設備已受到威脅的方法。此外,一旦將信息打包并發送到C2,就會刪除存檔文件,以免被發現。Zimperium將該惡意軟件描述為“功能復雜的復雜間諜軟件行動”的一部分。
    此次發布的典型案例既涉及流量劫持、流量造假、刷機、惡意通知、妨害平臺生態系統、屏蔽廣告等與數字經濟息息相關的內容,也涵蓋了商業詆毀、拒絕交易等典型不正當競爭行為,既為新技術和新模式的發展與成長提供了必要空間,也為相關市場主體行為的合法性判斷提供了有益思路。
    Facebook母公司Meta披露,它對南亞的兩個攻擊組織采取了反制行動,這兩個組織都是利用其社交媒體平臺向潛在目標分發惡意軟件。Meta公司在其《季度對抗性威脅報告》中稱Bitter使用各種惡意戰術在網上攻擊人們,用惡意軟件感染他們的設備。最新的一系列入侵事件表明該組織是一個綜合體,專門針對阿富汗、印度、巴基斯坦、沙特阿拉伯和阿聯酋的軍事人員、政府官員、人權和其他非營利組織的雇員以及學生。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类