卡巴斯基杀毒软件发现2013手机病毒以安卓为主
北京时间2014年2月25日上午消息,正当移动世界大会(MWC)上发布的各种新款手机令消费者为之疯狂之际,黑客们也在悄悄地跟随移动行业的发展浪潮。卡巴斯基杀毒软件实验室的最新报告显示,98.05%的恶意软件将目标瞄准了Android,表明这款移动操作系统不仅广受欢迎,也很容易受到攻击。由于移动设备的广泛普及,很多人都在利用这类产品进行财务管理或分享个人信息,因此犯罪分子也想从中攫取一些利益。卡巴斯基称,虽然并没有看到移动病毒编写者的作品大幅增长,但他们却在积极使用各种方法和技术来提升恶意软件的效率。
卡巴斯基杀毒软件实验室在报告中称:“可以肯定地说,当今的网络犯罪已经不再是单兵作战,而是成为了一条产业链。”其中包含了“病毒编写者、测试者、恶意应用和恶意网页界面设计师、负责散布恶意软件的合作程序所有者、移动僵尸网络所有者。”事实上,大约有60%的移动恶意软件成为了或大或小的移动僵尸网络的组成部分。
而从平台来看,Android仍是恶意软件的主要攻击目标。卡巴斯基杀毒软件实验室还特意提到臭名昭著的恶意软件Svpeng。该程序的目标不是窃取用户的手机余额,而是从银行账号中偷取资金。它可以利用之前没有发现的漏洞避免被用户或杀毒软件删除。2012至2013年,卡巴斯基实验室大约发现了1000万独立恶意软件安装包。
2013年,网络犯罪分子使用390.5502万安装包来散布移动恶意软件。整个2013年,卡巴斯基实验室共计探测到14.3211万个新的恶意程序变种。由于数量极其庞大,因此移动银行木马甚至可以被称作2013年的“年度趋势”。
卡巴斯基杀毒软件实验室表示,经过调查他们在2013年的Google Cloud Messaging中发现了恶意软件技术的创新。卡巴斯基实验室解释道,“通过使用Google Cloud Messaging,僵尸网络持有者可以在无需C&C的情况下就能运转,这也意味了这种僵尸网络可以绕过执法部门的检测。Google Cloud Messaging主要通过Google服务平台向移动设备发送短消息(最大不超过4KB)。
开发者要做的很简单--注册然后收到一个独有的ID。而这种出现GCM中的指令将无法为被感染的设备立即发现。”也许很多Android设备使用者并不想到听到这个消息,但不可否认,GCM现在的的确确是恶意软件攻击的最热门目标之一,而Android成为了发生攻击事件最多的平台。
据卡巴斯基杀毒软件实验室的调查显示,98.05%的恶意软件将其目标锁定在Android上。该实验室还特别指出,Svpeng恶意软件基本上都是直接从移动用户的银行账号里盗钱,而不是从他们的手机中。据悉,Svpeng使用一种未知漏洞来保护自己不被用户手动删除或为杀毒软件拒绝。