APP下载

黑客攻击目标转向Android

2013-01-31李纪元

中国教育网络 2013年9期
关键词:垃圾邮件后门木马

据美国科技博客TechHive报道,有研究表明,Android就像PC电脑市场上的Windows一样,日益成为黑客攻击的目标。黑客们攻击Android的方法非常类似于攻击Windows的恶意程序。

今天,绝大多数恶意程序仍然主要针对于Windows PC电脑。但是,恶意程序的发展趋势表明,新一代恶意程序开发者正在设法入侵智能手机。Android 和Windows恶意程序的不同在于,前者演变的速度要快得多,因为黑客已从攻击PC电脑的过程中积累了丰富的经验。迄今为止,Android恶意程序开发的巅峰之作要数Backdoor.AndroidOS.Obad.a,卡巴斯基将该恶意程序称为迄今最先进的移动木马。它的功能包括打开下载文件的后门,窃取手机及其应用程序信息,向收费号码发送短信,以及通过蓝牙传播恶意程序。

而且,Obad木马在使用加密或软件编码隐匿技术方面也达到了新的高度。此外,它还利用了Android三个以前不为人知的漏洞。研究Obad木马发现该木马看起来更像是Windows恶意程序,而不是典型的Android程序。

在2013年上半年,恶意程序数量首次突破了10万大关。而在整个2012年,安全提供商总共收集了大约7.6万个恶意程序。但是,这些恶意程序的感染率非常低下。该恶意程序感染率低下的原因部分在于其传播渠道的稀缺。今天,大多数感染均是因为下载了网络应用商店(而不是正规的谷歌应用商店Google Play)中夹带恶意代码的应用程序。大多数第三方应用商店分布于亚洲和俄罗斯。在美国,智能手机用户均比较青睐Google Play,因为该应用商店可扫描恶意程序。随着其他传播方式的发展,移动恶意程序的感染率有望提高。现在,黑客通常会利用含有恶意网站链接的垃圾邮件来传播病毒,垃圾邮件的数量有望会增加。

此外,移动应用程序中已有越来越多的广告直接指向恶意网站。而且,很多带有漏洞攻击工具BlackHole Exploit Kit的网站,可在用户通过Android设备访问该网站时,将恶意程序下载到他们的手机中。

另一个恼人的发展趋势就是设置后门的移动恶意程序。尽管大多数智能手机感染的是向付费号码发送短信的木马,但是越来越多的移动恶意程序拥有命令和控制服务器的后门。“当后门和木马发挥作用时,你才意识到这些人的技术有多高。”有专家说。

猜你喜欢

垃圾邮件后门木马
小木马
从“scientist(科学家)”到“spam(垃圾邮件)”,英语单词的起源出人意料地有趣 精读
骑木马
一种基于SMOTE和随机森林的垃圾邮件检测算法
垃圾邮件会在2020年消失吗
小木马
工业物联网后门隐私的泄露感知研究
旋转木马
基于支持向量机与人工免疫系统的垃圾邮件过滤模型
这个班还不错