移动安全 安全管理 应用案例 网络威胁 系统安全 应用安全 数据安全 云安全
当前位置: 主页 > 信息安全 > 移动安全 >

趋势科技:歹意APP魔爪伸向手机银行

时间:2013-06-08 10:53来源:TuZhiJiaMi企业信息安全专家 点击:
提到手机银行的安然标题问题,大年夜家老是会起首想到手机遗掉或手机掉窃,可是您手机银行安然变乱的“黑手”可能“还有其人”。近日,国内首个手机付出病毒AndroidOS_LockPush.HRW周全爆发
Tags移动安全(560)病毒(102)趋势科技(141)  

  提到手机银行的安然标题问题,大年夜家老是会起首想到手机遗掉或手机掉窃,可是您手机银行安然变乱的“黑手”可能“还有其人”。近日,国内首个手机付出病毒AndroidOS_LockPush.HRW周全爆发,在短时候内已传染了数万个利用手机银行终端法度的用户。全球办事器安然、虚拟化及云计较安然带领厂商趋势科技提示广大年夜利用智能移动设备的用户,选择正规渠道安装APP法度,并保举安装具有移动利用诺言评估办事(Mobile App Repution Service,MARS)手艺的手机安然套件,对移动互联网利用进行周全的安然防护。

  手机病毒已不是甚么新颖事物了,费用平白无故被扣除,屏幕上莫名弹出烦人的告白,隐私信息被传到网上等事务层见叠出,但本次呈现的手机银行病毒则可能直接让你的金钱“不知往向”。该病毒现阶段的表示当然只是针对某个银行推出的移动付出法度,但利用其它银行客户端的用户也不克不及是以掉落以轻心。同时,在这支病毒曝出在短短几天内,受传染的用户已高达5万个,并且仍在延续增加中。需要寄望的是,该病毒法度或其变种仍然在某些不驰名的利用商铺和手机论坛传播,用户鄙人载手机银行客户端时最好加倍寄望。

  趋势科技的安然工程师经由过程MARS手艺主动反对了这个报复打击Android系统的病毒样本,在进行了周全阐发以后,发现以下三个较着特点:

  1、假装:该病毒可以假装成网上一些风行的APP,特别会以银行生意软件的脸孔呈现,误导用户进行把持;

  2、更新:该病毒会有一个自解压的正常利用,并注册成为“android.push.TaskService”的办事,在重建后注进歹意代码,并且每隔必然的时候便会主动连接到长途办事器通信并更新指令;

  3、盗取:一旦手机系统安装了该法度并激活,便会在不需要用户授权的环境下,泄漏设备的MAC地址、德律风号码、数据连接类型、SIM卡和手机呼喊状况等关头信息,随即盗取银行帐号及暗码代码,继而盗走用户账号中的资金。

  因为智妙手机、平板电脑的敏捷普及,良多用户都在不知不觉中成为“垂头族”。在我们用这些移动终端玩游戏、收发邮件、快速付出的时辰,黑客也盯上了这块诱人的蛋糕。按照趋势科技统计,至2012年年底,共发现了35万个Android歹意法度,在GooglePlay已有超越的70万个APP中, 歹意法度APP几近据有了半数。而估计到2013年年底,针对Android歹意法度数量将会冲破百万个。特别是在手机付出利用方面,因为利用手机付出的用户愈来愈多,是以手机病毒与歹意软件城市成为近场付出的安然隐患。但按照趋势科技针对亚太地区的统计数据表白,用户的安然防护意识很亏弱,独一20%的移动装配安装了防护软件。为此,趋势科技建议用户采取以下手段来呵护本身的移动设备:

  1、谨严下载利用:不驰名的手机网站和论坛最危险,因为这些处所是手机病毒最惯用的躲身地,用户最好往官方网站或权势巨子的利用市场;

  2、寄望利用的权限:良多病毒会获得超额的权限,是以用户务需要寄望利用的权限获得,避免病毒的进侵;

  3、选择靠得住的防护东西:用户可以下载趋势科技移动安然小我版(Trend Micro Mobile Security,简称TMMS),并操纵趋势科技领先的移动利用诺言评估办事(MARS)来防备此类威胁。

------分隔线----------------------------

推荐内容