NEWS 安全资讯

首页> 安全资讯 > 手机病毒危险!2013年上半年新增手机木马等病毒45万余款

手机病毒危险!2013年上半年新增手机木马等病毒45万余款

发布时间:2013-08-16

最近一年随着智能手机的普及和推广,病毒和插件的种类不断翻新。近日,360互联网安全中心发布的《2013年上半年中国手机安全状况报告》指出,2013年上半年新增手机木马、恶意软件及恶意广告插件45万余款,感染总量超过4.8亿人次,接近2012年全年的感染量,其中,资费消耗、隐私窃取以及恶意扣费的恶意软件位列前三,手机安全形势不容乐观。

《报告》指出,安卓平台为主要的感染平台。其中,在新增的手机木马中,安卓平台占比超过97%,感染人数达4696万人次。而所有的恶意软件中,资费消耗是目前手机恶意软件的主要危害。数据显示,有61%的安卓恶意软件以资费消耗为目的。手机在感染这类恶意软件后,会在后台偷偷下载各类推广应用,严重消耗手机流量和电量。比如360手机安全中心3月截获的“尸潮”木马,一天下载未知应用数量可达数十款,耗费用户上百兆流量,被感染应用超过万余款。

此外,盗取用户隐私也成为智能手机时代值得关注的问题。360对上半年最热门的1000款手机应用抽样分析显示,90.1%的热门应用会读取设备信息;53.1%的应用会读取用户的位置信息;24.2%的应用可以发送短信;22.6%的应用会读取联系人;还有22.9%的应用可以调用摄像头。

据中国产业洞察网了解,在手机恶意软件的传播途径中,第三方应用商店、手机论坛等下载渠道占比62%,其次为手机ROM中内置占比22%,二维码、短网址占9%。

对此,专家建议,用户应通过选择正规渠道购买手机、选择官网和正规渠道下载应用、安装前细心留意安全权限、及时为手机安装安全补丁等,防范恶意软件。腾讯移动安全实验室日前发布《2013年上半年手机安全报告》,其显示2013年上半年感染用户最多的十大手机病毒感染用户总量达到796.4万。排名前三的手机木马为a.expense.dpn、a.expense.lunar、a.expense.cc,均为资费消耗类型木马病毒。

其中,感染用户最多的手机病毒a.expense.dpn感染用户达到161.3万,该病毒被恶意打包党植入天气通和三国大富翁等知名APP当中,一旦启动会私自联网下载软件,静默安装推广软件,给用户造成资费消耗。系统必备软件、手机游戏、旅游购物、社交电商类软件成为感染用户TOP10手机病毒热衷打包植入的重点对象。另外,在感染用户最多的TOP10手机病毒中,具备隐私窃取类特征的病毒就占了40%,可以看出扣费类病毒抓取用户隐私的目的与倾向越来越明显。

据不完全统计,最近一年大连手机用户已花费2400万元用于处理软件病毒和插件。治病毒平均维修费30元/人次。

目前大连手机维修分为供应商客服售后维修和手机专业维修点两种维修渠道,2年前智能手机刚刚开始普及的时候,80%左右的手机用户会选择客服维修,而随着智能手机的逐步普及,1年前大约有60%的手机用户选择客服维修,40%的手机用户转移到专业的手机维修点,目前,已有约50%手机用户寻找客服维修,50%左右的手机用户转为到手机维修点维修。

手机维修户于志广说,在他接触的手机维修用户中,有80%为智能手机用户,人均维修费用100元左右,其中30元左右用于处理木马病毒和软件插件。于志广的手机维修点一年大约维修手机2000部,单这一个手机维修点处理手机病毒和插件的营业额就高达6万元,目前在大连有200多个专业的手机维修点,于志广的手机维修点业务量在同行业中处于中游,那么这200多家专业手机维修点处理木马病毒和插件一年的营业额就高达1200万元,算上另外约50%找客服处理手机病毒的用户,至少有2400万元的病毒处理费在大连的手机用户中产生。而事实上,手机品牌售后客服维修费用比手机维修点费用高2倍左右。

于志广说,通过短信和彩信植入手机病毒和插件的手法已经相当过时,现在的黑客针对智能手机原厂软件漏洞设计的木马病毒,可通过激活的方式植入到用户的手机里。即一些智能手机的原厂软件便存在漏洞或携带隐性病毒,黑客们会根据不同智能手机的软件漏洞选择木马入侵,简单激活原厂病毒便可实现窃取用户信息和消耗用户流量的目的。这类被激活的原厂病毒非常难处理,外面的普通维修机构很难将这类病毒处理干净,通常需要厂家的售后处理才会彻底清除。而据了解,客服维修的费用往往比较昂贵,通常开壳检查费就高达60~300元不等,加上维修等费用,平均一部手机维修费用至少要150元,如果病毒入侵比较严重使硬件崩溃,那么更换硬件一次的维修费则动辄300~500元。手机维修市场的利润由此可见一斑。

业内人士建议手机用户谨慎打开可疑的信息、文件包和图片夹,即便是熟悉的号码发送的可疑文件也要慎重,因为有一部分软件在入侵目标手机前可窃取目标手机的通讯录,然后再通过目标手机用户通讯录里熟悉的号码发送带毒软件,这类软件一旦入侵目标手机以后,很难清除干净。数字上半年木马病毒感染隐私窃取占九成。


加入收藏