Android 恶意软件"再献新猷"

F-Secure 实验室发布最新的流动威胁报告,当中报告了多个 Android 恶意软件的"第一次",更首次发现以电邮方式散播并入侵 Android 装置。同时,恶意软件的数量继续上升。 F-Secure 实验室报告指出,在2013 年第 1 季首次发现多种新型 Android 恶意软件,令 Android 的保安情况更加复杂。我们发现的"第一次",包括第一次成功以滥发电邮散播恶意软件并入侵装置 (有别于往时以 Apps 散播),和第一次以预缴式手法诈骗金钱 (何谓预缴式手法?下面内文有较详细之解释)。另外,恶意软件有继续"商品化"的趋势。 恶意软件品种及其变种增加超过一倍

在2013 年第 1 季,恶意软件品种及其变种的总数比前一季增加了 49% (由 100 升至 149.136),当中 91.3% 属于 Android、8.7% 属于 Symbian,比上年同期则增加超过一倍 (由 61 升至 149.136)。

Android 恶意软件「再献新猷」
F-Secure 实验室保安顾问 Sean Sullivan 表示新的 Android 入侵技巧为一个保安忧虑:"到现在为止,我的妈妈因为不会装 Apps,所以我不用担心她的 Android 手机中毒,但恶意软件 Stels 的出现,情况便大大不同。它们可以经由滥发电邮散播,我会开始担心她在收发电邮时手机被入侵。" 一种名为 Stels 的 Android 木马以美国国税局的名义散播虚假电邮,并以"犯罪工具"(crimeware) 去偷取装置上的个人敏感资料、致电给收费电话,从而赚取金钱。Sullivan 认为这种恶意软件的入侵手法"可能成为新趋势"。 2013 年第1 季,我们亦首次发现流动装置上出现"针对性攻击"(targeted attack)。一些Android 恶意软件以电邮附件的方式,尝试攻击活跃于西藏人权活动的人士。在韩国,一个声称为一受欢迎连锁咖啡店的优惠劵 App,实际在针对南韩人、偷取他们电话里的资料。 声称助您求职、甚至提供 Offer Letter,只为诈骗您的金钱……

有一个虚假求职 App,声称用户可申请印度一间著名公司 TATA Group 的职位。而为了安排进行面试,用户必须存入金钱作为按金。这显然是针对印度用家的一个攻击,并是 Android 首次发现的"预缴式"金钱诈骗。

安装了求职App 后,手机会提示您收到一封虚假、由 TATA Group 寄出的"Offer Letter",并提示怎様安排面试,从而要求您存入按金、诈骗金钱

如需更多资料,请参阅完整版的 2013 年第 1 季流动威胁报告: http://www.f-secure.com/en/web/labs_global/. F-Secure 为 Android 智能手机及平板电脑提供全球最佳防护,为您的装置远离各种常见威胁。立即到 www.f-secure.com/hk 或 http://play.google.com/store/apps/details?id=com.fsecure.ms.dc 下载 30 天免费试用。 F-Secure 实验室主要计算恶意软件品种及变种的数量,而不是様本的数量。很多恶意软件开发者为了避开防毒软件的侦测,会在一个恶意软件的品种或变种中更改很少量的编码。这様做会形成新的様本,但其实恶意软件和本身的品种和变种其实是一様。所以,以品种和变种去计算,会较接近现实中的情况。

让世界听见基督教的声音

你一次性或持续的支持,能让任何人都能免 费阅读《基督日报》的所有内容。

⽀持优质基督教媒体