在2010年,病毒这个曾经在计算机上流行的名词,也走进了智能手机领域。在国内,智能手机用户不断增长的同时,开发者对于各大系统平台软件的开发数量也越来越多。因此也导致了软件质量的参差不齐。一些恶意的手机病毒就捆绑在了程序中传播开来。针对这些棘手问题,我们分别从手机安全市场、流行木马以及防护手机病毒的方面上采访了360公司的相关人士。
360手机卫士安全技术人员演示“系统伪装者”病毒
问题一:请介绍手机安全市场整体情况,国内智能手机用户数量,手机上网用户数量,总应用数量,黑色产业链的情况等原因。
国内手机用户超过8亿,智能手机用户超过8000万,手机上网用户数量超过2亿,目前国内总应用数量超过5万,2010年手机木马/恶意软件数量超过4400款,总感染人数超过800万。
目前手机安全市场现状:现阶段手机木马还未大规模爆发,不用谈毒色变;但手机安全现状也很严峻,因为手机用户安全意识淡薄。
据360手机卫士统计,每1000万用户就有260万中过招,黑色产业链仅2010年就达到10亿元规模。利益驱动是导致手机病毒越来越多的一个最主要原因。PC病毒的危害目前以恶意盗号和预装恶意软件为主,而手机上的获益方式更多,可以通过私自联网上传数据和下载恶意软件、恶意发送扣费短信彩信、定制各类付费服务等直接窃取用户钱财。随着智能手机普及率的攀升,未来手机木马和恶意软件的数量必然急剧膨胀,恶意行为也有可能拓展到破坏手机硬件、远程控制手机、直接盗取用户银行账户信息、肆意自我传播等。
问题二:请介绍一下目前流行的手机木马。
类型包括:破坏系统和安全的、下载恶意软件的、偷数据的(短信/通讯录/资料等)、恶意扣费的(偷钱的)、自我复制传播的多种类型的手机木马;
其传播途径主要为wap/web下载,短彩信传播,恶意预装等方式,其中wap/web下载为主要传播途径,占总感染人数的60%以上,从感染范围上看,北上广3个区域还是受感染最严重的地方,占总感染区域的50%,其中广州占到总感染范围的28%。目前感染的平台98%还集中在symbian平台,但随着android手机的普及,加上android对应用的无审核,会导致android以后成为重灾区。
2010年重点的几个木马:
手机骷髅:
伪装文件名:系统中文语言包
开发商证书:Beijing GuoShengMingDao Technology Co. Ltd.
爆发时间:2010年2月
感染人数:11万
木马危害:彩信扣费、并通过彩信复制传播
分析:2010年第一个重大木马,以彩信形式传播,中招后手机疯狂向随机号码发送带有木马链接的短彩信并回传用户手机电话本,木马屏蔽系统程序管理,使用户无法卸载,造成高额的话费损失。
手机护士:
伪装文件名:手机护士
开发商证书:Chengdu Rong Yu Technology Co. Ltd.
爆发时间:2010年4月
感染人数:30万
木马危害:盗取隐私、破坏手机系统和安全
分析:第一个以干掉安全软件为主要目的的破坏型木马,木马有一个虚假的界面,伪装成杀毒软件,实际上在后台恶意终止了各安全软件的服务,导致安全软件无法运行,不定时私自联网回传用户隐私数据到木马服务器。
手机僵尸:
伪装文件名:Media Plug for Nokia、Software Update等等
开发商证书:Xiamen DeFangDaQiyeCo.Ltd.
爆发时间:2010年10月
感染人数:150万
木马危害:彩信扣费、并通过彩信复制传播、盗取通讯录等隐私
分析:以短彩信形式传播的系列木马,以极其诱惑的字眼,如“**私密照片”、“**门照片下载”等信息,配以诱导性的图片,诱使用户点击木马链接下载木马,木马安装无任何提示,安装完毕后无启动图标,总在午夜时分联网,后传用户名片夹,短信甚至照片等隐私信息,造成个人隐私泄露的同时产生高额的流量费用。
问题三:介绍一下如何防范手机病毒,360公司是如何做的。
专家介绍经验:普通用户能识别的状况:莫名的额外费用/手机系统变慢/不认识的软件出现/私自联网/朋友接到莫名短信等,但这些不容易识别,不容易立刻发现,最好的方式就是安装手机安全软件,如360手机卫士,可以起到的作用:日常防范,定期体检保持健康,出了问题立刻查杀;
360的安全理念:“防杀结合,以防为主”,“在目前的形势下我们认为,防是关键,只要堵住了木马、病毒入侵手机的通道,就能有效保护用户手机安全;杀是中招后的补救措施,杀完后迅速防起来,就能确保安全。360手机卫士具备的软件下载前检测、软件安装实时检测、联网行为监控等功能,斩断了病毒通过联网、短信或者蓝牙连接等进入用户手机的通道,为手机提供了全方位的安全屏障;若用户未安装手机安全软件而不幸中招,360手机卫士的“云查杀”和“强力清除”也能帮助用户迅速解决问题,重归安全,避免遭受格机等损失。
在防杀病毒的同时,360手机卫士同样看重的是手机用户实际面临的各种困扰。“实际上,手机用户每天面对的绝大多数还是垃圾短信、骚扰电话、各种扣费陷阱、私人短信遭偷窥等等这些琐碎又防不胜防的问题。”基于此,“防骚扰、防扣费、保护隐私”成为360手机卫士的功能定位。
手机小调查
推荐经销商