|
||||
近日,一款名為『舞毒蛾』的木馬開始大肆傳播,在不到一個月的時間裡,該木馬感染量已高達340餘萬,嚴重威脅手機用戶的財產安全和信息安全。
『舞毒蛾』木馬肆虐 340萬部手機中招
據了解,『舞毒蛾』木馬多借助名稱具有誘惑性、圖標暴露的色情播放器類惡意軟件進行傳播,能夠聯網下載惡意代碼,並在本地釋放提權代碼,靜默申請手機權限。不僅會向系統寫入惡意文件,還能夠注入到系統進程,從而實現多種惡意行為,給用戶造成隱私泄露和經濟損失。
圖1:『舞毒蛾』木馬已感染眾多不同品牌手機
『舞毒蛾』影響范圍極廣,包括中國、印度、俄羅斯、美國、墨西哥、南美洲、歐洲等全球多個國家和地區受均受到影響,並且已感染眾多智能手機品牌,包括三星手、華為、VIVO、聯想、小米等,相繼淪陷。
系統亂象叢生抗毒能力差 不治標不治本
目前來說,在全民意識到手機安全重要性的大環境下,許多品牌的軟件系統依舊只追求華而不實功能,對手機安全性的重視嚴重缺乏。眾所周知,由於Android開放源碼,全球手機廠商都可以對其自由修改開發,推出自己的定制系統,但這樣也造成了手機 OS系統千差萬別,亂象叢生。從安全上來講,大多數手機的系統缺乏真正對抗惡意病毒的能力,從此次『舞毒蛾』對眾多不同品牌的手機的入侵就可見一斑。
圖2:大多數安卓手機對抗惡意病毒的能力
救火只是暫時 需廠商共同努力
不過隨著人們對手機依賴性的增加以及手機安全事故的增多,部分廠商對於手機系統的開發已開始圍繞安全性打造。以360 OS為例,將安全深入系統底層,不僅會自動識別對系統造成攻擊的惡意程序,還會控制應用權限,防止木馬入侵系統內部。
另外,360 OS還有一系列針對不同安全威脅而開發的功能。例如應對支付威脅的財產隔離系統,其獨立於主系統之外,內置安全市場,僅用於安裝和運行網銀、股票等金融支付類應用,可隔絕默認系統中的惡意程序。
圖3:獨立財產隔離系統 提供安全的支付環境
並且360 OS通過及時更新,會不斷對系統打補丁,有效防止木馬病毒對手機進行攻擊。據了解,360已推出『360 OS安全補丁日』,將與谷歌每月同步公示最新Android系統漏洞和危險級別,及時對未知病毒提供應對方案。
雖然,在面對病毒席卷全球的巨大威脅下,有諸如360 OS這樣的廠商站出來及時救火,但一己之力恐怕不夠,未來,需要更多的廠商將手機安全重視起來,在給予便利的同時,更要給用戶提供一個安全、放心的環境。
(原標題:十大手機品牌系統遭木馬入侵 你中招了嗎?)