據(jù)美國科技博客TechHive報道,有研究表明,Android就像PC電腦市場上的Windows一樣,日益成為黑客攻擊的目標(biāo)。黑客們攻擊Android的方法非常類似于攻擊Windows的惡意程序。
今天,絕大多數(shù)惡意程序仍然主要針對于Windows PC電腦。但是,惡意程序的發(fā)展趨勢表明,新一代惡意程序開發(fā)者正在設(shè)法入侵智能手機(jī)。Android 和Windows惡意程序的不同在于,前者演變的速度要快得多,因為黑客已從攻擊PC電腦的過程中積累了豐富的經(jīng)驗。迄今為止,Android惡意程序開發(fā)的巔峰之作要數(shù)Backdoor.AndroidOS.Obad.a,卡巴斯基將該惡意程序稱為迄今最先進(jìn)的移動木馬。它的功能包括打開下載文件的后門,竊取手機(jī)及其應(yīng)用程序信息,向收費號碼發(fā)送短信,以及通過藍(lán)牙傳播惡意程序。
而且,Obad木馬在使用加密或軟件編碼隱匿技術(shù)方面也達(dá)到了新的高度。此外,它還利用了Android三個以前不為人知的漏洞。研究Obad木馬發(fā)現(xiàn)該木馬看起來更像是Windows惡意程序,而不是典型的Android程序。
在2013年上半年,惡意程序數(shù)量首次突破了10萬大關(guān)。而在整個2012年,安全提供商總共收集了大約7.6萬個惡意程序。但是,這些惡意程序的感染率非常低下。該惡意程序感染率低下的原因部分在于其傳播渠道的稀缺。今天,大多數(shù)感染均是因為下載了網(wǎng)絡(luò)應(yīng)用商店(而不是正規(guī)的谷歌應(yīng)用商店Google Play)中夾帶惡意代碼的應(yīng)用程序。大多數(shù)第三方應(yīng)用商店分布于亞洲和俄羅斯。在美國,智能手機(jī)用戶均比較青睞Google Play,因為該應(yīng)用商店可掃描惡意程序。隨著其他傳播方式的發(fā)展,移動惡意程序的感染率有望提高?,F(xiàn)在,黑客通常會利用含有惡意網(wǎng)站鏈接的垃圾郵件來傳播病毒,垃圾郵件的數(shù)量有望會增加。
此外,移動應(yīng)用程序中已有越來越多的廣告直接指向惡意網(wǎng)站。而且,很多帶有漏洞攻擊工具BlackHole Exploit Kit的網(wǎng)站,可在用戶通過Android設(shè)備訪問該網(wǎng)站時,將惡意程序下載到他們的手機(jī)中。
另一個惱人的發(fā)展趨勢就是設(shè)置后門的移動惡意程序。盡管大多數(shù)智能手機(jī)感染的是向付費號碼發(fā)送短信的木馬,但是越來越多的移動惡意程序擁有命令和控制服務(wù)器的后門。“當(dāng)后門和木馬發(fā)揮作用時,你才意識到這些人的技術(shù)有多高?!庇袑<艺f。