应用商店成恶意APP滋生新温床190款感染应用让你措不及防

简介:

[2016年5月16日] ]手机无故死机、流量费用居高不下…….查清"真凶"是这些从应用商店下载的APP的时候,却常常一脸的茫然:明明我只在正规应用商店内下载APP,怎么会染毒呢?近期,央视就公布了10款恶意APP,其中相当一部分都来源于正规应用商店,这些APP不仅会导致隐私被窃、手机变慢,还会窃取手机用户的话费。趋势科技提醒用户在下载APP的时候要更关注APP试图获取的系统权限以及行为,并使用可靠的手机安全软件对APP进行安全扫描。

【央视公布的10款恶意APP】

在央视报道的这十款恶意APP中,集中存在着窃取用户信息、破坏用户数据、擅自调用付费业务、影响移动终端运行、恶意推送广告等安全问题,不仅会影响手机的应用体验,还会导致话费账单金额居高不下。那么他们是怎么"混入"应用商店的呢?趋势科技(中国区)资深产品市场经理徐江明分析称,现在很多恶意APP已经不再简单的被视为木马或病毒,而是在正常的APP功能基础上加入广告软件或其他有目的性代码,和正规APP很难区分。再加上很多第三方应用商店在审核机制上并不严格,导致诸多恶意APP找到可乘之机。

即使是在安全审核机制上更加严格的应用商店内,也很难完全阻止恶意APP的侵入。近期,安全研究人员就在Google Play上发现了有190款应用感染了Android.Click.95恶意程序,该恶意程序会在用户的浏览器中强行加载一个URL,其中包含了恐吓软件类的信息,以手机出现问题为幌子,欺骗用户安装推广APP。

【Google Play也会被恶意APP"入侵"】

徐江明指出:"手机用户需要特别关注的是,除了这些'天生'的恶意APP之外,很多网络不法分子还将正规的APP进行重新封装,以'修改版'、'增强版'等名义上传到应用商店。这类的APP还可能通过刷榜的方式挤到排行榜的前几位,以吸引用户下载,这让第三方应用商店变得危险重重。"

要防范这些APP,首先要记住不要迷信第三方应用商店的安全审核机制,而是应该在下载前进行自身甄别。那些在第三方应用商店中下载量变化幅度大、用户评分低的应用程序有更高的风险,在安装这些应用程序时,应该特别留意用户评价以及其试图获取的系统权限,一旦有可疑行为应该立即取消安装。

此外,用户最好能安装趋势科技移动安全个人版等手机防毒软件。趋势科技移动安全个人版软件提供了超强的云防护功能,能在云端就主动侦测通过APP、网页、短信等传送的恶意程序,并进行有效拦截,给用户的数字生活提供一个安全的移动网络环境。

关于趋势科技(Trend Micro)

趋势科技是全球虚拟化云计算安全的领导厂商,致力于保障企业及消费者交换数字信息环境的安全。趋势科技始终秉持技术革新的理念,基于业内领先的云安全智能防护网络(Smart Protection Network)核心技术架构,为全世界各地用户提供领先的整合式信息安全威胁管理技术能防御恶意软件、垃圾邮件、数据外泄以及最新的Web信息安全,保障信息与财产的安全。同时,遍布全球各地的1,500余名趋势科技安全专家可为各国家和地区的企业级个人用户提供7×24的全天候响应及技术支持服务。



本文出处:畅享网
本文来自云栖社区合作伙伴畅享网,了解相关信息可以关注vsharing.com网站。
目录
相关文章
|
20天前
|
开发框架 监控 .NET
【Azure App Service】部署在App Service上的.NET应用内存消耗不能超过2GB的情况分析
x64 dotnet runtime is not installed on the app service by default. Since we had the app service running in x64, it was proxying the request to a 32 bit dotnet process which was throwing an OutOfMemoryException with requests >100MB. It worked on the IaaS servers because we had the x64 runtime install
|
2月前
|
安全 开发者 UED
APP上架到应用商店需要哪些流程?
APP上架是一个涉及多个步骤和准备工作的过程,主要包括准备上架资料和遵循上架流程两个方面。
93 1
|
3月前
|
移动开发 Android开发 数据安全/隐私保护
移动应用与系统的技术演进:从开发到操作系统的全景解析随着智能手机和平板电脑的普及,移动应用(App)已成为人们日常生活中不可或缺的一部分。无论是社交、娱乐、购物还是办公,移动应用都扮演着重要的角色。而支撑这些应用运行的,正是功能强大且复杂的移动操作系统。本文将深入探讨移动应用的开发过程及其背后的操作系统机制,揭示这一领域的技术演进。
本文旨在提供关于移动应用与系统技术的全面概述,涵盖移动应用的开发生命周期、主要移动操作系统的特点以及它们之间的竞争关系。我们将探讨如何高效地开发移动应用,并分析iOS和Android两大主流操作系统的技术优势与局限。同时,本文还将讨论跨平台解决方案的兴起及其对移动开发领域的影响。通过这篇技术性文章,读者将获得对移动应用开发及操作系统深层理解的钥匙。
|
4月前
【Azure Logic App】在逻辑应用中开启或关闭一个工作流是否会对其它工作流产生影响呢?
【Azure Logic App】在逻辑应用中开启或关闭一个工作流是否会对其它工作流产生影响呢?
|
4月前
|
存储 Linux 开发工具
【Azure App Service】本地Git部署Python Flask应用上云(Azure App Service For Linux)关键错误
【Azure App Service】本地Git部署Python Flask应用上云(Azure App Service For Linux)关键错误
|
4月前
|
存储 SQL JSON
【Azure Logic App】微软云逻辑应用连接到数据库,执行存储过程并转换执行结果为JSON数据
【Azure Logic App】微软云逻辑应用连接到数据库,执行存储过程并转换执行结果为JSON数据
【Azure Logic App】微软云逻辑应用连接到数据库,执行存储过程并转换执行结果为JSON数据
|
4月前
|
安全 前端开发 网络安全
【Azure App Service】访问App Service应用报错 SSL: WRONG_VERSION_NUMBER
【Azure App Service】访问App Service应用报错 SSL: WRONG_VERSION_NUMBER
142 0
|
4月前
|
存储 Linux 网络安全
【Azure App Service】.NET代码实验App Service应用中获取TLS/SSL 证书 (App Service Linux/Linux Container)
【Azure App Service】.NET代码实验App Service应用中获取TLS/SSL 证书 (App Service Linux/Linux Container)
|
4月前
|
开发框架 前端开发 JavaScript
【Azure App Service】.NET应用读取静态文件时遇见了404错误的解决方法
【Azure App Service】.NET应用读取静态文件时遇见了404错误的解决方法
|
4月前
|
网络安全 API 数据安全/隐私保护
【Azure App Service】.NET代码实验App Service应用中获取TLS/SSL 证书 (App Service Windows)
【Azure App Service】.NET代码实验App Service应用中获取TLS/SSL 证书 (App Service Windows)

热门文章

最新文章