360手机安全专家详解Android优缺点以及扣费原理
近期,360手机安全中心接到大量用户反馈,称下载的免费Android软件被扣走了大量的话费,经过360手机安全专家分析和排查发现,目Android平台的扣费采用将恶意代码植入正常软件的方式,比塞班(Symbian)平台更加隐蔽,整个扣费过程均在后台完成,普通用户完全无法感知。
扣费原理
目前Android平台恶意软件采用SP吸费的模式非法获利,被植入扣费代码的软件在安装后,或立即发作或定时发作,私自向SP号发送业务定制信息,屏蔽10086的扣费确认短信并自动回复,完成扣费后自动删除短信记录,整个过程完全暗箱操作,用户无法看出任何痕迹。
360手机安全专家详解Android优缺点
系统优点:
1、采取开源策略,完全开放源代码,吸引了大批软件开发者,极大的丰富了Android平台的应用程序;
2、开源策略同时降低了各手机厂商的进入门槛,大量厂商转向Android阵营,带来了丰富的机型选择;
3、Android平台基于Linux系统,很大程度上沿袭了Linux特性,普通应用无法取得系统root权限,所以应用程序难以在系统层面做出破坏性的行为。
系统弊端:
1、Android平台的开源策略,使得开发者能够自行制作并深度修改包括系统ROM,木马作者正是利用了Android平台这一特性,一方面制作含有恶意程序的系统ROM,通过一条灰色产业链,将这些ROM刷写进手机再卖给毫不知情消费者;
2、另一方面,由于Android软件封装形式,木马开发者可以比较容易的将大量时下流行的软件和游戏进行反编译,植入扣费代码再重新封装软件包并散布在各大论坛和国内第三方Android市场,此方式成本极低,能够轻易的批量生产,木马作者以此疯狂修改知名软件,让广大用户和软件原作者深受其害;
3、SP吸费的现象属于国内特有情况,Google作为一家美国企业,没有在偷发扣费短信的事情上制定安全规则,也不太关注国内用户关心的电话本泄露,偷发短信等情况,对SP吸费软件的把关落在了消费者头上,但对于绝大多数用户,在没有专业知识的情况下,无法分辨此类软件,木马开发者正是钻这样的漏洞。
360的查杀原理与机制
Android平台的恶意软件目前已形成一条完整产业链,并借鉴了流氓软件在PC端的做法,扣费很隐蔽,手段则无所不用其极。对此,360手机卫士将PC端成熟的反病毒技术移植到手机端,能够第一时间截获恶意木马并清除,保证用户手机安全。
此外,对于目前流行的“看权限清除软件”的做法,360手机安全专家表示,这种做法并不靠谱。很多Android应用为了业务的可扩展性,都会申请多于自己目前业务的权限,这并不能说明该软件就有问题;就如同一个人拿着刀,并不能说他就是杀人犯。
360能做什么
360手机安全中心第一时间推出了360手机软件在线检测平台(http://scan.shouji.360.cn/),用户可以将下载的 android软件上传至360在线检测平台进行安全性检测;同时,大家可以下载最新android版360手机卫士v.1.7.2对手机上已安装的软件进行安全扫描(下载地址:http://shouji.360.cn /download_android.shtml?src=360mainnavi),目前能够检测扫描出目前所有的包括“给你米”在内的android 扣费木马。
用户能做什么
1、建议用户尽量选择Google官方的电子市场,或从360安全卫士中的手机必备或360Wap站(m.360.cn)下载经过360人工安全检测的Android软件;
2、从论坛、下载站下载的软件使用前务必在360在线检测(http://scan.shouji.360.cn/)或360手机卫士Android版检测软件包的安全性,不给扣费木马任何吸费的机会;
3、安装手机安全软件如360手机卫士,彻底杜绝恶意扣费风险。
(责任编辑:admin)- “扫一扫”关注融合网微信号
免责声明:我方仅为合法的第三方企业注册用户所发布的内容提供存储空间,融合网不对其发布的内容提供任何形式的保证:不保证内容满足您的要求,不保证融合网的服务不会中断。因网络状况、通讯线路、第三方网站或管理部门的要求等任何原因而导致您不能正常使用融合网,融合网不承担任何法律责任。
第三方企业注册用户在融合网发布的内容(包含但不限于融合网目前各产品功能里的内容)仅表明其第三方企业注册用户的立场和观点,并不代表融合网的立场或观点。相关各方及作者发布此信息的目的在于传播、分享更多信息,并不代表本网站的观点和立场,更与本站立场无关。相关各方及作者在我方平台上发表、发布的所有资料、言论等仅代表其作者个人观点,与本网站立场无关,不对您构成任何投资、交易等方面的建议。用户应基于自己的独立判断,自行决定并承担相应风险。
根据相关协议内容,第三方企业注册用户已知悉自身作为内容的发布者,需自行对所发表内容(如,字体、图片、文章内容等)负责,因所发表内容(如,字体、图片、文章内容等)等所引发的一切纠纷均由该内容的发布者(即,第三方企业注册用户)承担全部法律及连带责任。融合网不承担任何法律及连带责任。
第三方企业注册用户在融合网相关栏目上所发布的涉嫌侵犯他人知识产权或其他合法权益的内容(如,字体、图片、文章内容等),经相关版权方、权利方等提供初步证据,融合网有权先行予以删除,并保留移交司法机关查处的权利。参照相应司法机关的查处结果,融合网对于第三方企业用户所发布内容的处置具有最终决定权。
个人或单位如认为第三方企业注册用户在融合网上发布的内容(如,字体、图片、文章内容等)存在侵犯自身合法权益的,应准备好具有法律效应的证明材料,及时与融合网取得联系,以便融合网及时协调第三方企业注册用户并迅速做出相应处理工作。
融合网联系方式:(一)、电话:(010)57722280;(二)、电子邮箱:2029555353@qq.com dwrh@dwrh.net
对免责声明的解释、修改及更新权均属于融合网所有。