根據有關數據,截止2012年底,中國約有1.67億IOS和Android設備正在使用,使用這兩大系統的智能手機使用量位居世界第二,與位列世界第一的美國僅有14萬部之差。智能手機的一大特點是可自由安裝軟件以滿足用戶需求,同時手機軟件的安裝和使用也給惡意軟件和惡意廣告提供了滋生的溫床。
速途研究院分析師團隊根據360安全中心的攔截數據以及網絡調查的數據,選取目前市場份額最大的Android系統和較為典型的手機游戲應用,對惡意軟件和惡意廣告對人們的影響進行了分析。
2012年Android木馬和惡意軟件感染量月度分析
(速途研究院制圖)
根據360互聯網安全中心提供的數據,2012年手機木馬和惡意軟件共感染用戶5.5億人次。從圖表中來看,2012年全年安卓系統受木馬和惡意軟件感染量呈上升趨勢,從2012年1月的1018960人次增至2012年12月的9369929人次,創下歷史新高。
2012年第三季度起爆發的“安卓僵尸網絡”系列惡意軟件導致了7月份感染量的急速上升,隨后逐漸回落,并在2012年全年造成了453萬次以上的感染,成為去年波及范圍最廣的系列惡意軟件。
2012年Android系統惡意軟件危害類型分析
(速途研究院制圖)
從手機木馬和惡意軟件的危害類型來看,資費消耗以52%的比例位居首位。任意軟件感染手機后,通過自行下載指令、推送各種應用等,嚴重消耗用戶的電量和流量。
隱私竊取占到了所有危害類型的28%,此類軟件通過在后臺收集記錄用戶的IMEI號、通訊錄甚至短信、通話等信息,并通過互聯網上傳或短信向外發送,導致用戶的隱私泄漏。根據我國頒布的《信息安全技術 公共及商用服務信息系統個人信息保護指南》,此類行為違背了“個人同意”原則和“公開告知”原則,屬于侵犯用戶關鍵隱私的行為。
另外,惡意扣費、欺詐軟件和系統破壞分別占據了11%、7%和2%的比例,從比例上來看數字并不大,但給手機用戶帶來的直接危害較為嚴重。并且根據360互聯網安全中心的調查,2012年近3成的手機惡意軟件同時具備資費消耗、惡意扣費、隱私竊取等三種以上的惡意行為,危害類型多元化、復合化。
2012年手機木馬及惡意軟件傳播途徑
(速途研究院制圖)
手機木馬和惡意軟件的危害嚴重,其半數都是來自下載軟件時用到的第三方應用商店及系統論壇。應用商店和系統論壇上提供的軟件種類繁多,質量良莠不齊,安全沒有保證,這也是安卓等開放性良好的系統平臺的一大弊端。
另外有ROM“刷機包”以31.4%的比例位居惡意軟件來源的第二位,通過短信鏈接感染手機木馬和任意軟件的比例為13.6%。隨著國內手機二維碼應用的推廣,通過二維碼和短網址感染惡意軟件的比重有所上升,達到5.7%。由于二維碼、短鏈接在轉換生成過程中隱蔽掉了其真實路徑,因此被識別和監測的難度大大增加。
2012年手機軟件惡意感染量排行榜
(速途研究院制圖)
根據2012年手機軟件惡意感染量排行榜,“QQ網游大廳”以1705496人次的感染量位居第一;“易購”以133.2萬人次的感染量位居第三,“安卓軟件架”以65.4萬人次的感染量位居第五。此類惡意軟件是由黑客將惡意代碼嵌入原QQ網游大廳軟件,將其二次打包后以原名稱上傳至應用商店或論壇,誘騙用戶下載安裝。
由于黑客通常會選擇使用量較多的軟件進行更改,眾多熱門APP都成為惡意感染量的上榜軟件。除去“QQ網游大廳”以外,“捕魚達人HD”和“Rope Cut”兩款熱門游戲軟件各自以45.5萬和38.0萬人次的感染量不幸上榜。
被捆綁惡意廣告的手機游戲應用感染量
(速途研究院制圖)
不僅手機木馬和惡意軟件危害用戶的利益,智能手機中的惡意軟件也讓人不勝其煩。根據360互聯網安全中心提供的數據,游戲類手機應用中,水果忍者最受惡意廣告插件的歡迎,以1219.2萬人次的感染量位居榜首。“憤怒的小鳥”“植物大戰僵尸”等熱門游戲分別以967.4萬和475.5萬人次的感染量位列第二和第七;“單機斗地主”和“水果連連看”等傳統游戲也都有上榜。
智能手機感染惡意軟件和廣告的途徑主要是下載軟件和使用刷機包。有的用戶會選擇水貨智能手機,此類手機多會在出貨前被“刷機”植入木馬,很難用常規方式清除。因此,為保護用戶自身的信息和財產安全,速途研究院分析師友情提醒網友通過大型賣場、專賣店等渠道購買正版手機,并選擇正規站點、商店下載應用,并安裝和及時更新手機安全軟件。(速途研究院分析師 朱昱文)
推薦閱讀
根據有關數據,截止2012年底,中國約有1.67億IOS和Android設備正在使用,使用這兩大系統的智能手機使用量位居世界第二,與位列世界第一的美國僅有14萬部之差。智能手機的一大特點是可自由安裝軟件以滿足用戶需求,同>>>詳細閱讀
本文標題:最新統計:偽《水果忍者》廣告感染超千萬次
地址:http://www.xglongwei.com/a/shuju/20130207/259506.html