假防病毒软件从电脑移植到了 Android 平台
以前有位女研究生点击网络钓鱼的链接。随即出现实时扫毒画面的方式,接着呈现了扫毒结果,跑出十余笔病毒数据,记录了被感染的计算机的具体位置,并提示她必须更新防病毒软件,而她在付费两千元后收到“防病毒软件”。结果非但没有杀毒,反而让计算机中毒,不仅被骗刷卡消费,还盗取了个人资料。
而过去几年,在计算机上盛行的假的防病毒软件也已经移植到了 Android 平台。
2014 年四月初。 Android 恶意及高风险的 App 程序已突破二百万大关 ,离趋势科技之前所预測的三百万大关已不远。其实,光是 2014 年前三个月,我们就在全球发现了 500,000 个新的Android 恶意及高风险的 App 程序。就在我们不断提升这类威胁的防护时,我们又见到还有一种新的威胁从 PC 移植到了 Android 平台:一个名为 Virus
Shield 的假的防病毒软件 FakeAV在Google Play 商店现身。
watermark/2/text/aHR0cDovL2Jsb2cuY3Nkbi5uZXQvaXF1c2hp/font/5a6L5L2T/fontsize/400/fill/I0JBQkFCMA==/dissolve/70/gravity/SouthEast" alt="">
VirusShield 于 3 月 28 日首次现身 Google Play 商店,以 3.99 美元的价格贩卖。依据我们的调查,其购买及下载的人数超过 10,000 以上,并且这款恶意软件在一周内登上了销售排行榜第一名。尽管该程序在 4 月 6 日已被 Google Play 下架,但它仍在网络上流通,并且歹徒非常可能会在其它网络商店上架,或者通过直接下载的方式贩卖 (这是美国以外地区最流行的攻击手法)。
这类 App 程序突显了趋势科技移动设备应用程序信誉评价服务的重要功能。除了原有的静态分析之外,移动设备应用程序信誉评价等服务如今更利用一套先进的动态分析环境来发现诸如此类的假应用程序。
趋势科技移动设备应用程序信誉评价等服务的动态分析会在一个沙盒 (Sandbox) 虚拟环境其中仿真一个移动设备和操作系统来观察移动 App 程序的实际行为 (见下图)。此沙盒环境可能提供真正的 3G 和 GPS 信号给移动 App 程序。我们在这种沙盒其中分析 App 程序的实际行为。然后给予一个信誉评分。
接着,再将信誉评分与我们的静态分析结果整合。为您提供最可靠、最完整的信誉评价等。
watermark/2/text/aHR0cDovL2Jsb2cuY3Nkbi5uZXQvaXF1c2hp/font/5a6L5L2T/fontsize/400/fill/I0JBQkFCMA==/dissolve/70/gravity/SouthEast" alt="">
因为趋势科技移动设备应用程序信誉评价等服务是以云端为基础,因此全球不论什么产品或服务供货商都能通过一般站点服务来提供 API 与第三方整合的 REST (表征状态传输) HTTP 通讯协议进行整合 (也就是所谓的 RESTful API)。这样我们就能将先进的移动安全防护功能开放给各种产品或服务使用。其中也包括了一般消费者及企业客户所使用的趋势科技移动安全防护。这正是为何趋势科技的移动安全产品能在AV-Test 三月份(注:已经连续三次)的移动安全产品评測其中获得最高分的原因。
虽然眼下 Android 上的假防病毒软件还仅仅是会让你损失部分金钱,但 Android 平台迟早会有更险恶的假防病毒软件威胁出现。随着该平台的威胁越来越多、发展脚步越来越快,您不仅须要一套防护软件,更须要一套能随时能应对威胁趋势演变的防护。
了解趋势科技移动安全防护产品,请点击链接:
http://www.trendmicro.com.cn/pccillin/mobile-security-for-android.html
假防病毒软件从电脑移植到了 Android 平台的更多相关文章
- ubuntu移植jsoncpp到Android平台(转)
NDK开发模块的时候,如果涉及到网络请求,类似json数据传递的时候,有现成的第三方json库可以移植,后台C++开发中使用的比较多的是jsoncpp,今天记录一下jsoncpp移植到Android平 ...
- 移植memtester到android平台
硬件搭建起来能进入系统,首要就是测试内存的稳定性,需要一款内存测试工具. 一般都是选择memtester这款linux软件,下载地址如下:http://pyropus.ca/software/memt ...
- 移植Cocos2D到Android平台的原理
幸运的,SpriteBuilder使得适配(安卓)多种多样的屏幕尺寸变得容易起来,因为Android Xcode插件允许你使用任何Cocos2D的特性并且可以继续使用很多iOS的框架(framewor ...
- Linux下安装McAfee防病毒软件(企业版本)
最近公司接一个项目虚拟化解决方案,不过所有硬件设备不是我们采购的,我们只是负责软体安装.我看了一下那个硬件设备那叫高,不过目前还到那边去安装,那边硬件还没安装完成,然后Boss给我拿来两台新服务器,让 ...
- halcon变量窗口的图像变量不显示,重启软件和电脑都没用
有幸遇到halcon变量窗口的图像变量不显示,重启软件和电脑都没用这个沙雕问题,也是找了蛮久才发现解决办法特意记录一下. 这是正常情况下的窗口(左边)和图像变量不显示的窗口(右边): 解决方法: 鼠标 ...
- cocos2dx-3.0(21) 移植android平台 说多了都是泪
----我的生活,我的点点滴滴! ! 网上3.0的教程真心少.能够说没有吧,大多都是2.x 或者 3.0測试版之类的,因为我心大,没有照着2.x去搞,后来搞完后总结了一下,发觉事实上3.0的移植and ...
- cocos2dx移植android平台-我的血泪史
版权声明:本文由( 小塔 )原创,转载请保留文章出处! 本文链接:http://www.zaojiahua.com/android-platform.html 本人这几天一直都没有跟新自己的网站内容, ...
- cocos2dx移植android平台
本人这几天一直都没有跟新自己的网站内容,问我干什么去了,当然是做这篇文章做的事了,说起这个移植来真是麻烦啊,网上试验了各种方法,都不知道谁对谁错啊.不过经过本人这三天的研究最后终于成功了,为了让大家少 ...
- Windows下将ImageMagick移植到Android平台
Windows下将ImageMagick移植到Android平台 原文链接 http://www.pedant.cn/2014/06/18/imagemagick-ported-android/ I ...
随机推荐
- Swift - 多行文本输入框(UITextView)的用法
1,多行文本控件的创建 1 2 3 4 var textview=UITextView(frame:CGRectMake(10,100,200,100)) textview.layer.borderW ...
- J2EE之初识JSP
上篇博客已经简介了下Servlet.从上篇博客中能够看到.Servlet获得返回来的数据后.显示给client时,须要不断的拼串.从而构成完整的html页面,这就在无形中加大了程序猿的压力和劳动力.而 ...
- Delphi 数据类型列表 good
Delphi 数据类型列表 分类 范围 字节 备注 简单类型 序数 整数 Integer -2147483648 .. 2147483647 4 有符号32位 Cardinal 0 .. 429496 ...
- 《转》Linux下的多线程编程
原地址:http://linux.chinaunix.net/doc/program/2001-08-11/642.shtml 1 引言 线程(thread)技术早在60年代就被提出,但真正应用多线程 ...
- LCS最大公共子序列问题
在生物应用中,经常需要比较两个(或多个)不同生物体的DNA, 例如:某种生物的DNA可能为S1=ACCGGTCGAGTGCGCGGAAGCCGGCCGAA, 另一种生物的DNA可能为S2=GTCGTT ...
- 因特网的IP协议是不可靠无连接的,那为什么当初不直接把它设计为可靠的?
因特网使用的IP协议是无连接的,因此其传输是不可靠的. 这样easy使人们感到因特网非常不可靠,那为什么当初不直接把它设计为可靠的? 先打一个例如.邮局寄送的平信非常像无连接的IP数据报.每封平信可能 ...
- 1T文件夹 - 微云
1T文件夹 - 微云 1T文件夹
- 基于Java的开源CMS系统选择(转)
CMS概述 对于网站CMS系统而言,基于PHP的是主流,如Drupal/Joomla在各个主流虚拟机提供商上都是标准配置,也被广泛使用. 但如果你拥有Java团队,或者项目目标是想建立一个企业网使用的 ...
- hdu3811(状态压缩dp)
题目链接:http://acm.hdu.edu.cn/showproblem.php?pid=3811 题目大意:给定1~N个数,求出至少满足一个条件的排列总数.M个条件如下:Ai位置的数为Bi 分析 ...
- 【十一年】注入框架RoboGuice采用:(Your First Injection into a Custom View class)
上一篇我们简单的介绍了一下RoboGuice的使用([十]注入框架RoboGuice使用:(Your First Testcase)),今天我们来看下自己定义View的注入(Custom View). ...