深圳APP開發(fā)公司關(guān)于手機(jī)惡意軟件威脅案例分析。
APP開發(fā)公司發(fā)現(xiàn)目前,針對移動(dòng)電子商務(wù)的手機(jī)惡意軟件泛濫,重災(zāi)區(qū)為使用Android操作系統(tǒng)的手機(jī)。百度手機(jī)衛(wèi)士與易觀智庫聯(lián)合發(fā)布《中國手機(jī)安全市場現(xiàn)狀研究報(bào)告》顯示,2014 年一季度跟移動(dòng)金融相關(guān)的手機(jī)病毒樣本量就達(dá)到了12萬種。支付類病毒感染用戶總數(shù)達(dá)到1 126.75萬,給用戶造成經(jīng)濟(jì)損失高達(dá)7 500萬元。而在整個(gè)手機(jī)支付過程中,19.74%的支付類病毒可以讀取用戶短信。這里的“用戶短信”包括用戶支付交易的手機(jī)驗(yàn)證碼。該驗(yàn)證碼若被黑客利用,再結(jié)合竊取到的用戶手機(jī)號碼等隱私信息,可以取消數(shù)字證書等設(shè)置,從而破解用戶的支付賬號。這類病毒如短信盜賊(a.remote eneity)可轉(zhuǎn)發(fā)和攔截各類手機(jī)用戶短信到指定號碼;還有盜信僵尸(a.expense.regtaobao.a)可將中毒手機(jī)變成被黑客遠(yuǎn)程控制的機(jī)器,發(fā)送短信注冊淘寶賬號,同時(shí)可攔截、屏蔽支付確認(rèn)短信,盜取手機(jī)支付確認(rèn)驗(yàn)證碼和手機(jī)資費(fèi),甚至威脅手機(jī)支付App的賬戶余額。

針對移動(dòng)電子商務(wù)的手機(jī)惡意軟件種類各異,據(jù)騰訊手機(jī)管家安全專家統(tǒng)計(jì),支付類病毒的特征中,默默聯(lián)網(wǎng)的占61.09%,其次是默默刪除短信的占37.30%,默默發(fā)送短信的占 30.10%,讀短信的占19.74%。另外,還有包含子包、默默安裝、默默卸載等特征的病毒。手機(jī)支付病毒能夠竊取支付寶、網(wǎng)銀、微信支付的賬號和密碼,直接給移動(dòng)支付用戶造成財(cái)產(chǎn)損失。近年來二維碼掃描流行,一些用戶缺乏使用網(wǎng)絡(luò)的安全意識(shí)和警惕性,隨意掃描二維碼。有些二維碼隱藏病毒,被掃描后會(huì)讓終端立即中毒或留下潛在的威脅,一旦時(shí)機(jī)成熟,不法分子就會(huì)發(fā)起攻擊,進(jìn)入用戶的終端系統(tǒng)。
深圳APP開發(fā)公司關(guān)于手機(jī)惡意軟件威脅的國際案例分析
2013年9月22日,某終端安全測試組監(jiān)測到一種源于韓國通過短信傳播的手機(jī)惡意軟件手機(jī)中的重要信息都是存儲(chǔ)在SlM卡中,因此,SIM卡是標(biāo)識(shí)移動(dòng)終端用戶的一個(gè)重要設(shè)備。一旦手機(jī)丟失,則其他人可以復(fù)制SIM卡中的這些重要信息來進(jìn)行攻擊和欺騙。如果在電子商務(wù)交易中使用移動(dòng)設(shè)備來進(jìn)行用戶鑒權(quán),那么SIM卡丟失后非法竊取者還有可能偽裝成真正的用戶參與到電子商務(wù)的活動(dòng)中來。
深圳APP開發(fā)公司關(guān)于手機(jī)惡意軟件威脅之App篡改或仿冒威脅
2012年中國互聯(lián)網(wǎng)產(chǎn)業(yè)年會(huì)的報(bào)告指出:60%的App是被篡改過的,存在著不同程度的隱私竊取、惡意扣費(fèi)等風(fēng)險(xiǎn)。據(jù)了解,當(dāng)一款A(yù)pp被惡意篡改時(shí),輕則導(dǎo)致用戶手機(jī)被植入垃圾信息、廣告,重則會(huì)導(dǎo)致隱私信息泄露、被惡意扣費(fèi)等。在對BAT公司的手機(jī)金融產(chǎn)品(百度錢包、支付寶和微信)的監(jiān)測中發(fā)現(xiàn),一旦從不安全的來源處下載一個(gè)山寨版應(yīng)用,比如一個(gè)山寨的支付寶,原有的BAT產(chǎn)品都不能幸免地被關(guān)閉,而且完全沒有對用戶的安全預(yù)警能力。作為一種重要的App篡改手段,重打包攻擊(Repacking Attack)者可利用以下步驟開展攻擊。
①反編譯APK(Android Package,Andriod安裝包),取得反編譯代碼文件。
②靜態(tài)分析反編譯代碼文件得到程序邏輯,動(dòng)態(tài)調(diào)試尋找突破口。
③修改反編譯代碼文件,在關(guān)鍵部位加入惡意代碼。
④對惡意程序重新打包測試,并簽名發(fā)布。好了,
深圳APP開發(fā)公司本文關(guān)于“深圳APP開發(fā)公司關(guān)于手機(jī)惡意軟件威脅案例分析”就到這里。如果您需開發(fā)APP應(yīng)用或者有關(guān)于APP使用安全方面的問題需要咨詢,請聯(lián)系我們的網(wǎng)站客服。免費(fèi)問您解答或者制定APP開發(fā)與安全防范方案。謝謝關(guān)注,博納網(wǎng)絡(luò)編輯整理。