圖:三成Android木馬通過誰說手機(jī)傳播
“白卡吸費(fèi)魔”是水貨手機(jī)傳播Android木馬的典型案例。2011年6月,部分用戶發(fā)現(xiàn)新買的水貨Android手機(jī)突然被扣幾十元話費(fèi)。 360安全專家在分析后發(fā)現(xiàn),這些手機(jī)中全被不法商家在Rom(固件)中刷入木馬,達(dá)到盜取用戶隱私及惡意扣費(fèi)的目的,甚至還會(huì)卸載安全軟件以求“自保”。高危害性也讓“白卡吸費(fèi)魔”躋身四大新型手機(jī)木馬之一。
360《報(bào)告》顯示,2011年Android平臺(tái)上的木馬在傳播途徑上已更為復(fù)雜,除29%來自木馬水貨存儲(chǔ)卡和預(yù)裝ROM外,應(yīng)用商店、手機(jī)論壇等也成為了木馬的集結(jié)地(圖)。
此外,未被商家刷Rom的原版水貨機(jī)也并不安全。2011年12月,CIQ事件爆發(fā)震驚世界,影響全球各平臺(tái)約1.41億部手機(jī),中國市場上的水貨手機(jī)自然也不能幸免。這種內(nèi)核級間諜軟件會(huì)收集用戶隱私信息,甚至?xí)孛苡涗浢恳淮伟聪骆I盤的操作。360手機(jī)衛(wèi)士推出首個(gè)CIQ查殺工具,目前已有數(shù)千萬手機(jī)用戶通過360衛(wèi)士進(jìn)行CIQ間諜軟件的查殺。
現(xiàn)在看來,短時(shí)間內(nèi)處理水貨手機(jī)問題并不現(xiàn)實(shí)。360安全中心也因此提出了關(guān)于Android手機(jī)安全的一些建議。如從正規(guī)渠道購買手機(jī);并用360手機(jī)衛(wèi)士進(jìn)行安全掃描。同時(shí)在可信站點(diǎn)及商店下載手機(jī)軟件,安裝時(shí)也要觀察軟件所需權(quán)限。