当前位置: 首页 > 科技观察

安卓恶意软件威胁识别与应对

时间:2023-03-17 00:53:04 科技观察

受新冠疫情影响,黑客团体对智能手机的攻击迅速增加,大量恶意软件未经用户许可安装在手机上。根据最新调查数据显示,已知安卓恶意软件样本总数已超过2500万,每11秒就有一个新的安卓应用发布包含恶意软件,在不法商业利益的驱动下,恶意软件的发展速度有可能进一步加快。Android恶意软件的感染途径研究人员发现,目前Android恶意软件的感染途径主要有以下四种:1.恶意应用程序下载恶意应用程序是一种常见的恶意软件感染方式。网络罪犯将恶意软件伪装成流行或新颖的应用程序,并通过应用程序商店进行分发。2.受感染的链接黑客发送的电子邮件或短信通常包含指向受感染网页的链接。单击它们会下载恶意软件。3.恶意广告恶意广告是通过可疑的在线广告传播恶意软件。如果用户点击此类广告,手机可能会被感染。4.滴管传播网络犯罪分子也开始使用所谓的滴管来传播移动恶意软件。这主要是通过合法Android应用程序的安装文件。这些安全文件本身并无恶意程序,但会被攻击者下载后进行恶意修改,安装恶意“安卓软件包”,进而为手机用户提供二次下载服务。识别Android恶意软件一些迹象可能表明Android手机已感染恶意软件。用户可以在日常使用中留意以下感染迹象:手机中是否有忘记安装时间的应用程序?未知应用程序的存在可能表明存在恶意软件。删除任何您不认识的应用程序,但要非常小心,因为这可能会给系统本身带来一些问题。如果您手机上的应用程序无故冻结,则您的手机可能已用完存储空间或内存。系统使用参数出现莫名其妙的增加,如果手机正常使用,可能是恶意软件引起的。某些恶意软件会向高级服务号码发送大量消息,从而增加用户账单。话费突然增加可能表明存在恶意软件。如果您在关闭浏览器时看到弹出广告窗口,则您的手机可能已被感染。恶意软件可以加快电池使用速度。手机不断意外关机可能是恶意软件的迹象。你的手机总是过热吗?恶意软件活动还会使您的手机比平时更热。需要指出的是,上述许多迹象可能与恶意软件无关,需要结合实际情况进行分析。例如:如果您的手机耗电速度比以前快得多,这也可能是电池老化的迹象。但如果新手机充满电只能使用半天,就要仔细分析感染恶意软件的可能性。在大多数情况下,从智能手机中删除恶意软件并不困难,因为用户可以借助移动安全应用程序快速识别和删除恶意应用程序。在某些情况下,攻击者对移动恶意软件有特殊的“保护”,这需要手动方法。以下是从Android中手动删除恶意应用程序的一些方法:将您的手机置于“安全模式”。根据您的品牌和型号,您可以搜索如何使用安全模式。使用安全模式阻止所有第三方应用程序运行。如果手机在安全模式下不再表现异常,则可以假定问题是由故障或恶意应用程序引起的。寻找恶意应用程序。在“设置”中,选择“管理应用”并查看您下载的应用。如果任何应用程序看起来可疑,或者不记得下载过它们,它们可能是有害的。删除已知的有害应用程序。选择应用程序并单击“删除”。如果按钮是灰色的,需要在Android的“安全”选项中的“设备管理器”下撤销“管理员权限”。然后,可以删除该应用程序。Android恶意软件预防以下是一些让您的手机远离恶意软件的重要提示:在您的手机上安装并使用适用于Android的移动安全应用程序。仅从官方Android应用商店下载应用。遇到恶意软件的风险低于第三方平台。然而,这并不是万无一失的,因为我们经常看到许多恶意应用程序在被删除之前已经在应用程序商店中下载了几个月。感染了恶意软件的应用可能会逃过应用商店的审核流程。因此,最好在下载前自己阅读有关开发者的所有信息。始终阅读其他用户的应用评论。真实的应用评论通常会列出优缺点。下载次数多的应用不太可能包含恶意软件。应用程序请求的权限是否适合其功能?例如,如果声卡应用程序请求使用位置服务和访问消息的权限,这是一个严重的危险信号。定期更新操作系统对于让您的手机受到最新Android安全更新的保护非常重要。定期更新所有应用程序并为Android应用程序中新发现的漏洞安装安全更新。