扫一扫
分享文章到微信
扫一扫
关注官方公众号
至顶头条
迈克菲实验室今日发布了《迈克菲实验室威胁报告(2014 年 6月)》,报告揭示了利用合法应用程序和服务的流行度、功能以及漏洞实施攻击的恶意软件伎俩,包括受恶意软件感染的移动游戏 Flappy Bird 的克隆伪装版。报告突出强调了移动应用程序开发人员需要对其应用程序安全性保持更高的警惕,警示用户在授予权限时务必加倍小心,因为这些权限可能被犯罪分子用以窃取钱财。
在2014 年初的移动恶意软件激增态势中,对合法移动应用程序和服务的操控起了关键作用。迈克菲实验室发现,所采集的Flappy Bird游戏的“克隆”版本中,79%含有恶意软件。通过这些克隆版本,不法分子能够不经用户许可即拨打电话、安装其他应用程序、窃取通讯录数据、跟踪用户地理位置,获得访问权限进而毫无限制地控制设备中的一切,包括记录、发送和接收短信。
除了应用程序信誉外,迈克菲实验室还发现大量利用可信应用程序和服务功能的移动恶意软件样本,其中包括:
迈克菲实验室高级副总裁 Vincent Weafer 表示:“在互联网时代,我们往往信任自己所熟知的东西,而如果要获得我们最想要的东西则往往会使我们面临极大的安全风险。2014 年,我们已经看到大量的移动恶意软件开发者在这些方面的“不懈努力”,其目的在于操控我们认可和信任的移动应用程序及服务中的那些我们熟悉和合法功能。应用程序开发者在构建嵌入这些应用程序的控件时必须更加警惕,用户在授权时也一定倍加小心。”
其他主要研究结果
如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。
现场直击|2021世界人工智能大会
直击5G创新地带,就在2021MWC上海
5G已至 转型当时——服务提供商如何把握转型的绝佳时机
寻找自己的Flag
华为开发者大会2020(Cloud)- 科技行者