2015年10月27日消息 最近,幽靈推、a.expense.GhostPush.a等號稱史上“最邪惡”的安卓惡意軟件刷爆了朋友圈,這些惡意軟件除了具備推送惡意廣告、強行安裝推廣軟件等惡意行為之外,還具備一個共同特征,那就是他們往往借助“山寨應用”進行傳播。面對如此高風險的病毒,趨勢科技建議用戶養成良好的應用下載習慣,并使用趨勢科技移動安全個人版等具備山寨軟件鑒別功能的安全軟件進行防范。
對安卓應用程序的進行重新“打包”是國內很多應用開發者的通行做法,其來源一般有兩個:破解正版的收費應用并打包成為免費版,對軟件功能進行修改并打包成修改版軟件。雖然這一行為本身并非惡意,但是很多網絡不法分子會在打包的過程中加入惡意代碼,精心擬定推廣文字或是直接偽裝成正規應用,掩蓋其真實目的。
這些“山寨”版應用往往會被上傳到第三方商店進行傳播,一旦用戶點擊下載這些應用并安裝,惡意代碼就會感染自己的手機或是平板電腦。在用戶未知情的情況下,軟件會連接遠程服務器推送惡意廣告,獲取推廣應用信息并自動下載靜默安裝,消耗用戶手機流量,造成手機賬單高漲。
【山寨版的淘寶應用】
趨勢科技(中國區)資深產品市場經理徐江明指出:“山寨應用之所以存在并廣泛傳播,是因為其契合了用戶的心理需求。這些山寨應用往往以**游戲破解版、**軟件去廣告版等名義上傳到第三方應用商店,騙取用戶的信任,讓客戶自愿下載安裝。精明的不法分子也正在采取一切手段來提高山寨APP的逼真度,引誘用戶下載。借助成功的偽裝,很多山寨APP躲過了第三方商店的審核機制。”
要避免下載山寨應用,趨勢科技建議消費者選擇信譽良好的第三方應用商店、官網等正規的渠道下載應用,不輕易點擊陌生人發來的鏈接或是掃描來源不明的二維碼。在搜索應用時,盡量不要下載那些“破解版”或是“修改版”的應用,并關注其它用戶的評論,如果很多人都反映該應用“有毒”,就應該留意其是否存在安全風險。
此外,消費者還可以安裝趨勢科技移動安全個人版等具備山寨軟件鑒別功能的安全軟件,加強主動防御能力。趨勢科技移動安全軟件具備獨家的主動式云端截毒技術,在云端就能主動偵測通過APP、網頁、短信等傳送的惡意程序,防堵其進行個人資料的搜集,幫助消費者構建堅固的移動安全防線。