你是否因他們而中招
5月各大安全事件層出不窮, eBay用戶信息泄露,Cryptolocker劫持手機(jī)(主要影響美國),偽裝宅急便短信詐騙(主要影響臺(tái)灣),手機(jī)銀行大盜(中國大陸是重災(zāi)區(qū)),各類病毒嚴(yán)重影響并危害著用戶的生活,你有沒有中招呢?
你生活的“病毒”大環(huán)境
5月整體情況,亞洲及部分西歐地區(qū)為高中毒地區(qū),亞洲地區(qū)中毒概率整體為歐洲及美洲地區(qū)的2-3倍,短信詐騙付費(fèi)類病毒猖獗。感染量Top病毒分散在全球不同地區(qū),請用戶多加注意。
讓獵豹移動(dòng)(原金山網(wǎng)絡(luò))來保護(hù)你
獵豹移動(dòng)連續(xù)4次以滿分的成績獲得AV-Test權(quán)威認(rèn)證機(jī)構(gòu)安卓測試全球第一,是獲得全球第一次數(shù)最多的安全廠商,查殺率100%。獵豹移動(dòng)在不斷改善技術(shù)與安全策略的同時(shí),已與趨勢科技,賽門鐵克,安博士,騰訊,安天等多家國內(nèi)外知名安全廠商在樣本交換等方面建立了長久的戰(zhàn)略合作關(guān)系,樣本收集能力全球首屈一指。
你是否因他們而中招
5月份最引人注目的安全事件是什么?所有人尚無法異口同聲,各種各樣的病毒在同一時(shí)間侵害著人們的生活和利益。eBay用戶信息泄露、Cryptolocker安卓病毒劫持手機(jī)、偽裝宅急便短信詐騙、手機(jī)銀行大盜,你有沒有中招呢?看看他們都做了什么。
eBay用戶信息泄露,引起相當(dāng)大程度的關(guān)注。黑客成功入侵至eBay員工電腦,再入侵至服務(wù)器,偽裝成員工,成功盜取大量eBay用戶信息。已泄露的信息包括:登陸賬號、郵件地址、聯(lián)系地址、電話號碼以及出生日期?,F(xiàn)官方給出的數(shù)據(jù)顯示,已有1.45億用戶受到影響。
幸運(yùn)的是,eBay存儲(chǔ)的客戶密碼已加密。但對于黑客這一群體,不能只因加密就放心賬戶安全,他們會(huì)努力地得到你的密碼。所以eBay官方已建議客戶修改登錄密碼。相信,很多用戶都有習(xí)慣使用相同的用戶名與密碼配對注冊不同的網(wǎng)站。所以,這不僅僅是eBay的用戶信息泄露,黑客可使用這些信息嘗試盜取類似于Amazon等其他購物網(wǎng)站的信息,后果不堪設(shè)想。強(qiáng)烈建議用戶修改密碼,保護(hù)自己的切身利益。
5月,還有另外兩起用戶數(shù)據(jù)泄露事件:Spotify 4000萬用戶數(shù)據(jù)泄露;avast論壇40萬用戶數(shù)據(jù)泄露。
如果你不小心中了Cryptolocker,那么手機(jī)將被劫持。病毒會(huì)霸占你的整個(gè)屏幕,每秒鐘刷新一次,你無法對手機(jī)進(jìn)行任何正常操作。黑客告訴你手機(jī)中的文件全部被加密,唯一停止他的方法就是上交300美元,贖回你的手機(jī)。實(shí)際上,這個(gè)病毒并沒有加密你的任何文件,只是霸占了你的屏幕,叫你無法正常使用手機(jī),并用這種方法敲詐錢財(cái)。
![]()
5月宅急便詐騙短信轟炸臺(tái)灣,全臺(tái)灣每天約有4000部Android手機(jī)中毒,累計(jì)中毒用戶已達(dá)10萬余人,涉及金額近千萬新臺(tái)幣,災(zāi)情已經(jīng)蔓延到美國。用戶收到的短信內(nèi)容包含以下內(nèi)容或與之相似:“XXX先生,【宅急便】您的快遞通知單,收件簽名電子憑證htttp://goo.gl/xxxx”(xxxx為Goo.gl隨機(jī)短網(wǎng)址),病毒短信內(nèi)容由病毒作者遠(yuǎn)程控制,隨機(jī)定義。在不同時(shí)段、不同用戶收到的短信內(nèi)容并不一致,但都會(huì)引導(dǎo)下載一個(gè)帶毒的安卓程序。
![]()
因短信內(nèi)容帶有本人姓名,再利用人們的好奇心理,機(jī)主很容易上當(dāng)。一旦點(diǎn)擊短信提供的程序鏈接,被引導(dǎo)安裝惡意安卓程序,你的手機(jī)就會(huì)繼續(xù)向手機(jī)聯(lián)系人發(fā)送類似的短信,形成蠕蟲式病毒傳播。
移動(dòng)支付安全面臨的威脅正日趨嚴(yán)重。金山毒霸安全中心最近監(jiān)測發(fā)現(xiàn),幾乎所有官方手機(jī)網(wǎng)銀客戶端和支付工具都有山寨版本,總量超過500款,總感染量已經(jīng)過萬,該類病毒使用了超過160個(gè)手機(jī)號碼來竊取中毒用戶的關(guān)鍵信息。從號碼歸屬地統(tǒng)計(jì)來看,號碼主要分布在廣東、廣西、湖南、福建、北京、山東等地,從側(cè)面反映出這些小偷團(tuán)伙作案的可能性較大。
![]()
這些山寨應(yīng)用內(nèi)嵌的釣魚網(wǎng)站頁面,和正常手機(jī)支付網(wǎng)銀或支付頁面幾乎一模一樣,不明真相的用戶就會(huì)在釣魚網(wǎng)站的頁面上填寫真實(shí)網(wǎng)銀帳號、密碼、手機(jī)號碼、身份證號等關(guān)鍵信息。這完全相當(dāng)于將銀行卡和密碼“送給”了病毒作者。
![]()
在手機(jī)上下載安裝軟件時(shí),盡可能使用Google官方市場或國內(nèi)知名安卓軟件市場,而不要輕易通過論壇下載、聊天工具傳送來獲得安卓軟件,防止山寨或病毒陷阱。
另外,已中毒用戶可使用獵豹移動(dòng)的產(chǎn)品,徹底清除病毒。由于這個(gè)病毒會(huì)在安卓手機(jī)中激活一個(gè)設(shè)備,增加了卸載難度。
未ROOT手機(jī)的用戶需要手動(dòng)采取一些操作:在手機(jī)的“設(shè)置”中,找到“安全”→“設(shè)備管理器”,將山寨應(yīng)用后邊的選擇框點(diǎn)掉,在彈出框中點(diǎn)擊“取消激活”,即可實(shí)現(xiàn)對病毒的徹底刪除。
對于以上諸多安卓病毒,獵豹移動(dòng)旗下的金山手機(jī)毒霸、CM Security均可及時(shí)告知用戶并成功攔截或查殺。對于Cryptolocker霸占屏幕,無法啟動(dòng)任何應(yīng)用,已中毒用戶可以通過Google Play下載CM Cryptolocker Scanner,徹底殺掉此病毒,奪回手機(jī)控制權(quán)。下載地址:https://play.google.com/store/ap ... tolockercleaner
![]()
“病毒”大環(huán)境:5月亞洲地區(qū)安卓病毒感染量是歐美地區(qū)的2-3倍
延續(xù)了2014年第一季度的趨勢,移動(dòng)安全問題仍十分嚴(yán)重,尤其是亞洲,俄羅斯和部分西歐地區(qū)。
![]()
縱觀5月整體情況,亞洲及部分西歐地區(qū)為高中毒地區(qū)。此地區(qū)不規(guī)范第三方應(yīng)用市場較多,監(jiān)管力度及盈利門檻較低,已經(jīng)是產(chǎn)生病毒的熱門地區(qū),同時(shí)用戶中毒比例也較高。一些安全應(yīng)用根據(jù)需求便有短信支付的功能,在這種大環(huán)境下,短信詐騙付費(fèi)類病毒猖獗。
相對地,美國及歐洲其他大部分地區(qū)中毒比例較低。如下圖所示,亞洲地區(qū)中毒概率整體為歐洲及美洲地區(qū)的2-3倍,美洲中毒概率普遍較低。這與亞洲地區(qū)安卓軟件市場混亂有一定關(guān)系。
![]()
全世界范圍內(nèi),以下幾個(gè)病毒的總體中毒數(shù)量相對較高,同時(shí)也是不同地區(qū)的Top病毒,我們會(huì)給出他的惡意行為和廣泛感染地區(qū),請用戶注意,保護(hù)好自己的手機(jī)及其他移動(dòng)設(shè)備的安全。
![]()
感染較為廣泛的病毒不管有怎樣的惡意行為,其最終目的都會(huì)導(dǎo)致您的資金損失或隱私泄露,這是目前較為高發(fā)和嚴(yán)重的安全問題,請多加注意這些應(yīng)用,并且在本文中沒有提及的應(yīng)用,使用時(shí)若涉及扣費(fèi)或其他可導(dǎo)致資金流失及隱私泄露的情況,也要多加小心,獵豹移動(dòng)的用戶若發(fā)現(xiàn)新問題可及時(shí)上報(bào)給我們,我們幫助您分析解決,保護(hù)您的安全。例如使用CM Security的用戶,遇到新問題時(shí)可通過如下方式,點(diǎn)擊“report”上報(bào)給我們。
![]()
讓獵豹移動(dòng)(原金山網(wǎng)絡(luò))來保護(hù)你
自2013年3月起,獵豹移動(dòng)開始參加全球頂級安全軟件權(quán)威認(rèn)證AV-Test的安卓測試,Clean Master, CM Security和金山手機(jī)毒霸以滿分的成績4次獲得全球第一,成為參加AV-Test評測獲得全球第一次數(shù)最多的安全廠商。我們的查殺率達(dá)到100%,全球同行的平均檢出率為95%,獵豹移動(dòng)的產(chǎn)品不會(huì)漏掉任何一個(gè)惡意應(yīng)用,并且您的安全軟件我們也不會(huì)盲目查殺掉,達(dá)到誤報(bào)為0。同時(shí),使用中性能的表現(xiàn)也非常優(yōu)秀,不會(huì)造成設(shè)備運(yùn)行緩慢,耗電或消耗流量的情況。清理,防盜,內(nèi)存釋放等附加功能集手機(jī)安全與管理為一身,輕便實(shí)用。AV-Test特別發(fā)來認(rèn)證證書表示認(rèn)可。
那么獵豹移動(dòng)是如何做到如此的安全保證呢?我們在不斷優(yōu)化自身技術(shù)與策略的同時(shí),也盡力收集全球的移動(dòng)樣本。根據(jù)CM Security移動(dòng)安全中心統(tǒng)計(jì),2014年5月份共收集有明顯增長,增幅達(dá)到3.5倍。進(jìn)入2014,獵豹移動(dòng)更加重視移動(dòng)安全市場,與多家國內(nèi)外安全廠商達(dá)成樣本交換友好合作,病毒量有明顯增長,進(jìn)而進(jìn)入深度合作,總體樣本量與病毒量都有大幅增長,截至目前,獵豹移動(dòng)共有移動(dòng)樣本2400余萬,其中病毒樣本200余萬。獵豹移動(dòng)已與趨勢科技,賽門鐵克,安博士,騰訊,安天等多家國內(nèi)外知名殺軟建立了長久的戰(zhàn)略合作關(guān)系,共同保護(hù)移動(dòng)安全大環(huán)境。