
不良软件中,最活跃的是一些要求用户执行各种任务来获得虚拟奖励的应用程序,宣称用户可以将这些奖励兑换现。最常见风险程序是可运行无需安装的安卓应用程序的工具软件。最活跃的广告软件是即时通讯程序WhatsApp经过特殊修改的版本,其功能中嵌入了下载广告链接的代码。
在过去一年里,我公司病毒分析师在 Google Play 目录中发现了数百种新威胁,这些威胁的总下载量超过 26,700,000 次,其中有恶意软件(包括间谍软件木马)、不良应用和广告软件。
我们的专家还发现了一起针对安卓电视盒的进攻,约有 1,300,000 台设备受到后门攻击,这种新后门感染系统区域,并且在攻击者的命令下可以下载并安装第三方软件。
此外,我们的病毒分析师还发现,多种能够加大恶意安卓软件分析难度并试图并绕过反病毒软件侦测的技术越来越多地被不法分子所利用。这些技术手段包括对 ZIP 存档格式(ZIP 格式是 安卓应用程序 APK 文件的基础)的各种操作、对程序配置文件 AndroidManifest.xml 的操作等等。这些技术最常见出现在银行木马中。
过去一年的趋势
- 展示广告d 恶意软件仍是最常见的威胁
- 银行木马活动增加
- 网络犯罪分子更多地使用简单的银行木马 Android.Banker,仅窃取网上银行账户的登录数据以及短信验证码
- 攻击者越来越多地通过更改APK 应用格式及其结构组件来绕过侦测,增加恶意软件的分析难度
- 勒索木马 Android.Locker 和点击器木马 Android.Click 的侦测率上升
- GooglePlay目录出现众多新威胁