Doctor Web:2015年12月移动设备病毒活动综述
2015.12.30
12月主要趋势
- 危险的安卓银行木马正在传播
- 出现新的短信木马
- 出现新的iOS恶意程序
Dr.Web病毒库安卓操作系统恶意程序和不良程序的记录数量
2015.11 | 2015.12 | 增幅 |
---|---|---|
16 070 | 17 610 | +6,18% |
本月移动威胁
12月份不法分子继续传播危险银行木马Android.Zbot的各种变种,Doctor Web公司病毒分析人员在今年2月份就首次侦测到这一木马。最近一个月这一恶意程序入侵了4500多台移动设备,从被发现至今,在智能手机和平板电脑上侦测到这一木马共31000多次。
病毒编写者将这一木马伪装成无害的应用程序进行传播,并在用户访问欺诈网站时将其下载到安卓智能手机和平板电脑,或利用其它恶意程序进行下载。Android.Zbot的基本功用为:窃取管理网上银行的用户名和密码等机密信息,暗中将受害者账户的钱财转移到网络犯罪分子的账户。这一银行木马的详情请参阅Doctor Web公司网站发布的相应新闻。
安卓银行木马
除了恶意程序Android.Zbot,12月份安卓用户还受到其它银行木马威胁。本月Dr.Web病毒库中添加了多个新的Android.BankBot和Android.Banker家族木马记录。
Android.Banker 安卓银行木马在Dr.Web病毒库的记录数量:
2015.11 | 2015.12 | 增幅 |
---|---|---|
305 | 316 | +3,6% |
Android.BankBot安卓银行木马在Dr.Web病毒库的记录数量:
2015.11 | 2015.12 | 增幅 |
---|---|---|
151 | 163 | +8% |
短信木马
同以往一样,安卓用户仍受到大量短信木马的威胁,这些木马暗中向收费号码发送高价短信并订阅付费服务。12月份出现了大量此类恶意程序。
Android.SmsSend短信木马在Dr.Web病毒库的记录数量:
2015.11 | 2015.12 | 增幅 |
---|---|---|
6884 | 7292 | +5,93% |
iOS木马
越来越多的不法分子将iOS操作系统当做攻击目标。12月份,技术人员侦测到一种感染Apple公司智能手机和平板电脑的新木马。这一恶意程序按照Dr.Web分类被命名为IPhoneOS.Trojan.TinyV,通过被病毒编写者修改的原本无害的程序进行传播,在用户访问移动应用程序Web网页时下载到设备。该木马可安装到“越狱”的iOS系统,根据控制服务器的指令暗中下载并安装各种软件,还可修改hosts文件,使不法分子将用户重新定向到不良Web网站。