去年可能是有史以来智能手机安全风险最高的一年。最新公布的一份研究报告显示,2012年,手机恶意软件数量同比增长了19倍,感染人数大幅增加,在第三方应用商店下载软件成为手机被感染的最主要渠道。
根据360安全中心发布的年度“中国手机安全状况报告”,2012年,我国新增手机木马等恶意软件17.5万种,比2011年增长19倍,感染手机7100万人次,增长1.6倍;新增恶意广告插件17万款,感染手机4.8亿人次。
报告显示,用户感染手机恶意软件的三大渠道是第三方应用商店(包括手机软件论坛)、手机ROM系统“刷机包”、短信中的下载链接。其中,48%的恶意软件通过第三方应用商店传播;31%的恶意软件被预先植入水货手机中,这类手机往往在销售前就被刷机,装上“带毒”系统。
安全专家表示,提高智能手机安全性最主要的,就是尽量选择正规渠道购机,选择正规站点下载软件应用。
根据这份报告,安卓平台是恶意软件最主要的目标。去年新出现的恶意软件中,71%集中在安卓平台,剩下的几乎全部瞄准诺基亚塞班系统。而且随着塞班系统销量下滑,渐趋边缘化,该平台恶意软件数量逐月下降。到去年12月,被感染手机85%是安卓系统。
目前,恶意软件对手机的主要危害,表现为消耗上网流量、窃取用户隐私、诱骗用户开通付费业务等。值得注意的是,去年,越来越多木马及恶意软件开始集各种作恶手段于一身,含有三种以上恶意行为的达31%。
许多热门手机应用被当作了传播恶意软件的工具,这些热门应用的代码被篡改、或被捆绑各类插件后,看似与正常软件无异,实际上却暗藏陷阱。报告指出,去年感染量最大的10款手机软件中,就包括是伪装的所谓“QQ网游大厅”、“捕鱼达人”、“割绳子”等人气游戏。
在恶意广告方面,水果忍者(俗称“切西瓜”)成为被捆绑恶意插件最多的手机游戏,手电筒是被捆绑最多的非游戏应用。两者的感染量都超过1200万人次。
360认为,今年智能手机的安全风险可能会继续加大,恶意软件的隐蔽性会继续增强,并向平板电脑、智能电视等新型终端延伸。此外,随着越来越多用户开始在手机上网购和支付,手机安全风险将从吸费、泄密等转向恶意消费或转账,从而对用户造成更严重的经济影响。黑客可能会在手机上模拟出高度逼真的买卖过程、或是引导用户访问钓鱼网站。同类陷阱曾在台式电脑上影响了大量用户,而在手机上,受害者会更难识别潜在的风险。