Car-tech

Forskning: Problemet med Android-malware er ikke hyped.

iPhone holes and Android malware - how to stay safe

iPhone holes and Android malware - how to stay safe
Anonim

Nylige rapporter fra antivirusvirksomheter ser ut til å tyde på at antall Android-malware trusler vokser. Men det er fortsatt mange skeptikere som tror at omfanget av problemet er overdrevet.

Sikkerhetsindustrien har et pinlig troverdighetsproblem når det gjelder mobil trusler, Rik Ferguson, global visepresident for sikkerhetsforskning hos antivirusleverandøren Trend Micro, sa fredag ​​i et blogginnlegg.

Store næringsleverandører advarte i mange år om at "malware i neste år" virkelig vil ta av, men trusselen er aldri helt materialisert, sa han. "Nå som problemet er her og her, de to siste årene har begge blitt kalt" året for mobile malware "på flere punkter - vi har et problem som overtaler verden som helhet at vi ikke gråter 'Wolf!'

[Videre lesing: Slik fjerner du skadelig programvare fra din Windows-PC].

En av argumentene som vanligvis fremmes av skeptikere, er at Android-malware hovedsakelig finnes på tredjeparts appbutikker som er populære i land som Kina eller Russland. Det er ikke sant, sier Ferguson.

Trend Micros mobilappsjenesteservice har analysert over 2 millioner mobilappsamlinger samlet fra hele verden, og 293 091 av dem er blitt klassifisert som helt ondsinnede, sier Ferguson.

Nesten 69 000 av dem ble hentet direkte fra Google Play, som tilbyr rundt 700 000 apper totalt, sa han. "Det er ikke bare kinesiske og russiske appbutikker."

Ytterligere 150.203 apps av de 2 millioner analysert av Trend Micro ble flagget som høy risiko og 22 prosent av de 2 millioner ble funnet å lekke enhet og SIM-kort identifikasjonsnumre, som samt brukerens kontaktdata og telefonnumre.

I tillegg til programmer som utgjør sikkerhets- og personvernrisiko, er det mange apper som er uønskede av andre grunner. For eksempel hadde 32 prosent av de analyserte appene dårlig batteriforbruk, 24 prosent hadde dårlig nettverksbruk og 28 prosent hadde dårlig minnebruk.

Statistikken delt av Ferguson kommer en dag etter at sikkerhetsfirmaet F-Secure utgitt en rapport som sa at Android-malware utgjorde 96 prosent av nye mobile trusler oppdaget i fjerde kvartal 2012 og 79 prosent av alle mobile trusler oppdaget i løpet av 2012.

Bogdan Botezatu, senior e-trusselytiker hos antivirusleverandør Bitdefender, mener at Android-malware trusler øker ikke bare i antall, men blir også mer diversifisert. "Mobil malware har utviklet seg på en måte som er svært lik malware for Windows-operativsystemer," sa han fredag ​​via e-post. "I de siste årene så vi bemerkelsesverdige utviklinger i Android e-trussel landskapet: Adware blir mer aggressiv, økt antall premium-rate SMS-sendere og fremveksten av SMS-interceptor trojanere rettet mot mobb banking svindel."

Skeptikere er korrigere at de fleste Android-malware er funnet på tredjeparts applikasjonsbutikker eller på skyggefulle nettsteder som tilbyr sprukne, ubegrensede versjoner av populære betalte applikasjoner, sa Botezatu. Det er også sant at slike tredjepartsappkilder er mer populære i land som Russland eller Kina. "Men la oss ikke glemme at Kina har det raskest voksende Android-markedet i verden for øyeblikket, så vi snakker om et stort antall Android-brukere som kan bli offer for malware levert via tredjeparts butikker," sa han.

Når du snakker om Android-trusler, er det noen forvirring generert av mangelen på et klart skille mellom adware, aggressiv adware, spionprogramvare og skadelig programvare, sa Botezatu. Det raskest voksende antallet Android-trusler er aggressive annonser som støttes, men det har også vært en betydelig økning i utviklingen av Android Trojan-programmer og -skjermbilder, en kategori applikasjoner som sporer brukerens oppførsel og geografiske posisjon.

"Bunnlinjen: Android malware er her for å bli," sa Botezatu. "Siden flere og flere brukere vender seg til Android for den daglige driften, har cyberkriminelle mange grunner til å investere i forskning og utvikling av mobilbårne trusler. Android malware er allerede i et punkt der det kan forårsake reell skade på brukerne: banker trojanere, mobilspionasje og personvern invasjon er bare noen få av de truslene vi behandler daglig. Og med mobilenheter som blir betalingsmekanismer - betaling via premium-SMS eller ved å trykke på den tilknyttede Google Wallet-kontoen, blir de neste generasjonene av Android-trusler enda farligere. "