บ้าน ความคิดเห็น มัลแวร์ Android ที่แย่ที่สุดในโลกอยู่ที่ไหน?

มัลแวร์ Android ที่แย่ที่สุดในโลกอยู่ที่ไหน?

วีดีโอ: दà¥?निया के अजीबोगरीब कानून जिनà¥?हें ज (กันยายน 2024)

วีดีโอ: दà¥?निया के अजीबोगरीब कानून जिनà¥?हें ज (กันยายน 2024)
Anonim

มีโอกาสที่ดีว่าถ้าคุณติดตั้งซอฟต์แวร์ป้องกันไวรัสหรือชุดความปลอดภัยคุณกำลังแบ่งปันข้อมูลที่ไม่ระบุชื่อกับ บริษัท รักษาความปลอดภัย และนั่นไม่ใช่สิ่งเลวร้าย! บริษัท สามารถขุดข้อมูลที่ใช้ร่วมกันจากฐานผู้ใช้ทั้งหมดเพื่อระบุภัยคุกคามใหม่ ๆ และแนวโน้มใหม่ ๆ และ (หากเป็น บริษัท ที่ใหญ่พอ) ผลการสำรวจสามารถให้มุมมองที่เป็นประโยชน์ของกิจกรรมมัลแวร์ทั่วโลก เราขอให้ทีมวิจัยของไซแมนเทคทำการขุดหาเราและเรียนรู้เกี่ยวกับมัลแวร์ Android ทั่วโลก

เช่นเดียวกับมัลแวร์สมัยใหม่ทุกประเภทจุดประสงค์ของมัลแวร์ Android คือการสร้างรายได้ให้กับผู้สร้าง บางคนจับเงินสดโดยตรงโดยการแอบส่งข้อความ SMS พรีเมี่ยมที่ปรากฏในบิลโทรศัพท์ของคุณ บางคนเกณฑ์อุปกรณ์ของคุณลงในบ็อตเน็ตที่บ็อต herder นั้นสามารถให้เช่าเพื่อปล่อยสแปมหรือเข้าร่วมในการโจมตี DDoS แอปที่เป็นอันตรายบางรายการลับความลับที่ผู้สร้างสามารถขายได้ เราขอให้ทีมไซแมนเทคทำการหั่นและทำลายข้อมูลที่พวกเขาสะสมบนสปายแวร์บอทเน็ตและมัลแวร์ SMS ระดับพรีเมียม

สปายแวร์มือถือมาก

ตัวเลขของไซแมนเทคแสดงการติดสปายแวร์ 7.074 สำหรับอุปกรณ์ที่ครอบคลุม 10, 000 แห่งทั่วโลกซึ่งเกือบทั้งหมดเป็นโทรจันที่เรียกว่า Android.MobileSpy นี่ไม่ใช่โทรจันประเภทที่โพสเป็นโปรแกรมที่ถูกต้อง แต่จะต้องติดตั้งด้วยตนเอง จำเวลาที่คู่สมรสของคุณขอให้ยืมโทรศัพท์ของคุณในขณะที่? ใช่เช่นนั้น

Shaun Aimoto หัวหน้าวิศวกรฝ่ายประกันคุณภาพซอฟต์แวร์ของไซแมนเทคชี้ให้เห็นว่าการกำหนดสปายแวร์เป็นเรื่องยากเล็กน้อย ผลิตภัณฑ์ใด ๆ ที่มีคุณสมบัติกันขโมยเช่นการติดตามตำแหน่งหรือการจับภาพอาจนำไปใช้ในทางที่ผิดเช่น "เราไม่ได้ตั้งค่าคุณสมบัติการป้องกันขโมย" Aimoto กล่าว "มิฉะนั้นเราจะได้รับผลบวกปลอมมากมาย" สำหรับการตรวจสอบมือถือโดยทั่วไปก็ยังคงเป็นพื้นที่สีเทา “ ถ้าคุณใช้มันกับคู่ครองที่โกงอาจจะไม่ดี” Aimoto สังเกต“ แต่ถ้าคุณใช้มันเพื่อปกป้องลูก ๆ ของคุณอาจจะไม่ใช่”

คุณมีแนวโน้มที่จะพบสปายแวร์มือถือหรือไม่? นั่นขึ้นอยู่กับว่าคุณอาศัยอยู่ที่ไหน ในเอเชียอัตราการติดสปายแวร์ที่วัดโดย Norton คือ 16.18 ต่อ 10, 000 อุปกรณ์ แต่ในอเมริกาเหนือนั้นมีเพียง 2.95 ครั้งต่อ 10, 000 อุปกรณ์

ไม่ใช่ทุกแอพที่ส่งข้อมูลส่วนตัวของคุณเป็นสปายแวร์ แต่เมื่อแอพที่ถูกต้องไม่สามารถใช้การเข้ารหัสข้อมูลของคุณจะมีความเสี่ยง จากแอพทั้งหมดที่ส่งข้อมูลส่วนบุคคลนักวิจัยของไซแมนเทคพบว่าเกือบสามในสี่ใช้การเข้ารหัสอย่างถูกต้อง ในบรรดาที่ไม่ใช้การเข้ารหัสส่วนใหญ่จะถูกระบุว่าเป็นมัลแวร์หรือแอป "greyware" ที่ใช้ไลบรารีโฆษณาที่น่าสงสัยทำการเปลี่ยนแปลงที่น่ารำคาญในการตั้งค่าของคุณและอื่น ๆ สิ่งเหล่านี้อาจรวมถึงแอพที่เรียกว่าแอดแวร์ซึ่งเป็นเพียงความเร่งรีบในการพยายามซื้อของให้คุณ สำหรับส่วนที่เหลือนั้น Aimoto และทีมไม่ได้เรียกพวกเขาว่า "ปลอดภัย" แต่ค่อนข้างจะ "ยังไม่ถูกตัดสิน"

บอทเน็ตแพร่หลายน้อย

ไซแมนเทคพบสปายแวร์มือถือบนอุปกรณ์มากกว่าเจ็ดเครื่องต่อ 10, 000 เครื่อง แต่ความชุกของ Android.Answerbot ซึ่งเป็นบอตเน็ตที่แพร่หลายที่สุดมีค่าเพียง 0.444 ต่อ 10, 000 ถึงกระนั้นก็มีระดับของการทับซ้อนเป็น Android.Answerbot มีอยู่เพื่อขโมยข้อมูลส่วนบุคคล ความชุกรวมของ botnets ที่ตรวจพบทั้งหมดคือ 0.637 ต่อ 10, 000 อุปกรณ์

บ็อตเน็ตที่ใช้งานบนสมาร์ทโฟนของคุณอาจหมดแบตเตอรีส่งผลกระทบต่อแบนด์วิดท์ที่มีอยู่หรือส่งผลกระทบต่อแผนข้อมูล อย่างไรก็ตามจุดทั้งหมดของบ็อตเน็ตจะต้องถูกซ่อนไว้เพื่อให้สามารถทำงานได้ คุณไม่น่าจะค้นพบการบุกรุกบ็อตเน็ตหากไม่ได้รับความช่วยเหลือจากผลิตภัณฑ์ความปลอดภัยของ Android

เช่นเดียวกับสปายแวร์มือถือ botnets นั้นแพร่หลายในเอเชียมากกว่าอเมริกาเหนือโดยมี 1.49 ต่อ 10, 000 ในเอเชียและ 0.75 ต่อ 10, 000 ในอเมริกาเหนือ เราประหลาดใจที่พบว่าไม่มีบอตเน็ตในยุโรปเพียง 0.09 อินสแตนซ์ต่อ 10, 000 อุปกรณ์ อาจมีสาเหตุบางประการสำหรับความไม่เท่าเทียมนี้ อันดับแรกแม้ว่าจะเป็น บริษัท ชั้นนำในอุตสาหกรรมไซแมนเทคมีลูกค้าจำนวนมากและไม่ได้ติดตั้งในสมาร์ทโฟนทุกเครื่อง ในขณะที่ข้อมูลมีแนวโน้มบ่งบอกถึงแนวโน้มที่ใหญ่กว่า แต่ก็ไม่ได้หมายถึงการครอบคลุมทั้งหมด

ประการที่สองผู้ใช้สมาร์ทโฟนจำนวนมากในเอเชียไม่พึ่งพาตลาดแอพของบุคคลที่สาม "เหตุผลสำคัญที่ทำให้อัตราการติดเชื้อสูงขึ้นในเอเชียคือความชุกของแอพพลิเคชั่นอื่น ๆ ในระบบนิเวศที่มีต้นกำเนิดจากตลาดของบุคคลที่สาม" Aimoto กล่าว "ชุดแอพโดยรวมในเอเชียอยู่ภายใต้การดูแลของ Google Play น้อยลงกว่าในภูมิภาคอื่น ๆ "

ข้อความพรีเมี่ยมเรคเป็นเงินสด

"ส่งข้อความ 1234 ถึง 5678 เพื่อบริจาค $ 10 เพื่อบันทึก Pupfish!" คุณอาจเคยเห็นข้ออ้างแบบนี้เป็นครั้งคราว แต่บริการเก็บเงินโดยใช้ข้อความ SMS พรีเมี่ยมนั้นแพร่หลายมากในเอเชียมากกว่าที่อื่น ๆ ในโลก นี่เป็นส่วนหนึ่งเนื่องมาจากความชุกของแผนโทรศัพท์แบบจ่ายตามการใช้งาน - ด้วยแผนแบบนั้นการโอนเงินจะเกิดขึ้นทันทีที่คุณส่งข้อความ เอเชียเป็นที่ที่เราพบว่ามีการใช้ระบบ SMS พรีเมี่ยมในทางที่ผิดมากที่สุด

ทั่วโลกนักวิจัยของไซแมนเทครายงานว่ามีการติดเชื้อมัลแวร์ SMS มากกว่า 39 รายการสำหรับอุปกรณ์ที่ครอบคลุม 10, 000 เครื่องและมี 27 การติดเชื้อที่ระบุว่าเป็น Android.PremiumText ต่อ 10, 000 โดยเฉพาะ

Android.PremiumText เป็นชื่อเรียกทั้งหมดของโทรจันที่มีอยู่เป็นเวอร์ชันใหม่ของแอพพลิเคชั่นที่ถูกกฎหมาย ชื่อแพคเกจชื่อผู้เผยแพร่และรายละเอียดอื่น ๆ โดยทั่วไปจะตรงกับแอปพลิเคชันดั้งเดิม ไฟล์ที่แก้ไขแล้วเหล่านี้มักจะไม่ผ่านการคัดกรองโดยร้านค้าแอพ Android ที่ถูกกฎหมาย แต่พวกมันแพร่หลายในตลาดที่ไม่เป็นทางการ

นอร์ตันอยู่ที่ไหน

ผู้ใช้คอมพิวเตอร์โดยเฉลี่ยอาจบอกคุณได้ว่าไซแมนเทคเป็น บริษัท อเมริกัน สถิติของไซแมนเทคไม่สนับสนุนการระบุว่าเป็นอเมริกันจริง ๆ เกือบ 39 เปอร์เซ็นต์ของฐานผู้ใช้ Android ของพวกเขาอยู่ในเอเชียและเกือบ 33 เปอร์เซ็นต์ในยุโรป อุปกรณ์ที่ติดตามในอเมริกาเหนือมีสัดส่วนไม่ถึง 19 เปอร์เซ็นต์ของทั้งหมด

Aimoto และทีมงานของไซแมนเทคให้ข้อมูลบางอย่างในแต่ละประเทศ แต่ไม่ใช่ทั้งหมดที่มีประโยชน์อย่างแม่นยำ คุณอาจตกใจเมื่อได้ยินว่าพบการติดเชื้อ 1, 408.45 ตัวต่ออุปกรณ์ 10, 000 เครื่องในหมู่เกาะฟอล์คแลนด์และ 523.56 ในโมนาโก สิ่งที่จับได้คือประชากรผู้ใช้จริงมีน้อย รายงานระบุว่าแต่ละห้าประเทศที่มีอัตราการติดเชื้อสูงสุดมีการลงทะเบียนอุปกรณ์ไม่เกิน 150 เครื่อง การทดลองเพียงเล็กน้อยใน Excel ชี้ให้เห็นว่ารูปที่ Falklands แสดงถึงอุปกรณ์ที่ติดเชื้อ 20 ตัวจากจำนวนทั้งหมด 142 ตัวอย่างหรือทั้งหมดเป็น 10 รายการจากทั้งหมด 71 รายการ

เยอรมนีเนเธอร์แลนด์ออสเตรียแคนาดาและนิวซีแลนด์เป็นประเทศที่ติดเชื้อน้อยที่สุดห้าประเทศโดยมีอัตราการติดเชื้ออยู่ระหว่าง 2.12 ต่อ 10, 000 ลง ไซแมนเทครายงานอุปกรณ์ที่ติดตามอย่างน้อย 20, 000 เครื่องในแต่ละประเทศซึ่งหมายความว่าตัวเลขเหล่านั้นมีความหมายมากกว่า สหรัฐฯแอบติดเชื้ออยู่ที่ 8.11 ต่ออุปกรณ์ 10, 000 เครื่อง

  • หนึ่งปีต่อมา: Lookout's War บน Android แอดแวร์หนึ่งปีต่อมา: Lookout's War บน Android แอดแวร์
  • ภัยคุกคามมือถือวันจันทร์: ทำไมการสอดแนมในโทรศัพท์ของคู่สมรสของคุณนั้นน่ากลัว
  • ภัยคุกคามมือถือวันจันทร์: มัลแวร์ SaveMe แทรกซึมเข้าไปใน Google Play ภัยคุกคามบนมือถือในวันจันทร์: มัลแวร์ SaveMe แทรกซึมเข้าไปใน Google Play
  • ภัยคุกคามมือถือวันจันทร์: ตลาด Google Play ของรัสเซียเท่านั้นขายมัลแวร์ภัยคุกคามมือถือวันจันทร์: ตลาด Google Play ของรัสเซียเท่านั้นขายมัลแวร์

เมื่อดูที่ประเทศที่ติดตั้ง Symantec มากที่สุด (มากกว่า 10, 000 เครื่องสอบถามรายสัปดาห์) เราไม่แปลกใจที่พบประเทศจีนและติดอันดับสามอันดับแรกสำหรับอัตราการติดเชื้อที่แย่ที่สุดที่การติดเชื้อ 148.03 ต่อ 10, 000 เรารู้สึกประหลาดใจที่ได้เห็นประเทศญี่ปุ่นเป็นอันดับหนึ่งด้วยการติดเชื้อ 183.05 ต่อ 10, 000 อุปกรณ์และเวียดนามในช่องที่สามด้วย 104.16 หลังจากนั้นมีการลดลงอย่างมากต่อเบลารุสที่มีชื่อเสียงซึ่งมีผู้ติดเชื้อ 46.33 รายต่อ 10, 000 คนตามมาด้วยรัสเซีย 43.12 คน

อย่างที่คุณเห็นข้อมูลที่ไม่ใช่ข้อมูลส่วนบุคคลที่ส่งโดยโปรแกรมป้องกันไวรัสของคุณสามารถเพิ่มข้อมูลที่เป็นประโยชน์ได้มากมาย เราจะทำงานร่วมกับไซแมนเทคและผู้ขายรายอื่นเป็นครั้งคราวเพื่อรับข้อมูลเชิงลึกเกี่ยวกับภัยคุกคามและแนวโน้มล่าสุด

มัลแวร์ Android ที่แย่ที่สุดในโลกอยู่ที่ไหน?