廣告軟件的源頭是問題所在
時間:2022-03-23 14:09:01 | 來源:行業(yè)動態(tài)
時間:2022-03-23 14:09:01 來源:行業(yè)動態(tài)
對于廣告軟件,最棘手的問題是難以查明手機是如何被感染的。廣告軟件會不動聲色地植入設(shè)備,并無相應(yīng)的卸載程序。此類病毒極難清除,而且它所收集的信息(例如設(shè)備操作系統(tǒng)、位置、圖像等)會帶來很高的安全風險。
廣告軟件通常通過移動應(yīng)用分發(fā)。根據(jù) Statista的數(shù)據(jù),可供 Android 和 Google Play 用戶使用的應(yīng)用多達 250 萬個,Apple Store 中提供 180 萬個應(yīng)用。這些數(shù)字充分反映了此類攻擊的范圍之廣,也清晰地表明了網(wǎng)絡(luò)犯罪分子為何將攻擊矛頭指向移動設(shè)備。
舉例來說,最流行的廣告軟件之一 Agent Smith是 Check Point Researcher 去年發(fā)現(xiàn)的一種新型移動惡意軟件。Agent Smith 在用戶毫無察覺的情況下,感染了全球大約 2,500 萬移動設(shè)備。它偽裝成谷歌應(yīng)用,并利用 Android 系統(tǒng)中的已知漏洞,在用戶不知情的情況下將已安裝的應(yīng)用自動替換為包含惡意代碼的應(yīng)用版本。它還會顯示欺騙性廣告,通過竊取銀行憑證和竊聽來牟取非法利益。