山寨抢票软件潜伏应用商店 疯狂窃取用户隐私数据
2016-12-15 18:15:00 来源:来源:51CTO.com 评论:0 点击:
推广 | 令人窒息的奖品等你―2016最权威的全球开发者调研
2016年12月15日,号称“史上一票难求”的春运抢票季今日开启,抢票软件也自然成为抢客们的获胜利器。然而,很多抢票软件表面上标榜着高成功率,实际上却是山寨软件,一旦感染消费者操作系统,就会窃取联系人、短信、通话记录等个人信息,还可能推送恶意广告或是执行其它恶意行为。安全专家建议用户在使用这些抢票软件的时候,要注意核实软件的安全性,并使用安全可靠的防护软件。
由于抢票软件的广泛使用,因此很少会有不法分子会“另起灶炉”,制作新的恶意软件,而是会通过仿造知名抢票软件的方式,诱导用户下载,这些软件无论是名字还是界面都和正规软件高度相似,受害者很难识别。甚至还有不法分子直接在正规软件中加入恶意代码,并重新打包提供给用户下载,用户稍不留神就会中招。
【山寨软件界面与正规软件高度相似】
在受害者下载这些软件之后,软件中的恶意代码就会试图侵入受害者的操作系统,并获取读取联系人、访问照片、收发短信等隐私权限,搜集用户个人信息并上传到指定的服务器。这些信息会被不法分子利用来进行电信诈骗或是直接在地下市场交易。此外,不法分子也可能频繁推送恶意广告,还会预留后门以推送其它的恶意软件。
趋势科技(中国区)资深产品市场经理徐江明指出:“不法分子正在变得越来越狡猾,这使得我们过去的很多防御手段已经失效。例如,不法分子利用第三方应用商店的漏洞,将恶意代码植入到正规的软件之中,这些软件在使用起来不会让人感觉有什么问题,但实际上,恶意代码已经感染受害者的操作系统,防护的难度很大。”
要想防御此类网络安全威胁,安心抢票,安全专家建议用户遵循以下几点建议:
不要轻易下载来源不明的抢票软件:在论坛、社交网站等渠道中流通的抢票软件经常号称抢票几率高,但安全状况却非常可疑。为了避免相关风险,用户最好不要下载此类软件,而是尽量通过官方渠道购票或是使用正规软件。
在下载软件时留意用户评分和评价:为了防止有不法分子上传加载了恶意代码的抢票软件,用户最好在下载之前核实软件发布者的身份,并留意用户评分和评论,以免下载到山寨软件。
趋势科技PC-cillin云安全版可同时防护Windows、Mac、Android、iOS平台,其采用全球第一主动式云端截毒技术搭配手动扫描,在云端就能主动侦测通过APP、网页、短信等传送的恶意程序,实时、快速地防御恶意应用程序,帮助用户安心抢票回家。
上一篇:暗网售卖2亿人的数据扩充记录
下一篇:2017年15大安全发展趋势概述