2014年4月移动client安全威胁概况

截至2014年4月30日,中国区移动client病毒码1.669.60,大小9,792,484字节,能够检測病毒约221万个。移动client病毒约12万个。

趋势科技移动client病毒码中排名前十的病毒家族:

趋势科技移动client4月新增病毒码中排名前十的病毒家族:


趋势科技移动client病毒码中排名前十的广告软件家族:

趋势科技移动client4月新增病毒码中排名前十的广告软件家族:

移动应用和Android 4.1.1相同受OpenSSL Heartbleed漏洞影响

移动应用相同受到OpenSSL Heartbleed漏洞的影响,由于这些应用可能会连接到有该漏洞的server,然而,对于集成了有漏洞的OpenSSL库的client应用来讲,它们自身也可能遭受攻击。

OpenSSL库存在于Android 4.1.1系统和部分应用程序

虽然Android系统集成了有漏洞的OpenSSL库,可是仅仅有Android 4.1.1受到了Heartbleed漏洞的影响。安装了这个版本号的系统的设备,不论什么使用了OpenSSL库的应用程序都可能受到攻击并致使黑客从设备上获取内存其中的信息。

然而,即使你没有使用该版本号的Android系统,应用程序本身也可能造成威胁。我们在Google Play中发现了273个带有该OpenSSL库的应用,就是说,安装了这些程序的设备都有通过该漏洞被攻击的可能。这些程序其中,有去年最流行的游戏,有VPNclient,安全软件,视频播放器,即时通讯软件,以及VOIP程序等等。很多程序都是知名厂商开发的。Google的一些应用也受到了此漏洞的影响。

 图1.受影响的程序装机量巨大

这些程序通过静态链接使用OpenSSL库。

图2.有漏洞的OpenSSL库

假设远程server被控制,黑客就有可能向连接到该server的client发起攻击,并导致内存中的信息泄露。内存中可能包括有这些程序中的敏感信息。假设你使用VPNclient或者VOIP程序连接了被黑的server,私钥和其它一些认证信息将有可能被泄露,黑客即能够冒用你的身份去干很多其它的坏事。

趋势科技建议这些应用的开发人员尽快升级OpenSSL库,并将更新推送给用户。对于一般用户,须要了解不管server端的安全性怎样,以及应用的厂商有多么知名,这些程序都有导致信息泄露的安全风险。并应当及时更新程序补丁。Google正在发布对受影响的Android系统的补丁情况,用户应当注意这些信息并及时更新补丁。

趋势科技也将公布一个检測程序是否受该漏洞影响的工具。

针对受Heartbleed漏洞影响应用的更新

我们检測到有将近7,000个应用会连接到那些受Heartbleed漏洞影响的server上,近期一次确认的结果是仍有6,000个左右的应用会受影响。下图是这些应用的种类分布:

图3. 受Heartbleed漏洞影响的应用的种类分布情况

我们仅选取展示了那些有可能在server上存储用户隐私信息的程序种类,由于这些可能导致机密信息的泄漏。我们注意到这些程序其中相当一部分是日常生活类应用。这些包含购物,阅读,优惠券,服装,装饰等等各种应用。这意味着假设用户通过这些受影响的应用订购了商品,他们的订单信息,身份认证信息,家庭地址甚至信用卡信息等都有被泄露的风险。

了解趋势科技移动安全软件,请点击链接:

http://www.trendmicro.com.cn/pccillin/mobile-security-for-android.html

趋势科技4月移动client病毒报告相关推荐

  1. 2014年3月视频网站微博报告

    2019独角兽企业重金招聘Python工程师标准>>> 2014年3月视频网站微博报告 视频网站在互联网行业中占有重要地位,主流视频网站均已加入微博平台,参与社会化营销推广,并取得了 ...

  2. 2021年2月十大热门报告盘点(附百大热门报告列表及下载链接)

    2021年2月份省时查报告平台十大热门报告新鲜出炉,快来看看都谁上榜啦,文末附有2月份百大热门报告列表哦!欢迎大家到小程序省时查报告(小程序每天实时更新数次)里搜索并下载自己感兴趣的报告哦- 1.&l ...

  3. 2021年1月十大热门报告盘点(5天VIP会员免费送)

    大家好,我是文文(微信号:sscbg2020),今天给大家整理了2021年1月份省时查报告小程序平台最热门的十大报告(文末附百大热门报告列表及会员福利),Enjoy It! 1.<2020抖音数 ...

  4. 2020年5月十大热门报告盘点(附下载链接)

    大家好,我是文文(微信:sscbg2020),今天给大家整理了5月份省时查报告小程序平台最热门的十大报告,Enjoy It! 也欢迎大家到小程序省时查报告里搜索并下载自己感兴趣的报告哦- 1.< ...

  5. 2014年10-12月网页游戏产业报告

    2014年10-12月网页游戏产业报告 2014年 10-12月网页游戏产业报告,2014年 10-12月,中国网页游戏市场实际销售收入达到 57.7 亿元人民币,环比增长8.6%. 详细解读 和小伙 ...

  6. 2020上半年勒索病毒报告:勒索手段升级,不交赎金就公开数据

    近日,腾讯安全正式对外发布<2020上半年勒索病毒报告>(以下简称"报告").<报告>显示,上半年全球大型企业遭受勒索病毒打击的事件依然高频发生.其中,最活 ...

  7. 计算机专业实习报告范文3000字,4月计算机专业实习报告3000字

    版权声明:以上文章中所选用的图片及文字来源于网络以及用户投稿,由于未联系到知识产权人或未发现有关知识产权的登记,如有知识产权人并不愿意我们使用,如果有侵权请立即联系:55525090@qq.com,我 ...

  8. 手机平板电脑自适应_6 月国内手机市场分析报告 | 华为平板电脑将搭载八核麒麟芯片...

    01 索尼 A7S3 相关消息爆料 索尼 A7S3 相关消息爆料: 根据外媒 sonyalpharumors 的消息,他们得知了一些关于索尼新相机 A7S3 具体信息. 具体如下: 支持:FHD 24 ...

  9. 趋势科技2月移动客户端病毒报告

    一.2014年2月移动客户端安全威胁概况 : 2月,截止2014.2.28日中国区移动客户端病毒码1.635.00,大小10,313,758字节,我们可以检测病毒约182万个,新发现移动客户端病毒约2 ...

最新文章

  1. 程序员肿么了?为何总被认为是“屌丝”
  2. jquery tooltip
  3. SQL Server 2008/2012中SQL应用系列及BI学习笔记系列--目录索引
  4. java字符排序规则_java 重写排序规则,用于代码层级排序
  5. 『原创』+『参考』使用C#在PPC的Today界面上的任务栏加入应用程序图标
  6. javaEE项目部署方式
  7. YBTOJ:字符匹配(KMP)
  8. 微课|中学生可以这样学Python(例4.2):打印九九乘法表
  9. java画板代码_java 画板画图程序
  10. stl::map之const函数访问
  11. shiro-cas------自定义登录页面
  12. android模拟器参数设置,模拟器设置界面详解 - 新手引导 - 逍遥安卓论坛 - Powered by Discuz!...
  13. php 自动换行,php imagettftext 规定宽度内自动换行
  14. 网卡-驱动-DMA API-TCP/IP
  15. 2021.07.29 Oracle学习笔记 2
  16. .jnlp 文件打开方式
  17. 古诗名句分类二:事理哲理
  18. 2018-8-10-控件
  19. 普通用户使用su无法切到root用户的解决方法
  20. 超全的学习资料——Oracle 从入门到精通

热门文章

  1. java thread join_java中thread的join方法为什么能让线程插队
  2. python语言包含的错误,Python语言程序中包含的错误,一般分为三种,以下____________不是其中的一种...
  3. 二进制的mysql怎么装_使用二进制演示MySQL安装步骤
  4. 10个数冒泡排序流程图_(立下flag)每日10道前端面试题01
  5. Java设计模式(建造者模式-适配器模式-桥接模式)
  6. 2021年春季学期-信号与系统-第三次作业参考答案
  7. 2021年春季学期-信号与系统-第二次作业参考答案-第八小题
  8. 智能车竞赛云端比赛第三天:一场在家具建材广场中的智能车比赛
  9. 全国大学生智能车竞赛线上高校组合申请通知
  10. oracle 查询无限开始,Oracle无限分级下查询指定分类下所有子分类Sql