不过随着事件的逐步进展,网上开始有了一些不同的声音,很多人开始质疑这件事情的始末,于是乎一个湿乎乎的话题“XX神器到底算不算病毒”诞生了。

  XX神器到底算不算病毒

  先来回顾一下这件事情的进展,从媒体曝光之后,三大运营商立刻对带有“http//cdn.yyupload.com/down/4279193/XXshenqi.apk”的短信进行了拦截,并对该恶意软件的传播域名和IP地址进行紧急封堵(放心,我已经测试了那个地址,目前该地址已经失效)。而深圳警方在接到报案的当天,就通过反编译的手段将XX神器的作者,19岁的中南大学软件系大一学生抓获。

  这件事情原本至此应该告一段落了,不过显然互联网上的人们耐不住寂寞,对于事件背后的故事展开了更深层次的挖掘。

  “其实XX神器这东西根本就不算病毒。”

  刘少(为了保护当事人,名字为化名),目前就职于百度,从事编程开发工作,也就是很多人眼中的“程序猿”,上面这句话是他跟我说的。

  在2号看到新闻之后,刘X凭借自己敏锐的嗅觉(其实就是职业病)下载了该程序并进行了安装。他发现这个软件的传播方式和运行模式都及其的“傻瓜”,同时程序在运行时,调用的权限根本就没加任何的“掩饰”。

  刘X之所以认为这并不能被称之为病毒的原因是在整个的操作过程中,从下载软件,到安装软件,再到运行软件这一系列的动作都是用户主动完成的,而在软件运行的过程中,XX神器的隐蔽性很差。同时他还表示,这是一个极其简单的程序,实际上只要是写过比较完整的Android程序的开发者,复制一个“XX神器”是很简单的事情

  同时刘X还指出,XX神器通过短信传播,其中cdn的网址以及apk的后缀名已经明确的告诉用户这是一个指向分发网络的存在潜在威胁的Android安装程序的下载链接,明眼人一看就明白,目前很多的类似传播方式的病毒基本上都会用短链接的形式替代原有链接,以保证隐蔽性。从XX神器的传播方式来看,很明显作者是个“新手”。

  事实也是如此,在XX神器的作者李某被捕后,XX神器的源代码被曝光,其中作者手机号、邮箱帐号密码、QQ号等都以明文的形式编写在代码中,足以看出这是一个及其简陋的手机程序,更有媒体以“半成品”来形容它。

  那为什么在专业人士眼中相当简单甚至是小儿科的“XX神器”竟然能在短短的几天时间内造成了大范围的传播并致使数十万手机用户受害呢?

  为何会传播?

  很简单,XX神器选择了一个正确的平台,正确的利用了人际关系在一个正确的时间发布,这些“正确”成为了这个半成品席卷移动网络的真正原因。

  腾讯安全管家的安全专家分析说,类似这种以短信下载链接方式传播的恶意软件,在安全管家以往检测的手机病毒中经常出现。“XX神器”这款病毒,用户收到短信的下载链接,由于短信中含有用户通讯录中好友的名字,并且在七夕节日发送,降低了用户的警惕,致使短时间内进行了大规模的感染。

  随着Android智能手机的普及,智能手机的用户开始向着普通用户渗透,这些用户大多数没有相关领域的知识和经验,无法有效的辨别哪些是恶意程序,加之XX神器本身是通过短信传播,传统的传播途径不受网络的制约,使得一些年纪偏大或者年龄偏小的用户更容易中招。

  当然,在每一次的病毒爆发之后,总会有一些安全厂商“事后诸葛亮”的第一时间跳出来说我们的产品已经在第一时间获取了病毒样本并更新了病毒库,大家只要安装了我们的软件就能确保万无一失,比如XX神器事件之后的瑞星。

  根据李某的同学透露,XX神器实际上只是李某刚刚接触Android编程之后的一个测试品,但让李某没有想到的是这个程序在测试群发出去之后,没能得到有效的控制,致使病毒席卷全国。

  手机安全软件是否有必要?

  仅仅是这样一款不起眼的恶意程序,就让移动互联网中的智能手机遭受到了如此大的威胁,不得不说目前Android系统存在很大的隐患,而用户在防范意识上也相对欠缺。考虑到大家迫切想知道平时在使用手机时应该注意哪些问题,对此,腾讯数码第一时间采访了包括LBE安全大师CEO张勇在内的一些国内手机领域的安全专家,给广大机友们提些建议。

  很多朋友其实都经历过一些类似恶意应用的攻击,轻则资料泄露、损失话费,重则系统崩溃,那么安装手机安全软件是否有必要呢?对此张勇表示,相比苹果而言,目前Android系统的安全性其实更加引人担忧,主要容易在进程、权限上出问题。安全软件的必要性也要分开来说。

  对于目前主流的智能手机操作系统来说可分为两方面。像iOS和WP这种闭源系统本身非常封闭,用户只能通过官方的App Store(MarketPlace)来下载手机应用,这里对于应用的审核相对比较严格,虽然不排除有恶意软件,但风险较小,同时iOS和WP对于软件权限一视同仁,安全软件无法获得系统最高权限也就无法做更多的事情,所以安装安全软件没有太大必要。

  “比较而言,Android系统相对复杂,系统开源同时支持安装未知来源的应用,所以存在风险更大。通过互联网上各种病毒统计,相信用户也能够感知到目前大多数应用的威胁都出自Android系统。”张勇说到这里显然有些见怪不怪。

  Android系统的用户权限提醒只会出现在用户安装软件时。如果用户安装了,就相当于用户默认了软件所请求的权限,应用在使用这些权限时都是不会提示用户的。这就需要用户安装安全软件来进行防范,目前的第三方安全软件大部分都具备了应用权限管理功能,也就是说应用在使用到一些敏感权限时,比如读取通讯录、发送短信、读取用户位置信息等,安全软件会先提示用户,给用户主动选择的机会。不过绝大多数的安全软件要使用权限管理的功能都需要用户Root手机,这也会带来一定的风险。

  所以对于安卓手机来说,轻度用户可能就仅仅安装个微信、微博,并不会Root手机。只从官方网站下载一些知名应用,不去论坛或者第三方应用市场下载应用和游戏的话,是相对安全的,不需要安全软件,因为安全软件在没有高权限的情况下也没有防范能力。而对于手机的重度用户来讲,手机经常刷机、Root,不断尝试各种来源的新应用,那么使用安全软件加以防范是非常必要的。然而张勇还是特别建议用户应在正规渠道下载应用。

  其实之所以会有安全问题,是因为有漏洞的存在。而智能手机遭受攻击主要就是被利用了系统中的漏洞。不管是Android还是iOS还是WP都有系统漏洞。iOS系统上曝光的漏洞甚至比Android还多,我们熟悉的越狱就是通过iOS系统的漏洞获取权限从而拓展功能。目前iOS、Android和WP都无法像Windows那样通过更新系统补丁来达到修复系统漏洞的效果,所以建议用户尽量把手机固件升级至最新版本,来修复系统漏洞。

  这个问题在Android系统上很常见,由于Android系统固件是由手机厂商负责升级的,一些出厂年份较早的手机就会被忽略,因为系统得不到更新。此时一些已经曝光的漏洞就会暴露在恶意软件面前,造成用户的隐私泄露和财产损失。对此,我们除了呼吁厂商给用户升级外,用户也只能自己加强防范意识来降低威胁的可能性。如果手机中真的存在恶意插件,通过安全软件里分析应用的行为特征来扫描判断是比较简单可行的办法。

  以下五点必须要警惕:

  访谈的最后,张勇也对广大消费者如何安全的使用智能手机提出了建议,主要分为以下几个方面:

1、安装APP时一定要把控隐私权限,iOS这方面比较安全一些,Android相对复杂,用户需要有意识关注应用权限,一般的安全软件都可以帮忙扫描恶意进程。

2、定期升级系统和第三方应用,这样可以封堵其中存在的漏洞。不过也要考虑设备的承受能力,比如iPhone4升级iOS7就得不偿失,系统会非常卡顿。新版本也可能会存在BUG,这点也要权衡。

3、一般情况下尽量别刷机、Root或者越狱等,越狱后应用可以完全获取你手机的权限,这风险很大,很容易受到攻击。

4、如果你有非常重要的资料,最好别上传到云端。因为数据同步到云端相当于把用户隐私暴露给了云存储服务的提供商,所以定期本地备份仍然是个好习惯。

5、手机支付时连接公共WiFi要谨慎。一般在使用恶意的公共WiFi时,用户账户信息、验证信息都有可能被WiFi截获,这可能会造成损失。因此一定找信任的WiFi网络连接。

超级手机病毒算是病毒吗?相关推荐

  1. 手机 html病毒,超级手机病毒

    [PConline 资讯]8月4日消息,七夕佳节,一款名为"XX神器"的超级手机病毒在全国范围内爆发,该超级手机病毒可导致用户短信被转发,造成通讯费损失.目前,超级手机病毒的作者已 ...

  2. 盘点2015年度10大安卓手机系统级病毒

    随着移动端Android系统安全软件对APP应用层查杀能力趋于成熟以及Google对Android安全性的重视,病毒与反病毒的主战场已逐渐从APP层扩展到Linux系统层.相对于APP应用层病毒,系统 ...

  3. 由手机上网带来病毒引发的三大疑问?

    来源:http://uir.blog.hexun.com/8504632_d.html 作者:拒绝游泳的鱼 来源:大学生网 早在2001年,手机病毒就现身于世,曾引起媒体的一翻热闹.也许是手机病毒没有 ...

  4. 手机android player病毒怎么解决,不要担心手机中毒!教您一些有关如何彻底清除Android手机上的病毒的提示...

    如果手机中毒,您知道如何彻底杀死病毒吗?今天,我将与您分享一些彻底杀死病毒并有效防止Android手机上的病毒的方法. 1. 如何彻底杀死Android手机上的病毒 方法1: 使用内置的手机管理器 某 ...

  5. android 下载病毒,消灭病毒下载_消灭病毒安卓版下载v1.3_3DM手游

    <消灭病毒>是一款有趣的休闲躲避射击类手游,你可以使用不同的武器.升级这些武器和,来击败各种能力怪异的病毒,射击的同时注意躲避病毒的攻击,玩法起来非常的容易上瘾哦,赶紧下载试试吧! 游戏详 ...

  6. “僵尸之手”:一种伪装成正常应用的恶意病毒(病毒防范方法解说)

    "僵尸之手":一种伪装成正常应用的恶意病毒(病毒防范方法解说) 最近,安天AVL移动安全和猎豹移动安全实验室共同截获病毒"僵尸之手"--一种伪装成正常应用,并通 ...

  7. 贾跃亭“站台”!乐视高调宣布回归:60余款新品发布,还将发布超级手机

    "下周回国贾跃亭"已经变成了一个互联网老梗,就连乐视开发布会都要拿出来跑一遍. 上周,乐视向媒体发布邀请函,宣布将于5月18日举办乐视智能生态发布会,通过乐视超级电视.乐视视频直播 ...

  8. android 8 奕骆,这才是超级手机 奕骆6000mAh称霸全球 USB Type-C

    原标题:这才是超级手机 奕骆6000mAh称霸全球 USB Type-C 现在智能手机的屏幕越来越当,当然手机耗电也就越来越大.所以现在的手机续航是我们比较关心的一个问题,虽然现在还没有正正的超级电池 ...

  9. 信息安全实验五 之 计算机病毒与黑客实验脚本【恶意网页病毒演示病毒制作木马捆绑】

    信息安全实验五 之 计算机病毒与黑客实验脚本[恶意网页病毒演示&病毒制作&木马捆绑] 一.脚本及恶意网页病毒演示实验 1.创建文件 2.拷贝文件 3.删除文件 4.修改文件 二.病毒详 ...

最新文章

  1. 日志平台(网关层) - 基于Openresty+ELKF+Kafka
  2. SQLite 源码仓库(Repository)
  3. 16 开机自动登录脚本_创建计划任务自动运行程序---运维无人值守
  4. php 新浪面试题,php程序员面试题(新浪篇)
  5. [C++11]自动类型推导auto
  6. python的代码在哪写_python代码在哪里编写
  7. 前端学习(2747):uniapp环境搭建
  8. 项目开发经验谈之:项目到底谁说了算
  9. SQL Server和Oracle数据库索引介绍
  10. 如何卸载CrossOver里的软件 ?快来看看吧
  11. 计算机网络的功能分类,计算机网络的功能与分类
  12. Ruby静态分析工具检视:metric_fu, Simian, Saikuro以及其他
  13. 【杂记】EMC、EMI、EMS、TVS、ESD概念学习总结
  14. Method.invoke
  15. 计算机网络安全国际会议,2021年计算机网络安全与软件工程国际学术会议(CNSSE 2021)...
  16. linux在文件夹下查找关键字,Linux 搜索目录和子目录下含有关键字的文件
  17. Go 使用for range time.Tick() 设置定时器
  18. 【JavaScript框架封装】自己动手封装一个涵盖JQuery基本功能的框架及核心源码分享(单文件版本)...
  19. 2020酒店互动电视IPTV系统七种解决方案
  20. 解决element-ui中组件【el-upload】一次性上传多张图片的问题

热门文章

  1. 2的31次方和3的21次方哪个大,123组成最大的数是多少?
  2. 佛山市专精特新中小企业培育奖励及申报条件,补贴20-50万
  3. SketchUp 2021 Mac中文版 (草图大师Mac版 支持M1芯片) 完美解决M1电脑打不开问题
  4. 苏黎世联邦理工大学高级计算机科学硕士,苏黎世联邦理工大学有英语授课的硕士课程吗?...
  5. Android手机电池耐用吗,安卓手机电池如何保养,手机锂电池充满好还是不充满好?...
  6. php中正则表达式详解,php正则表达式详解
  7. 获得指定时间的下一天的N种方法
  8. 初来乍到 还望各位同仁多多提携
  9. 信息安全等级保护划分五级及等保级别适用行业...
  10. 很有意思的思维方式:直线思维和曲线思维