2014年4月移动client安全威胁概况

截至2014年4月30日,中国区移动client病毒码1.669.60,大小9,792,484字节,能够检測病毒约221万个。移动client病毒约12万个。

趋势科技移动client病毒码中排名前十的病毒家族:

趋势科技移动client4月新增病毒码中排名前十的病毒家族:



趋势科技移动client病毒码中排名前十的广告软件家族:

趋势科技移动client4月新增病毒码中排名前十的广告软件家族:

移动应用和Android 4.1.1相同受OpenSSL Heartbleed漏洞影响

移动应用相同受到OpenSSL Heartbleed漏洞的影响,由于这些应用可能会连接到有该漏洞的server,然而,对于集成了有漏洞的OpenSSL库的client应用来讲,它们自身也可能遭受攻击。

OpenSSL库存在于Android 4.1.1系统和部分应用程序

虽然Android系统集成了有漏洞的OpenSSL库,可是仅仅有Android 4.1.1受到了Heartbleed漏洞的影响。安装了这个版本号的系统的设备,不论什么使用了OpenSSL库的应用程序都可能受到攻击并致使黑客从设备上获取内存其中的信息。

然而,即使你没有使用该版本号的Android系统,应用程序本身也可能造成威胁。我们在Google Play中发现了273个带有该OpenSSL库的应用,就是说,安装了这些程序的设备都有通过该漏洞被攻击的可能。这些程序其中,有去年最流行的游戏,有VPNclient,安全软件,视频播放器,即时通讯软件,以及VOIP程序等等。很多程序都是知名厂商开发的。Google的一些应用也受到了此漏洞的影响。

 图1.受影响的程序装机量巨大

这些程序通过静态链接使用OpenSSL库。

图2.有漏洞的OpenSSL库

假设远程server被控制,黑客就有可能向连接到该server的client发起攻击,并导致内存中的信息泄露。内存中可能包括有这些程序中的敏感信息。假设你使用VPNclient或者VOIP程序连接了被黑的server,私钥和其它一些认证信息将有可能被泄露,黑客即能够冒用你的身份去干很多其它的坏事。

趋势科技建议这些应用的开发人员尽快升级OpenSSL库,并将更新推送给用户。对于一般用户,须要了解不管server端的安全性怎样,以及应用的厂商有多么知名,这些程序都有导致信息泄露的安全风险。并应当及时更新程序补丁。Google正在发布对受影响的Android系统的补丁情况,用户应当注意这些信息并及时更新补丁。

趋势科技也将公布一个检測程序是否受该漏洞影响的工具。

针对受Heartbleed漏洞影响应用的更新

我们检測到有将近7,000个应用会连接到那些受Heartbleed漏洞影响的server上,近期一次确认的结果是仍有6,000个左右的应用会受影响。下图是这些应用的种类分布:

图3. 受Heartbleed漏洞影响的应用的种类分布情况

我们仅选取展示了那些有可能在server上存储用户隐私信息的程序种类,由于这些可能导致机密信息的泄漏。我们注意到这些程序其中相当一部分是日常生活类应用。这些包含购物,阅读,优惠券,服装,装饰等等各种应用。这意味着假设用户通过这些受影响的应用订购了商品,他们的订单信息,身份认证信息,家庭地址甚至信用卡信息等都有被泄露的风险。

了解趋势科技移动安全软件,请点击链接:

http://www.trendmicro.com.cn/pccillin/mobile-security-for-android.html

趋势科技4月移动client病毒报告的更多相关文章

  1. Client病毒已感染超7万人 暗扣费并频弹广告

    恶意木马病毒横行,您的钱包还hold得住吗?猎豹移动安全实验室与安天AVL移动安全团队于2015年下半年,共同截获一款名为Client的木马病毒,并且对该病毒进行持续监测.通过进一步关注,我们发现该病 ...

  2. 2017年7月Web服务器调查报告

    在2017年7月的调查中,我们收到了来自1,767,964,429个网站和6,593,508个面向web的计算机的反馈.这是一个小小的进步,网站的数量增加了100万个(+0.06%),面向web的计算 ...

  3. Window应急响应(六):NesMiner挖矿病毒

    0x00 前言 作为一个运维工程师,而非一个专业的病毒分析工程师,遇到了比较复杂的病毒怎么办?别怕,虽然对二进制不熟,但是依靠系统运维的经验,我们可以用自己的方式来解决它. 0x01 感染现象 1.向 ...

  4. "伪中国移动client"--伪基站诈骗

    一.简单介绍: 近日,百度安全实验室发现一款"伪中国移动client"病毒.犯罪分子通过伪基站方式大量发送伪10086的短信,诱导用户点击钓鱼链接:并在钓鱼页面诱导用户输入网银账号 ...

  5. 2019微软Power BI 每月功能更新系列——Power BI 4月版本功能完整解读

    Power BI4月份的更新对整个产品进行了重大更新.此版本增加了基于DAX表达式定义视觉效果标题和按钮URL的功能.本月Power BI也新增了许多新的连接器,现在可以使用几种预览连接器,包括Pow ...

  6. 2019微软Power BI 每月功能更新系列——3月Power BI 新功能学习

    Power BI3月产品功能更新发布啦!本次新功能新增了热图和单选切片器:完善了新的DAX功能和对现有功能的改进(例如按钮和选择窗格):同时官方表示建模视图的全面改进也正在进行中~Woo~那么,本月更 ...

  7. SSD报告 - QRadar远程命令执行

    SSD报告 - QRadar远程命令执行 漏洞摘要 QRadar中的多个漏洞允许远程未经身份验证的攻击者使产品执行任意命令.每个漏洞本身并不像链接那么强大 - 这允许用户从未经身份验证的访问更改为经过 ...

  8. 算法语言Scheme修订6报告 R6RS简体中文翻译

    算法语言Scheme修订6报告 R6RS简体中文翻译 来源 https://r6rs.mrliu.org/   MICHAEL SPERBERR. KENT DYBVIG, MATTHEW FLATT ...

  9. 使用 GDB 调试多进程程序

    使用 GDB 调试多进程程序 GDB 是 linux 系统上常用的调试工具,本文介绍了使用 GDB 调试多进程程序的几种方法,并对各种方法进行比较. 3 评论 田 强 (tianq@cn.ibm.co ...

随机推荐

  1. Oracle数据库的安装详解

    1.写在安装前的话 可能有很多的菜鸟十分害怕大型软件的安装,因为安装过程中的一些错误很让他们头疼.下面我就写一个教程,希望能对大家有帮助,在安装ORACLE之前给大家一点点的意见: (1)尽量要安装L ...

  2. judge loop in undirected graph

    一 深度优先遍历,参考前面DFS(white and gray and black) 二 根据定点以及边数目进行判断 如果m(edge)大于n(vertex),那么肯定存在环 算法如下: 1 删除所有 ...

  3. Java疯狂讲义(四)

  4. C语言之新同学年龄

    新同学年龄 班里来了一名新同学,很喜欢学数学,同学们问他年龄的时候,他说我的年龄平方是个三位数,立方是个四位数,四次方是个六位数.三次方和四次方正好用遍0.1.2.3.4.5.6.7.8.9这10个数 ...

  5. VC生成lib的_stdcall函数名与mingw生成的不一致

    Qt Creator在Windows系统中,怎样链接VC生成的动态链接库 这个问题曾经困扰了我一整天.我想的是按照VC中的方法,增加include文件,增加lib文件,然后编译即可.谁知链接时总是出现 ...

  6. spring jdbc 笔记3

    spring JDBC 加入对commons-dbcp  spring-jdbc  spring-tx的依赖 1.数据源的配置 获取数据源在spring中的Bean管理默认已经是单例模式 关闭数据源d ...

  7. IT第二天 - JAVA环境的配置、Hello的编写

    IT第二天 上午 HTML的一些讲解 下午 JDK的安配置 JAVA语法的注意事项 Hello的编写 晚上 作业 对println的应用 笔记 1.Classpath环境变量的配置:因为DOS对于文件 ...

  8. 有n个数(两两不同),对于这n个数的每个连续子序列,把其中最大的一个数标记一次,问最后每个数被标记次数

    今天在qq群了看到了这个题目,觉得用单调栈的解法挺好,可以在o(n)内搞定,特意记录下来 首先明确单调栈的含义: 栈是FILO的,栈的所有操作都是在栈顶进行. 单调性指的是当前栈中存储的元素是严格的递 ...

  9. 笔试题&面试题:找出一个数组中第m小的值并输出

    题目:找出一个数组中第m小的值并输出. 代码: #include <stdio.h> int findm_min(int a[], int n, int m) //n代表数组长度,m代表找 ...

  10. iOS UIView非常用方法及属性详解

    在调用视图的 Quartz  调用都可以正确地在视图中描画.   视图对象通过 bounds .和 center  属 性声明来跟踪自己的大小和位置.frame 属性包含一个矩形,即边框矩形,用于指定 ...