首页 > 业界 > 关键词  > 恶意软件最新资讯  > 正文

数据显示Android对网络犯罪者来说比iOS更有吸引力

2021-10-01 22:53 · 稿源: cnbeta

安全公司ESET的一份新威胁报告详细介绍了有关网络威胁的几个发展情况,其中一个涉及到Android系统有据可查的恶意软件问题。研究人员注意到,近几个月来,勒索软件攻击次数有所增加,此外,在家工作的人被欺骗性的钓鱼活动盯上的情况也急剧增多。

报告中关注的一个领域是Android恶意软件的现状。Eset安全意识专家Ondrej Kubovič表示:"这是一个开源系统,许多供应商有自己的Android版本(有自己的漏洞和补丁问题)。"

Kubovič的担忧是有道理的:最新的报告强调了2021年T2的Android威胁检测是如何增加的--这是一年内三份分析报告中的第二份,数字并不理想:威胁事件增加了32.6%。特别是Android银行恶意软件,增长了49%(T1为158.7%)。该公司强调,增长已经下降,但"鉴于这些威胁对其受害者的财务状况的直接影响,这一趋势令人担忧"。

在2021年T2的十大Android威胁检测中处于领先地位的是Android/Snaptube PUA,它要求受影响的用户下载几个额外的应用程序。间谍软件和广告软件是分别经历了71%和63%增长的类别。原本下降但又开始增长的Android威胁类别是点击欺诈(26.9%)、虚假图标的欺骗应用(11.3%)和短信木马(3.8%)。

Google的智能手机操作系统在全球约80%的手机上都能找到,在T2期间下降的威胁类别是挖矿木马(-14.3%)和勒索软件(-7.7%),两者的下降主要是由于加密货币价格的变化。

第二季度受Android威胁影响最大的国家是俄罗斯、印度、巴西和阿根廷,他们是恶意软件作者的老主顾,因为这些国家有大量的用户和规模--但伴随它们的还有墨西哥、乌克兰、土耳其、秘鲁和斯洛伐克。

不是说苹果的iPhone和iOS对攻击免疫,但Android的恶意软件问题普遍存在,因为它是一个开放的平台,而iOS是一个封闭的生态系统。苹果公司对操作系统和可安装的应用程序都有完全的控制权--尽管有些应用程序确实通过了审查程序--而Android系统对可安装的应用程序没有任何限制,因此使黑客更容易锁定受害者。

恶意软件对Android用户产生不利影响的一个案例是一个名为GriftHorse的新木马。它是通过Google Play商店和几个第三方应用商店批准的200个恶意应用程序传播的。来自70多个国家的1000多万台Android设备被感染,导致数千万美元的受害者被盗。

Eset的Kubovič补充说:"但有一个明显的区别:iOS被(或已经被)盯上的大多数情况是针对零日或利用零点击攻击的高级攻击形态。"基于这一点,我们可以说Android系统对'普通'网络犯罪分子来说更有兴趣,因为它是赚钱的手段,而iOS通常是复杂的团体、民族国家和/或间谍软件公司的目标,针对非常具体的用户。这当然不是一目了然的--更像是一个模糊的边界--这些行为者中的每一个都可以针对两个操作系统。"

那么,Google是如何打击Android系统所遭受的令人担忧的恶意软件攻击的?研究人员指出,在Android 12中正在实施一些令人鼓舞的变化。报告说:"Android的新版本承诺为用户提供对其数据处理方式的更多控制和透明度。"

其中一个功能是隐私仪表板,它"将提供一个清晰和简单的概述,说明过去24小时内应用程序对设备位置、麦克风和摄像头的访问情况"。目前处于测试阶段,Android 12系统还将"增加指标,实时向用户显示哪些应用程序正在访问他们的摄像头和麦克风资料。"

虽然该报告对iOS的威胁没有那么全面,但它触及了在越狱设备上实现的漏洞。最近的报告还显示,虽然与Android的恶意软件案例相比,iPhone没有那么严重,但也可能暴露出漏洞;例如,最近发现的一个漏洞,允许黑客在锁定的iPhone上偷钱。苹果公司方面声称Android的恶意软件比自己的操作系统多47倍。

举报

  • 相关推荐
  • 小巧登场,声画皆稳:猛玛发布全新直播摄像头“觅境”

    HOLLYLAND猛玛发布全新消费级直播摄像头“览境”,聚焦带货直播、教育培训、娱乐游戏与远程办公四大场景。该产品搭载1/1.5英寸CMOS传感器与F1.8大光圈,支持4K/30fps高清输出,集成AI自动构图、人脸追踪及绿幕抠像功能。内置全指向无线麦克风,具备智能降噪与高保真音质。通过一体化设计降低操作门槛,旨在帮助用户轻松开启专业级创作与直播,填补个人影像工具市场空白。

  • 软件测试的“自动驾驶革命”:从工具自动化到思维智能化

    AI正推动软件测试领域变革,测试团队脚本维护时间减少60%,工作重心转向策略设计与异常监控。行业报告显示,AI驱动的测试效率提升显著,尤其在探索性测试中可发现人工难以预见的边缘场景缺陷。实践案例表明,金融、汽车等行业引入AI测试后,迭代周期缩短,用例自动生成率大幅提升。未来测试工程师将更专注于质量体系设计和风险分析,而非脚本编写,实现从“人工密集型”向“智能驱动型”的转变。

  • 从边陲到前沿:麒麟软件推动新疆数字化与民族语言信息化

    1955年10月1日新疆维吾尔自治区成立,开启发展新篇章。70年来,新疆各族人民生活水平显著提升,社会事业全面进步,生态环境持续改善。麒麟软件作为国产操作系统核心力量,深度参与新疆数字化建设,覆盖党政、金融、交通、通信、教育等领域,支撑超70家厅局单位及14个地州市用户。其银河麒麟操作系统在维哈柯文等多民族语言版本持续升级,集成智能输入与AI助手,优化本地化体验,助力民族地区信息化发展。未来,麒麟软件将持续以技术创新服务新疆现代化建设,推动区域高质量发展。

  • 曝苹果招募全球研究员 发现iPhone漏洞最高赏金50万美元

    苹果现已开放2026年安全研究设备计划(SRD)申请,邀请全球各地资深安全研究人员参与,为其提供解锁版iPhone,发现漏洞最高奖金可达50万美元。 据报道,SRD并非鼓励越狱,而是为获批研究人员提供特别版本的解锁iPhone,用于合法深入测试iOS系统安全。 该计划旨在让专家在受控环境中探索系统底层,帮助苹果提前发现并修复漏洞。申请已于2025年9月开放,将在10月31日截止。

  • 为什么你的客户总在悄悄流失? CRM系统到底怎么堵住这些漏洞?

    文章分析了中小企业客户管理的四大痛点:客户档案混乱、销售过程不透明、服务流程低效、决策缺乏数据支持。通过引入CRM系统,企业可实现客户信息整合、销售跟进自动化、服务流程标准化和流失预警。实际案例显示,使用CRM后客户完整度提升至92%,销售跟进及时率提高3.8倍,成功唤醒沉睡客户创造19.8万业绩。文章强调CRM是提升企业竞争力的必备工具,能有效解决客户流失问题。

  • 手机影像、续航、信号都比苹果有优势!卢伟冰:望更多苹果用户加入小米

    在卢伟冰看来,就是想让更多的苹果用户转投小米,其也是列出了不少优势,不知道果粉是否认可。 卢伟冰称,让更多iOS用户成为小米用户是我们的阳谋”,我们要让苹果全家桶的用户使用小米产品也能有很好的体验。 澎湃OS为什么花这么大精力兼容iOS生态?卢伟冰表示,是为了吸引更多苹果用户来,苹果的生态体验和护城河做的非常好,让他们直接过来是非常有难度的,�

  • 小度发布多模态智能摄像机,AI大模型重塑家庭看护体验

    小度科技推出首款多模态智能摄像机C800,搭载800万像素4K超清摄像头,支持AI大模型技术。该产品不仅能实现高清监控,还具备智能行为识别、语音交互等功能,可自定义看护提醒。结合视觉与语音交互,支持复杂语义查询和家庭设备联动,扩展智能家居应用场景。目前产品已全网发售,年底还将推出三摄版本,持续探索AI硬件创新。

  • 吃到国补红利的苹果,又在淘宝闪购尝到甜头

    从9月开始,手机行业步入新机密集发布周期,月内Apple、华为、小米等品牌都将上新。日前,iPhone17系列发布后,市场情绪已然达到第一个高潮。 9月19日,iPhone17系列正式开售。清晨,全国多地苹果直营店排起了长龙。从线下门店反馈来看,得益于产品与渠道双管齐下,今年新iPhone的销售情况大幅好于去年。 当天上午,在苹果北京三里屯Apple旗舰店外,约有数百人排队等候,�

  • 雷军:苹果、三星、华为如同无法逾越的大山

    在今天的年度演讲中,雷军提到了在今年小米15周年之际,在汽车、芯片领域连续重大突破,让很多人刮目相看,而这些改变都来自于5年前那次触及灵魂深处的反思。 雷军直言,2020年小米迎来了自己的十周年,那个时候小米上市已经两年时间,年收入也突破了两千亿,成功地跻身了世界500强。 在很多人眼里,小米已经非常非常成功了。但是,在我内心却充满了难以言说的焦

  • 苹果iOS18.7.1正式版更新发布 重要安全修复

    苹果公司于9月30日正式推送iOS 18.7.1正式版更新,版本号22H31。此次更新重点修复FontParser漏洞,该漏洞若被利用,恶意字体可能导致应用意外终止或进程内存损坏,严重威胁设备安全。苹果强烈建议所有用户尽快通过OTA方式升级,但未提供可刷机固件。

今日大家都在搜的词: