浅谈对现有恶意移动软件的检测

本文首先发布于Computer杂志上,现在由InfoQ & IEEE Computer Society在此为你呈献。

由于它的超级便携性和易用性,智能手机在多方面提高了我们的日常生活,它不仅提供了对互联网上丰富信息的即时访问,同时也带来了以下的各种功能:信用卡支付,视频会议和语言识别。根据Gartner的统计,仅在2011年第二季度就有超过4.28亿部移动设备售往世界各地,占到目前为止已售出移动设备总数的25%。IMS Research预计到2016年底,智能手机的年销售量将超过10亿部。

用户对移动手机的依赖不断增加,而这些设备所存储的大量个人信息使得它们成为恶意软件攻击的主要目标。自从2004年卡巴斯基实验室发现了移动手机第一个互联网蠕虫Cabir开始,恶意软件数量就随着智能手机的普及而不断增加。

调查为“现有”(移动应用市场上已有的恶意应用1)恶意移动软件背后的动机提供更好的解释。反过来这些信息又可以帮助移动安全研究者开发更新的技术来防止智能手机受到安全上的威胁。

什么是恶意移动软件?

恶意软件指的就是那些表现出恶意行为的软件,可以大致分类为病毒,僵尸网络,蠕虫和特洛伊木马。最初,恶意软件只是用来强调软件系统的安全漏洞。但它背后的动机已经开始慢慢改变,现在它的作者主要利用它来获取大规模的经济利益。在文献中已经提出了很多检测恶意软件的新技术,并且大多数已被Manuel Egele和他同事在2011年进行的全面调查中指出来2。尽管如此,对恶意移动软件的研究还依然处于初级阶段,同时恶意软件的开发者也才刚刚将他们的注意力转移到智能手机上。

除了恶意软件外,移动设备还面临着其它两大威胁:间谍软件和灰色软件1。间谍软件在受害人未知情况下收集类似用户位置,短信和电话记录。间谍软件并不属于非法范畴,因为它并不将信息发送给应用作者。但是未经过设备所有者同意就私自在移动电话上安装个人间谍软件是不道德的。

灰色软件令人厌烦,但是它远不及恶意软件来得严重。举个例子,灰色软件它不会影响计算机运行或收集敏感资料,但是它可能会改变用户的字体颜色或安装烦人的弹出框。灰色软件在智能手机中非常常见,并刚刚处于法律边缘:作者会描述他们的意图以及应用在隐私政策上的行为,但是用户往往直接就点击选择了“同意”,而忽略了声明上真正陈述的内容。

很多研究人员已经将恶意移动软件根据它们的作者意图及应用在行为上的相似度做了分类了1。由该链接获得的表1总结了其中最重要的例子。

表1.现有恶意移动软件的行为分类概述
恶意行为 描述
提供新颖和娱乐 主要用于玩乐或炫耀作者的技术能力;并不严重;不会产生有目的破坏。举例:Android.Walkinwat;
出售用户信息 秘密收集用户细节,比如:地点,安装软件,下载历史和通讯录;然后将这些细节销售给广告商或市场人员。举例:DroidDreamLight;
窃取用户信用 捕捉用户信用,比如:通过秘密监听文本信息获取银行账户信息,通过键盘纪录、文件扫描和发动网络钓鱼攻击获取按键信息。举例:Ikee.B;
操纵提交内容 产生高费用电话或文本信息,可能用于提交类似技术支持,股票报价或成人服务等内容。举例:FakePlayer;
发送垃圾短信 发送多条通常包含广告和网络钓鱼链接的垃圾短信给移动电话。举例:Geinimi;
操纵搜索引擎优化 提高网站在搜索引擎结果中的排名。举例:Hong TouTou;

恶意软件检测技术

可用于检测恶意移动软件及其他安全漏洞的技术有它们各自不同的优点和弱点。

时间: 2024-10-30 17:21:21

浅谈对现有恶意移动软件的检测的相关文章

浅谈哪些人群恶意点击竞价推广

不 知道别的行业百度竞价http://www.aliyun.com/zixun/aggregation/9761.html">恶意点击严重不严重,但是在医疗行业中,那是相当严重的,每天的预算总是让竞价员提心吊胆的盯着,总是半小时做一个统计,眼睛时 时 刻刻的看着商务通,总是害怕会有意外的情况发生,当然遇到有钱的集团,根本就不害怕这些.到底是谁在操控这些呢?小脑袋一键竞价软件小编和大家一起总 结一下. 第 一类人:客户和潜在客户 这一类人应该是财神爷吧,这是做竞价推广的目的,就是让这类人通过

浅谈国产游戏脚本开发软件

近几年,伴随游戏行业的兴起,脚本行业也火热起来,按键公司是其中最大的收益者,从一个简单的模拟工具发展到今天,真所谓的天时地利人和,有人估算了现在的脚本市场,一个月大概有1个亿左右的资金流通,可能会更多,但是脚本行业需要一个良性发展. 就近几年来说,个人看得比较好的脚本工具,按键,E语言,和后面兴起的TC,按键目前来说可以说是脚本行业影响力最大的一个工具,上手简单.E语言曾经也是风靡一时,但是后面因为E语言制作出太多变态的工具,后面遭封杀,按键现在也慢慢有被封杀的趋势,TC刚出来还没有被封杀迹象,

高仿QQMusic播放器,浅谈WinForm关于UI的制作

高仿QQMusic(2008)播放器,VS2008环境下开发,功能陆续开发中,上图先( 右边那个乐库没有啥内容,临时弄个网页放上去充数) 软件UI开发方法我正在整理中,尽量探索出既简单又功能强大的UI制作方法, 随后会发布方法与大家讨论的,最近比较忙...... [2月13日更新] 首先感谢园友对本随笔的关注!!!! 浅谈一下我关于此软件的UI的制作方法,我的文笔不好,说话可能有点罗嗦, 谅解哈! 要想做出好看的界面,素材准备是第一步,我因为超级喜欢QQMusic的界面, 萌发了仿造它的想法.本

安全专家浅谈恶意代码的研究分析(1)

[51CTO.com 专家特稿]国外著名的某安全公司指出:2007年互联网上传播的有记载的新型恶意程序(包括病毒,蠕虫,木马等)数目达2,227,415个,同2006年的结果(535,131个)相比翻升了四倍,恶意软件总数量达到354GB.许多反病毒专家 认为这些恶意软件的急速增加已经达到了一种很极 端的情况.恶意软件的 快速发展.广泛传播,以及新型化. 复杂化,使得展示出更强的破坏性和更多样的传播方式.2008年安全公司对于恶意软件的分析研究也将面临更大的挑战.叶子在本篇文章中将带领大家初步了

浅谈软件项目管理之测试

笔者从事软件行业相关工作将近十年,其中与测试相关时间有7年之久,现浅谈软件项目管理中测试的必要性,供大家参考. 一.测试的必要性 为什么需要测试,那是因为由于分工的精细化,软件开发必须经历客户.需求.设计.开发多个环节.为了保证最终的结果符合要求,上下游是需要确认的. 用户告诉我们:我需要什么?软件企业需要在理解正确.表达正确的情况下完成需求规则说明书,把客户的原始需求转变为IT需求,表达出能够提供什么 需求的下一环节是设计,设计主要是要要说清楚:我要让软件做什么.需要与前一环节确认理解正确了.

浅谈软件项目管理环境下的质量管理

浅谈软件项目管理环境下的质量管理 摘要:软件项目管理是为了使软件项目能够按照预定的成本.进度.质量顺利完成,而对成本.人员.进度.质量.风险等进行分析和管理的活动.软件项目的质量管理就是产出的软件,满足客户明确需求.隐含需求的能力的所有特性.在现实生活中,监控所有对质量有影响的关键点,采用有效的测量手段来管理软件的质量,从而实现软件项目的"高"质量.使软件项目管理较之其他项目管理而言有其特殊性.采用CMM标准可以确保软件项目的质量,CMM是美国卡纳基梅隆大学软件工程研究所提出的软件研发

小脑袋sem调价软件浅谈中小企业的网建推广策略

中小公司为了可以跟上信息化年代的趋势,必然会缔造中小http://www.aliyun.com/zixun/aggregation/30731.html">公司网站,并且现在缔造中小公司网站的难度并不是很大,花个几千元就可以制造恰当专业的公司网站了,并且许多中小公司还可以 经过互联网这个路径,网站这个窗口,像广阔的潜在客户推行自个的商品, 但是许多公司网站缔造之初会有比照宏伟的方针,比方怎么经过网站来取得更多的订单,但是当自个网站建构成功后,在推行的时刻遇到了阻力,网站并不可以给公司带来多

小脑袋竞价软件浅谈网站多渠道广播式营销理论

明日即是圣诞节了,值此佳节和我们同享网站多路径广播式推广理论,提早祝 A5修正和广大读者们圣诞快乐.几个月从前,我宣告过一篇<从"学易优"看开源搭站产品的运用> ,与我们同享了怎么运用开源搭站产品进行优化,其时学易优在一个月的时间内alexa排行从二百多万进升至四十多万,那在从前的两个月的时间里,小脑袋竞价软件浅 谈网站多渠道广播式营销理论这种上升的劲头有没有接连?我们看一组运用站长东西进行查询的数据. &http://www.aliyun.com/zixun/ag

小脑袋百度竞价软件浅谈做好团购网站推广的方法

兴办一个 团购网关于站长来说是件简略的工作,而运营一家团购网关于站长来说那是恰当有难度的,要去谈商家挑选 合适的商品做团购,要去推行让花费者晓得我的团购网的存在而且刺激花费者收购,更重要的是站长还要及时对花费者的团购进程说明说明,而这些关于侧重技术的站长来说有点 艰难,而团购网的网络推行是最为要害的,小脑袋百度竞价软件浅谈做好团购网站推广的方法."酒香不怕巷子深",只需你把你的团购网推行的好,商家会主动和你商谈协作的,花费者也会接受团购商品的,这点我信任常常泡站长网的站长都有所晓得.