中国反网络病毒联盟制定我国首个手机病毒技术规范

工业和信息化部通信保障局熊四皓副局长讲话   6月10日下午消息,近日中国互联网协会反网络病毒联盟(www.anva.org.cn)发布了我国首个关于手机病毒命名及描述的技术规范——《移动互联网恶意代码描述规范》,同时在中国反网络病毒联盟内将有20余家基础电信运营企业、研究机构、安全企业和互联网企业表示将遵循并启用该规范。  近年来,随着移动互联网的快速发展,智能终端的普及,手机病毒日益成为移动互联网用户的重要威胁。这些病毒被用于窃取用户个人隐私信息、非法订购各类增值业务、产生异常网络流量,给用户造成直接的经济损失。根据中国反网络病毒联盟成员单位——国家互联网应急中心、网秦公司、奇虎360公司、金山公司等单位的监测数据,2010年手机病毒威胁形势日益严峻,其中较为典型的、造成较大危害的有如:“毒媒”、“手机骷髅”等。这两个病毒感染的手机终端数量在2010年分别超过200万和83万,造成的用户直接经济损失高达千万元以上。目前,与手机病毒发展趋势相比,对手机病毒的防范和治理工作还存在较多的不足。其中,目前国内外安全厂商、网络安全组织对手机病毒的定义、命名、描述存在较大差异,会混淆互联网用户对手机病毒种类、影响范围和危害情况的认知,不利于提高手机用户的安全意识。  5月24日,在中国反网络病毒联盟召开的工作会议上,出席会议的工业和信息化部通信保障局副局长熊四皓指出(图1),维护用户权益、保障移动互联网安全已经成为通信行业、互联网行业各部门和各单位的共同目标,要进一步加强手机病毒的监测、预警和处置;同时,制定和完善技术标准和规范,促进手机病毒监测和处置协作是做好移动互联网安全治理工作的重要保证。在工业和信息化部以及中国互联网协会的指导下,为促进联盟内各单位的手机病毒样本信息共享、分析、监测和处置工作,中国反网络病毒联盟秘书处——国家互联网应急中心(CNCERT)牵头组织联盟内成员单位,开始着手制定手机病毒描述规范。经过联盟内多次
意见征集,在5月24日召开的联盟工作会议上,联盟成员单位审议并通过了我国首个手机病毒技术规范——《移动互联网恶意代码描述规范》(图2、图3)。  该规范主要约定了移动互联网恶意代码定义、属性定义及分类、命名规范等内容。其中,对手机病毒的定义为,在用户不知情或未授权的情况下,在移动终端系统中安装、运行以达到不正当目的,或具有违反国家相关法律法规行为的可执行文件、代码模块或代码片段。按照危害等级以及特定属性,手机病毒可依次分为恶意扣费、隐私窃取、远程控制、恶意传播、资费消耗、系统破坏、诱骗欺诈、流氓行为八大类恶意属性,如表1所示。对于手机病毒命名,采用分段式格式命名,依次为受影响操作系统编码、恶意代码属性主分类编码、恶意代码名称、变种名称、[扩展字段]。  按照上述规范,2010年危害最大的“毒媒”手机病毒其中一个变种命名为s.remote.dumusicplay.b,该命名即说明“毒媒”主要影响Symbian手机用户,造成的主要危害是远程控制用户手机,英文名称为dumusicplay,变种版本为b。  据悉,经过通信行业主管部门的审批,基于该规范文本目前已经形成了通信行业标准《移动互联网恶意代码描述规范(报批稿)》,有望成为我国首个手机病毒相关的行业标准。此外,由国家互联网应急中心牵头,已经有多家互联网安全企业参与中国反网络病毒联盟移动互联网恶意代码样本的共享、分析、监测工作。各方将合力发现、密切跟踪手机病毒,防范恶性病毒的大规模传播和危害。  表1 移动互联网恶意代码属性分类排序编码属性主分类1payment恶意扣费2privacy隐私窃取3remote远程控制4spread恶意传播5expense资费消耗6system系统破坏7fraud诱骗欺诈8rogue流氓行为

时间: 2024-11-06 03:38:18

中国反网络病毒联盟制定我国首个手机病毒技术规范的相关文章

中国反钓鱼网站联盟:CN域名下网站安全性能提升

截至日前,中国反钓鱼网站联盟秘书处共接到联盟成员的反钓鱼网站投诉3100例,经与第三方技术认定机构协同判定,认定并停止了2720个钓鱼网站相关域名的解析,日均处理钓鱼网站60余起.专家指出,我国反钓鱼网站联盟高效快速处理机制已趋成熟,CN域名下网站安全环境得到了较大的优化. 在停止域名解析的钓鱼网站中,淘宝.腾讯.百度.GOOGLE等大家熟悉的网站都曾被仿冒."网页其他内容都看不出有什么异样,看上去俨然是个正规的网站,让人防不胜防."而且这些虚假网站层出不穷,为钓鱼网站的治理带来较大的

中国反钓鱼网站联盟发布2010年2月工作月报

摘要: 近日,中国反钓鱼网站联盟发布2010年2月工作月报.月报显示:2月份联盟共认定并停止574个钓鱼网站的域名解析,截止2月28日,联盟秘书处所在机构中国互联网络信息中心(CNNIC)共累 近日,中国反钓鱼网站联盟发布2010年2月工作月报.月报显示:2月份联盟共认定并停止574个钓鱼网站的域名解析,截止2月28日,联盟秘书处所在机构中国互联网络信息中心(CNNIC)共累计停止14315个钓鱼网站域名解析,未收到任何申诉.尤其值得注意的是,自2009年12月CNNIC开展的域名不良应用治理行

中国反钓鱼网站联盟秘书长齐麟昨日表示

钓鱼网站成本仅几十元 如何认定一个网站属于钓鱼网站?齐麟认为,网站内容与被仿冒对象网站内容雷同,存在误导访问者可能性,使用域名相似,商号.标志高度对应,并以窃取用户信息为目的,均可以认定为钓鱼网站. "制作一个钓鱼网站成本只有几十元."齐麟介绍,钓鱼网站制作者将网站代码卖给钓鱼网站经营者,网站经营者在运营网站同时,通过病毒.木马.流氓软件来弹出钓鱼网站的广告,为钓鱼网站带来"人气",吸引网民访问钓鱼网站,随之诈骗受害者钱财或个人信息. "网络钓鱼仿冒目标相

中国反钓鱼网站联盟月投诉达5500多例

7月27日消息,来自中国反钓鱼网站联盟的统计显示,今年6月,联盟累计收到反钓鱼网站投诉5500多例,其中利用金融服务.电子商务平台相同的页面进行诈骗的比例达到20%以上.百度旗下电子商务平台"有啊"提醒广大网民,"钓鱼"泛滥已成为当前网购领域的最大隐患,网民需要加强防范意识. 随着电子商务的广泛应用和网络购物的迅速普及,公众对个人信息安全的担忧也愈发强烈.比中国反钓鱼网站联盟的数据还让人触目惊心的是,据中国青年报社会调查中心的调研显示,88.8%的人表示自己有因为个

年度中国反钓鱼网站联盟工作报告

日前,中国反钓鱼网站联盟发布<年度中国反钓鱼网站联盟工作报告>.报告显示,2010年1-11月,累计认定并处理钓鱼网站20570个,较去年同期大幅上涨136%.其中,电子商务类网站仍是钓鱼高发的重灾区,特别是新兴的团购类网站更是"被钓鱼"的目标.<报告>显示,CN域名钓鱼网站处理率高达100%,非CN域名钓鱼网站处理率超过90%.从扩大钓鱼网站受理范围看,联盟目前可受理包括.com..net..cn等在内的大量顶级域名的钓鱼网站举报.值得关注的是,以团宝网为代表

唐庆明出席第二届中国旅游网络媒体联盟安徽灵璧专题推介会

11月2日,县委书记唐庆明出席第二届中国旅游网络媒体联盟安徽灵璧专题推介会,接受了媒体记者的专访.全国百余家媒体及旅行社参加推介会. 唐庆明指出,灵璧县是宿州市四县一区的重要成员,经济实力在全省不是太强,这就给我们提出了一个问题,就是如何落实科学发展观.加快经济结构调整.促进经济社会全面协调可持续发展,来加速灵璧崛起.推动县域经济发展有很多途径和方式,我们提出要走具有灵璧特色的加快发展.加速崛起的道路,这就是落实科学发展观.我们有个推进全县经济发展的总体战略叫"1356"行动计划,就是

中国互联网协会反网络病毒联盟与腾讯应用宝合作

--首推"315可信应用专题" 3月15日,中国互联网协会反网络病毒联盟(ANVA)与腾讯应用宝联合推出"315可信应用专题",ANVA移动互联网应用自律白名单首次上线应用宝,旨在通过合作共同打造安全文明的移动互联网生态环境,保障用户手机安全.此次合作是中国互联网协会反网络病毒联盟与应用商店的首次携手,也是腾讯对于"应用商店用户权益保障体系"长期推进的实战宣言. 智能终端迅速普及的今天,应用下载领域的恶意扣费.隐私骗取.变相欺诈等行为更是屡见不鲜

品味楼兰 享受新疆2012年中国旅游网络联盟新疆行

新疆国际大巴扎.新疆的干果是按个头大小排辈分的. 南海网乌鲁木齐6月8日消息(特派记者陈珊)6月7日,来自新华网.人民网(603000,股吧).新浪.搜狐.网易.凤凰网以及中国旅游网络媒体联盟在内的全国40多家门户网站来到新疆国际大巴扎,感受新疆特色的民族文化和地域文化."品味楼兰 享受新疆2012年中国旅游网络联盟新疆行"活动由此启幕. 新疆国际大巴扎于2003年6月26日落成,是世界规模最大的大巴扎(维吾尔语,意为集市.农贸市场).国际大巴扎由六个楼群组成,土黄色的主色调融合了希腊

首届可视化网络安全技术论坛圆满落幕 可视化网络安全技术联盟成立

可视化网络安全是一个新兴的交叉研究领域,它通过提供交互式可视化工具,提升网络安全分析人员感知.分析和理解网络安全问题的能力.近日,针对可视化网络安全这一话题,以主题为"看透安全 体验价值"的首届可视化网络安全技术论坛(VNSTech)在北京中关村软件园国际会议服务中心成功召开. 该论坛由中国科学院信息工程研究所主办,太极计算机股份有限公司.烽火科技集团协办,北京安博通科技股份有限公司承办.论坛中来自信息安全领域的上百位专家领导,共同探讨了可视化网络安全技术与各行业应用深度融合,推进&q