在过去的几年中,我们多次发现Android容易受到许多黑客技术的攻击,而这些黑客技术以前只能在运行Windows的台式机上才能实现。
这些漏洞中的大多数都是通过应用商店Google Play,以及2016年8月的新闻,即100多个应用都携带相同的特洛伊木马负载,是时候看看如何避免将此类恶意软件意外下载到自己的设备上了。
间谍木马
特洛伊木马恶意软件根据定义为黑客提供了一种隐藏而不起眼的途径,使他们能够访问您的数据,系统或两者。通常,它们为所有内容提供某种后门。
对于 Android.Spy.277.origin 木马,安装受感染的应用程序会导致木马窃取“…机密信息并投放广告。它通过Google Play商店上流行的Android应用程序的虚假版本分发。"
这不是您想发生的事情。
— El Reg安全新闻(@regsecurity) 2016年4月26日
总共有104个应用受到了影响,据信该木马程序已被至少320万用户下载。安装后,特洛伊木马会收集30个独特的可识别数据(包括设备IMEI),然后将其转发到受攻击者控制的服务器。
如果您是此类攻击的受害者,很快就会对您使用该信息,从而导致银行帐户空缺,信用卡用尽,甚至更糟。
清除木马
过去,我们已经将Android的Trojans与在线色情行业联系在一起,并且进行了其他尝试来转移潜在目标的注意力。我们现在正处在一个阶段,很明显,安全软件对于Android以及Windows都是必需的。
但是您还有什么可以做的吗?
话说,如何避免在您的Android设备上安装木马?这很困难,但是通过更改在Android Play商店中安装应用程序时的习惯,可以减少安装特洛伊木马或任何其他Android恶意软件的可能性。
在浏览Google Play的应用程序时,您需要花一些时间检查开发人员的姓名。您会在应用名称的下方找到它,并且在许多情况下,您会找到其网站的链接。另外,请从同一位开发人员那里寻找其他应用程序。
成千上万(甚至更多)的所述开发人员为Android设备提供了应用程序,但其中只有很小一部分是可识别的名称。您需要花一些时间查看他们发布的其他应用程序,甚至需要花一些时间来搜寻潜在的恐怖故事。
如果五分钟后您没有打开任何东西,或类似的搜索,您可以非常有信心这是一个有信誉的开发人员(或者至少不是一个有信誉的开发人员)。但这并不意味着您应该就此止步。
Google Play上的每个应用和游戏都有评论。因此,如果您阅读这些评论,您将了解该软件(以及扩展名,开发人员)是否值得信赖。
寻找不良评论,并进行回复以查看如何开发人员应对投诉。他们是否以主管,友好的方式这样做?是否有评论表明有些不对劲,或者应用程序或游戏的行为方式暗示了可疑活动?
花一些时间来了解有关与您开展业务的人的更多信息总是明智的。
在Android手机或平板电脑上安装软件时,始终会提示您该应用程序或游戏所需的权限。如果这些内容与应用程序的用途不符,那么您可能会误用。
如果您已经阅读过评论并查看了开发人员的声誉,发现有问题,那么您不应该达到这个阶段。但是如果突然发现计算器应用程序请求网络访问,那应该是一个危险信号。
因此请检查权限,了解所请求的内容以及它是否与您的期望不符对于该应用程序,请不要安装。您可以通过该应用的Google Play列表底部的链接找到权限详细信息列表。
如果您使用的是Kindle Fire平板电脑,则使用亚马逊应用商店 。如果您使用的是iPhone或iPad,则可以从App Store获取应用和游戏。同样,在标准的Android设备上,您应该使用Google Play。
这类官方应用商店相对安全,因为它们具有清除恶意软件密集型应用的系统,但这可能会花费一些时间。
虽然可以从第三方应用程序商店安装应用程序(使用未知来源安全设置),但这并不是一个好主意。首先,您需要的所有内容都可以在Google Play中找到。如果您正在寻找Play上不可用的应用程序,则可能有很好的理由。
因此,此处的规则是仅从移动设备随附的应用程序商店中安装应用程序操作系统。与以上概念结合使用,您应该会很容易避免在Android设备上使用特洛伊木马和其他恶意软件。
即使您能够快速应对Android上恶意软件带来的风险,您可以做的另一件事,就是在设备上安装安全软件。防病毒和防火墙工具可用于Android手机和平板电脑(以及其他设备,如机顶盒),非常值得您花时间。
我们的Android安全应用指南为您提供了不错的选择,它们将阻止恶意软件,扫描应用程序等等。
现在,移动应用程序市场已被完全确认为黑客和在线诈骗者的目标。没有理由不应该运行安全软件,但是应该将其与其他建议结合使用,而不是作为单独的选择。
您是否被Android恶意软件打动?在下面的评论中告诉我们您发生了什么事。
图片来源:乔瓦尼·多梅尼科·蒂埃波洛(Giovanni Domenico Tiepolo)通过Wikimedia Commons
标签: 防病毒 恶意软件 在线安全 智能手机安全 特洛伊木马