腾讯数码腾讯数码 > 手机频道 > 手机软件 > 正文

避免损失 Android手机病毒检测教程

2011年01月07日10:38腾讯数码[微博]我要评论(0)
字号:T|T

腾讯数码讯 最近闹的沸沸扬扬的Android手机病毒事件真是一石惊起千层浪,不管是早期的“僵尸病毒”还是后来的“给你米”病毒,都让每个Android用户人心惶惶,也给火爆的Android手机市场蒙上了一层阴影。Android手机病毒真的像传说中的这般厉害吗?我们这些普通用户该如何防范呢?还是先来了解下具体情况再说!

了解“手机病毒”特征

很多朋友认为智能手机就好像一台掌上小电脑,但其实智能手机和电脑还是有着很大区别的,不可相提并论,手机再强大,也不意味着会出现和电脑一样的问题。很多朋友最关心的就是智能手机会不会中毒?我们常说的病毒是有特性的,需要具备破坏性,复制性,传染性!但手机上的“病毒”还没有达到这个要求,也不存在这个情况,所以也并不说是真正意义上的病毒。手机上所谓的“病毒”主要目的还是为了实现扣费或是获取用户资料,扣费就是我们常说的恶意扣费程序,通过一定的技术手段,在用户使用软件或游戏的时候,没有给出相应的收费提示,偷偷在后台发送短信或联网,来吞噬用户的话费,以达到获利的目的。这是我们最常见的一种所谓“手机病毒”。还有一种就是偷偷联网,并不是扣费,而是将你手机中的一些重要信息偷偷发送出去,来非法取得用户的手机号、串号、联系人等等信息。总之手机上目前还不会出现像电脑中毒导致系统崩溃无法使用或传播给他人的情况。

认识“手机病毒”原理

Android系统因其开源性而受到了众多手机厂商和用户的倾爱,因为开源,所以降低了手机厂商的使用成本,也能让更多的开发者加入android应用的开发行列。与此同时,具有两面性的开源,也让手机程序中嵌入后门变得更加容易,甚至不需要自己去开发程序,直接拿其他程序修改,进行病毒代码植入即可。具体操作就是一些病毒制造发布者,会对android应用进行反编译,将病毒扣费代码植入原本安全的程序代码中,重新进行打包,并将带有病毒代码的安装包发至各种渠道供手机用户安装使用。当这些被植入病毒的程序被成功安装后,会在用户浑然不知的情况下将您手机中的各种信息发送到远端服务器上,当服务器收到信息后,会返回指令告诉程序发送短信至指定的号码,正常情况下扣费短信发送后,扣费号码一般会返回扣费通知短信,而android上一些高级扣费软件会对回执短信进行拦截,用户将不会收到任何提示,但话费却在不知不觉中被扣除了。总之,您是话费也被扣了,个人信息也泄露了,“人财两空啊”!

防范“手机病毒”入侵

看了上面相关的介绍,很多朋友可能都觉得挺恐怖的,这要是真中招了,那可怎么办啊!不必担心,先来从防范工作开始吧,就目前的android手机而言,应用软件和游戏还是相当安全的,因为软件或游戏的下载都是通过电子市场(谷歌电子市场)、其他国产应用商店(如:机锋市场,掌上应用汇)或是应用下载站发布(如:腾讯手机应用下载频道),应用的上传都是经过严格的审核,所以不必担心在这些地方下载到恶意扣费程序。那这些扣费程序都在哪呢?很大一部分会流入到手机论坛社区,因为这里发应用没有门槛,审核也比较松,等到被用户发现时,就已经有遭殃的了。因此,就只能靠大家多去留心了,或是通过一些安装包检测网站及工具来提前预防。

网站检测:

如这个好玩啦在线检测系统,网址:http://cha.haowanla.com

避免损失 Android手机病毒检测教程

好玩啦在线检测系统

用户进入网站,选择文件,将自己下载的需要检测的apk安装包上传,网站会开始自动对其进行安全扫描,不一会儿就能得到相应的检测结果。

避免损失 Android手机病毒检测教程

好玩啦在线检测系统

扫描结果很是直观,有危险指数,推荐操作,程序的相关信息等,更精确的是下面的详细内容,看到了软件会进行的相关操作行为。在测试中,我们检测了一个带有扣费代码的软件,得到其是恶意软件、包含恶意指令、包含扣费指令、获取手机信息的情况,权限结果中也显示了软件会使用的详细权限内容,根据这个也能判断软件是否被修改,最后还有安装包文件的相关扫描结果,通过这些,轻松可以判断一个软件是否为恶意软件了。

[责任编辑:raymin]
登录 (请登录发言,并遵守相关规定) 分享至: 腾讯微博
如果你对数码频道有任何意见或建议,请到交流平台反馈。到微博反馈

企业服务

热点推荐

推广信息