谷歌计划打击Android恶意软件 或增加警告通知

来源:岁月联盟 编辑:猪蛋儿 时间:2012-10-17

  

 

  【搜狐IT消息】10月16日消息,据国外媒体报道,谷歌似乎正计划打击安卓手机上的恶意软件。

  周一安卓爱好网站AndroidPolice上发表的一篇报道针对谷歌Play Store应用商店的一份最新资源文件做了分析,这份资源文件在应用开始运行前将加载到内存中的。

  网络安全公司Bit9移动产品负责人阿南德•辛答拉姆(Anand Sundaram)表示,这份资源文件表明了两件事:1)谷歌将通过恶意软件特征的使用来对手机上的应用软件进行分析,以确定这些应用软件是否已被恶意软件感染;2)当你在下载谷歌认为对你手机存在危害的应用软件时,你将会收到警告通知。

  阿南德•辛答拉姆表示:“按照谷歌的办事风格,他们同时还会考虑设置一个按钮,这个按钮可以回复“闭嘴,让我做我想做的事’。”

  谷歌对此还未做评论。

  谷歌的其他努力

  今年早些时候,谷歌公布了一项名为“Bouncer”的程序,它可以清除通过Google Market(现在已经成为Google Play Store)进入的恶意软件应用。当用户在Google Play Store上下载应用软件时,Bouncer将对该应用软件做检查,看它是否为恶意软件,间谍软件以及木马病毒。Bouncer同时可以对应用软件的性能做出分析,并将可疑软件用红色小旗标注出来。

  但是今年6月,两名研究人员发现,恶意软件可以避开Bouncer对其检测。当恶意软件在被Bouncer检测时和它在手机上运行时将呈现两种不同方式。今年夏天,在Google Play Store中发现了两款恶意软件,这两款软件使用一种多级载荷交付(multistage payload delivery)可以避开Bouncer的检测。

  趋势科技公司CTO雷蒙德•吉恩(Raimund Genes)表示,即使谷歌能够很完美的将恶意软件从其应用软件商店中清除掉,但这些恶意软件仍会在安卓设备中再次出现,因为在网上获得这些安卓软件的渠道很多。

  雷蒙德•吉恩指出,安卓手机恶意软件可以许多事情,包括在手机上定制付费短信服务、利用键盘记录工具来盗取键盘输入内容,在手机上安装可以打开麦克风和将手机变成一台监视设备的间谍软件等。

  此外,恶意软件编者还发现了将数字病毒植入到应用软件中的其他方法。

  吉恩表示:“当用户下载带有病毒的软件并打开它时,病毒就会感染你智能手机上的其他程序。”他补充说,谷歌可能会考虑在其操作系统上设置反恶意软件的功能,这也说明了恶意软件的危害程度有多大。

  态度的转变

  从去年开始,谷歌对安卓设备上恶意软件的态度似乎已经有了变化。此前,谷歌开放源和公共工程经理克里斯 •迪博纳(Chris DiBona)表示:“病毒软件公司通过恐吓用户来竭力出售针对安卓,RIM和iOS设备的保护软件,他们是江湖骗子。”

  阿南德•辛答拉姆表示,谷歌对安卓恶意软件重视程度加深可能也反映了谷歌对运营在其移动操作系统上的手机在企业客户中关注已有了足够认识。他表示:“许多安全管理员害怕安卓设备进入他们的企业网络上,企业安全管理人员内心普遍都觉得iOS设备更加安全。”(kirk)