網(wǎng)絡(luò)安全小知識
隨著網(wǎng)絡(luò)的快速發(fā)展,大規(guī)模惡意軟件的自動化攻擊已經(jīng)成為網(wǎng)絡(luò)攻擊的主要形式。這不僅給普通用戶們帶來了極大的困擾,甚至?xí)聿豢尚∮U的損失。
一、什么是惡意軟件
惡意軟件(俗稱“流氓軟件”)是指在未明確提示用戶或未經(jīng)用戶許可的情況下,在用戶計(jì)算機(jī)或其它終端上安裝運(yùn)行,侵犯用戶合法權(quán)益的軟件或代碼。簡而言之,就是會造成不良后果的軟件或代碼。惡意軟件可以隱藏在合法的軟件應(yīng)用程序或文件中,或者其作者可以將其偽裝成用戶不知不覺下載的看似無害的應(yīng)用程序。
二、惡意軟件的危害
1. 在后臺收集用戶信息牟利,危及用戶隱私,侵害用戶信息和財(cái)產(chǎn)安全;
2. 頻繁彈出廣告,消耗系統(tǒng)資源,使其運(yùn)行變慢;
3. 使用“試用陷阱”強(qiáng)迫用戶進(jìn)行注冊,否則可能會丟失個(gè)人資料等數(shù)據(jù);
4. 與電腦病毒聯(lián)合侵入用戶電腦等等。
三、惡意軟件的感染途徑
1. 惡意應(yīng)用程序
下載惡意應(yīng)用程序是感染惡意軟件的常見途徑。網(wǎng)絡(luò)犯罪分子將惡意軟件偽裝成流行的或新穎的應(yīng)用程序,并通過應(yīng)用程序商店進(jìn)行分發(fā)。
2. 受感染的鏈接
黑客發(fā)送的電子郵件或短信經(jīng)常附有指向受感染網(wǎng)頁的鏈接。點(diǎn)擊它們就會下載惡意軟件。
3. 惡意廣告
惡意廣告是通過可疑的在線廣告?zhèn)鞑阂廛浖?。如果用戶點(diǎn)擊此類廣告,手機(jī)可能會被感染。
4. 釋放器投放
網(wǎng)絡(luò)犯罪分子還開始使用所謂的釋放器(dropper)來投放移動惡意軟件。這主要是通過合法安卓應(yīng)用程序的安裝文件。這些安全文件本身沒有惡意程序,但它會被攻擊者下載后進(jìn)行惡意修改,安裝惡意“安卓軟件包”,然后再向手機(jī)用戶提供二次下載服務(wù)。
四、惡意軟件的識別
一些跡象可能表明安卓手機(jī)已被感染惡意軟件。用戶在日常使用中可以留意以下被感染的跡象:
1.手機(jī)上是否有不記得何時(shí)安裝的應(yīng)用程序?出現(xiàn)未知應(yīng)用程序可能表明存在惡意軟件;
2.如果手機(jī)上的應(yīng)用程序經(jīng)常無緣無故地死機(jī),手機(jī)可能已耗盡存儲空間或內(nèi)存,這極有可能是惡意軟件的“功勞”。
3.一些惡意軟件向收費(fèi)服務(wù)號碼發(fā)送大量消息,因而增加用戶的話費(fèi)。話費(fèi)突然增加可能表明存在惡意軟件;
這些現(xiàn)象可能與惡意軟件無關(guān),需結(jié)合實(shí)際情況進(jìn)行分析。但是手機(jī)出現(xiàn)這些情況時(shí),要考慮是不是被惡意軟件感染了。
五、惡意軟件的應(yīng)對
在大多數(shù)情況下,刪除智能手機(jī)中的惡意軟件并不困難,因?yàn)橛脩艨梢越柚苿影踩珣?yīng)用程序快速識別和刪除惡意應(yīng)用程序。在某些情況下,攻擊者會對移動惡意軟件進(jìn)行特殊“保護(hù)”,這時(shí)就需要采取手動方法。以下是從系統(tǒng)中手動刪除惡意應(yīng)用程序的一些方法:
1. 將手機(jī)置于“安全模式”
可以根據(jù)具體品牌和型號,搜索“使用安全模式”的方法。使用安全模式可防止所有第三方應(yīng)用程序運(yùn)行。如果手機(jī)在安全模式下不再出現(xiàn)異常行為,可以認(rèn)為問題是由故障或惡意應(yīng)用程序引起的。
2. 尋找惡意應(yīng)用程序
在“設(shè)置”中選擇“管理應(yīng)用程序”,然后查看已下載的應(yīng)用程序。如果任何一個(gè)應(yīng)用程序貌似可疑,或者不記得下載過,它們可能是有害的。
3. 刪除有害程序
擇應(yīng)用程序,并點(diǎn)擊“刪除”。如果該按鈕顯示為灰色,需要在安卓系統(tǒng)的“安全”選項(xiàng)中的“設(shè)備管理器”下撤消“管理員訪問權(quán)限”。然后,就可以刪除該應(yīng)用程序
六、惡意軟件的預(yù)防
1. 不要輕易下載未知來源的軟件
2. 不要輕易打開未知鏈接
3. 從正規(guī)的應(yīng)用商城下載應(yīng)用程序
4. 閱讀其他用戶對于應(yīng)用程序的評價(jià)
5. 定期更新操作系統(tǒng)