McAfee:9成移动恶意程序锁定Android

资讯安全厂商McAfee在本周公布的第二季威胁报告指出,Android几季以来一直是最受移动恶意软件作者青睐的平台,本季也不例外,更清楚的指标是,所有新的移动恶意程序都是直接相准Android平台,包括短信传送恶意程序、移动殭尸、间谍软件及木马程序等。

今年第二季新增的移动病毒数量虽不若第一季出现的约6000种,但也有超过4000种,去年第四季新出现的移动病毒只有不到500种。此外,约有9成的移动恶意程序都是锁定Android,也有超过5%以Symbian平台为攻击对象。

McAfee并强调第二季新出现值得注意的部份移动病毒,如Android/NotCompatible.A偷渡式病毒,当手机用户造访恶意网站时,就会下载恶意病毒,而且还将病毒安装名称伪装成Android系统的更新套件;Android/Twikabot.A则是属于殭尸病毒,比较新奇的是,该殭尸病毒不是连到网络服务器存取指令,而是上网搜寻特定Twitter账号所释出的指令,换句话说,黑客利用Twitter来控制这些殭尸病毒,而且所有受影响的设备都会追随由黑客所操控的Twitter账号。

第二季度还出现了Android/Moghava.A木马程序的变种─Android/Stamper.A,功能一样是破坏手机SD卡所储存的照片,最大的不同在于该程序使用了不同的图标,而且锁定不同的族群。

McAfee表示,许多Android恶意程序都与PC恶意程序很像,这并不令人意外,因为恶意程序作者拥有多年来在其它平台上撰写恶意程序的经验,这些恶意程序并非概念性验证或初阶程序,而是成熟且具完整功能的作品,黑客清楚知道他们想要的是手机上的消费者与商业数据。(文/中文IT资讯站

亚马逊 CEO 贝索斯:我们喜欢 Android 系统

北京时间9月7日凌晨消息,亚马逊CEO杰夫·贝索斯(Jeff Bezos)表示,他对Android操作系统感到满意。

贝索斯称,Android正在完成亚马逊所需要的所有东西,而且同时还能给亚马逊带来定制产品的灵活性。他在周四接受采访时表示:“我们把Android当做Linux一样对待,也就是说Android是一个基本的操作系统层面。我们拥有一支庞大而专注的队伍来对Android系统进行定制,而那就是你在Kindle Fire上看到的东西。”

亚马逊还将在新的平板电脑产品上使用定制化版本的Android系统,这家公司基于Android系统创造了自己的用户界面和一整套软件及服务,其中包括亚马逊App Store等。此外,在新款Kindle Fire中,亚马逊还从一项第三方服务那里取得了地图数据的授权,业界广泛认为这项第三方服务是诺基亚Navteq。

在被问及亚马逊是否计划放弃Android系统,改用其他移动操作系统时,贝索斯表示:“不会。我们喜欢Android系统。”(唐风)

功能更强 高通发布 Snapdragon Android 工具包

据The Verge报道,芯片生产商高通(Qualcomm)将为Snapdragon S4 8960处理器推出一款SDK(软件开发工具包),旨在让Android平台的开发者们更好地利用Snapdragon处理器的性能。据悉,该SDK功能非常强大。

高通发布的这款SDK中将提供一系列工具,以实现面部处理、环绕立体声、低功耗地理围栏、多种手势传感器等等。虽然目前它只支持 Snapdragon S4 8960,但公司承诺以后将会加入对更多处理器的支持。虽然高通此前已经发布过HTML5的API(应用程序接口),但本 SDK的放出意味着开发者们能够更轻易地加入许多此前不曾被广泛使用的特性,这将使用户们能够看到更多更新颖的Android平台应用。

目前高通公司已经发布了该SDK的开发预览版,正式版将在下个月放出。据悉,这也是公司对于Nvidia为Tegra处理器推出工具包的回应。 

Developer Network

文/weiphone

谷歌前高管:Android 碎片化 我选择 iOS

Rian Liebenberg曾是谷歌公司的工程主管,他在离开谷歌之后,开发了一款名为《Racce》的定位应用。有趣的是,Liebenberg为 自家应用寻找的归宿是iOS,而不是他最熟悉的Android。对于这个情况,科技网站Electricpig对Liebenberg进行了采访,请他道 出这样选择的原因。

“我们确实曾开发过Android版的《Racce》。但由于这个平台的碎片化,我们无法保证每一部设备都能够得到最佳的体验。”面对提 问,Liebenberg是这样回答的,“系统碎片化问题让开发工作复杂化了,因此关于Android版《Racce》,我们打算再等等。”

虽然这听起来很不可思议,但每一位Android用户都知道这番话的意思。Ice Cream Sandwich系统已于九个月前放出,但到目前为止 仅有10%的手机获得了该版本更新。最新的Jelly Bean则更是遥遥无期。这对于消费者来说是个恶梦,也同样让开发者感到头疼。

从这个角度来说,苹果试图将所有设备体验统一化管理的“纵向整合”策略可以说是非常成功的。拥有iOS设备的用户们几乎无需担心最新的系统和体验无法 为自己所用——除非是硬件限制问题。就像家用游戏主机市场那样,主机玩家担心过新出的某款大作自己可能跑不起吗?消费者的这种心理非常重要,能够保证自己 不落伍是非常令人振奋的。

编译/weiphone

新型Java恶意软件,同时攻击OS X、Win和Linux

本周安全公司F-Secure发现了一种新型的跨平台后门恶意软件,这款恶意软件首次在一家哥伦比亚运输网站发现,利用社交网络导致用户运行一款Java 压缩文件。虽然这种新型Java恶意软件的危害性不大,但这种跨平台设计却是非常独特的。如果用户授权并运行Java文件,这种恶意软件将自动检测用户的操作系统是Mac、Windows还是Linux。当恶意软件检测到用户的系统为Mac时,会自动通过8080端口连接远程服务器并下载其他恶意代码。

malware-120711.jpg

杀软公司Sophos周三发表报道,称这种新型的恶意软件因为其跨平台的特性已经影响了相当大一部分人群。在Mac平台上,这种恶意软件被定义为 Backdoor:OSX/GetShell。根据F-Secure,该病毒是PowerPC下的,这意味着新款Mac并不会受到影响。

跨平台的恶意软件之前还没有出现过。2010年,名为trojan.osx.boonana.a的基于Java的恶意软可以同时感染Mac和Windows电脑。上个月,苹果修改OS X宣传用语,将原来的不会感染PC病毒改为OS X安全全内置。

几个月前,Flashback恶意软件大规模爆发,大概有超过60万台Mac受到感染。随后苹果发布一系列补丁对该恶意软件进行移除。

MacX.cn 编译