AV Test Anti-malware 效能測試

Anti-Malware Apps 測試結果, 部份 Anti-Malware Apps 完全沒有效能!

Android Market 上可以找到各式各樣的 Anti-Malware Apps,有些是知名的防毒軟件公司的出品,亦有些是小型開發商的產品。但究竟那一個效能最好呢?

德國的獨立的 IT 保安機構 AV Test 最近發表了調查報告,講述了在 Android Market 上 41個 Anti-Malware Apps 的測試表現。

在測試中,有 7個 Apps 可成功偵測到 90% 或以上的 Malware。但同時亦有 6個 Apps 不能偵測到任何 Malware。

[閱讀全文]

Push Ad Detector 偵測推送式廣告

Lookout Push Ad Detector 偵測推送式廣告

Push Ad Detector 偵測推送式廣告

有否試過手機的通知列突然彈出廣告?這是由於你安裝的某一個 App,附有這項推送廣告功能。這種廣告形式對用家來說是十分困擾。

另外,有些 App 還會自動在Home 畫面加設搜尋圖示,引導使用附有廣告的搜尋工具。還有將手機瀏覽器的 Bookmarks /主頁修改,改設為特定的搜尋頁面。

Lookout Mobile Security 推出了一個 Push Ad Detector,可以掃描手機所安裝的 Apps,有沒有跟這些 Push Ad 的 Ad Networks 整合。

[閱讀全文]

Symantec 更新 Android.Counterclank 事件

Symantec 發佈文章,更新 Android.Counterclank 事件

Symantec 更新 Android.Counterclank 事件

早前,Symantec 發佈消息表示在 Android Market 上有 13 個 Apps 附有 Android.Counterclank malware,並推算可能有多達 1,000,000 用戶安裝了這些 Apps。

Lookout Mobile Security 郤指這個 Android.Counterclank 不可歸類為可疑程式 Malware,只可說它的廣告手法過度進取。

We disagree with the assessment that this is malware, although we do believe that the Apperhand SDK is an aggressive form of ad network

Symantec 亦發佈了新的文章,更新了一些有關Android.Counterclank 的資訊。

[閱讀全文]

Malware DroidDreamLight

又出事!二十多個Apps 植入 Malware

Malware DroidDreamLight

Lookout Mobile Security 發現二十多個 Apps 植入了 Malware,估計受影響用戶的數量達 30,000 至 120,000。

DroidDream 延續版
根據 Lookout Mobile Security 表示,新發現的 Malware 相信也是由早前 (2010年3月) 製作 DroidDream 的駭客所製。駭客將一些知名 Apps 加入 Malware 後重新包裝,再以近似名稱在 Android Market 發佈。

[閱讀全文]

Update on Android Market Security

Google 回應 DroidDream 事件,提供一系列補救

Update on Android Market Security

Google 在 Google Mobile Blog 發佈文章,回應早前 50 多個程式內藏木馬程式(Lookout 稱作 DroidDream)的事件,並提供一系列補救方案。

Google 表示,這次事件不會影響 Android 2.2.2 或以上版本。Google 相信這些程式只會搜集跟手機相關的資料(IMEI/IMSI, Android 運作版本),但程式仍有可能會利用保安漏洞獲取其他資料。所以 Google 採取了一系列的步驟:

[閱讀全文]

Lookout Mobile Security

小心木馬 HongTouTou

Lookout Mobile Security

Lookout Mobile Security 表示發現一隻名為 HongTouTou 的木馬程式經由一些重新包裝的 APK 檔案傳播。

經重新包裝 APK 檔案傳播
這些重新包裝的 APK 檔案,主要由中國大陸的 App Markets 或討論區流傳。所謂重新包裝 APK 檔案,就是將原裝正版的 APK 檔案解拆進行修改,例如:將原本的英文界面漢化,轉為中文界面,又或將付費版本破解。

而這隻木馬程式 HongTouTou 就被加進到一些重新包裝的 APK 檔案。

[閱讀全文]