Entry № 782
移动恶意软件
移动恶意软件 是什么?
移动恶意软件针对智能手机和平板电脑的恶意软件,用于窃取数据、截取通信、挖矿或实施金融欺诈。
移动恶意软件是指针对 iOS 和 Android 设备的恶意应用与漏洞利用程序。常见类型包括覆盖合法 App 的银行木马、外泄消息和定位的间谍软件、高费率短信欺诈程序、点击僵尸、移动 RAT,以及用于 Root 或越狱的 Rootkit。常见传播渠道包括第三方应用商店、旁载 APK、恶意广告、Smishing 链接,以及对合法应用供应链的攻击。防御措施包括及时更新系统、仅从官方商店安装应用、审查权限与无障碍服务滥用、使用移动威胁防御(MTD)或企业 MDM,并留意异常的电量、流量和短信活动。
● 示例
- 01
Cerberus 和 Anubis 等 Android 银行木马滥用无障碍服务。
- 02
Pegasus 间谍软件通过 iMessage 零点击漏洞部署。
● 常见问题
移动恶意软件 是什么?
针对智能手机和平板电脑的恶意软件,用于窃取数据、截取通信、挖矿或实施金融欺诈。 它属于网络安全的 恶意软件 分类。
移动恶意软件 是什么意思?
针对智能手机和平板电脑的恶意软件,用于窃取数据、截取通信、挖矿或实施金融欺诈。
如何防御 移动恶意软件?
针对 移动恶意软件 的防御通常结合技术控制与运营实践,详见上方完整定义。
移动恶意软件 还有哪些其他名称?
常见的别称包括: 智能手机恶意软件, Android/iOS 恶意软件。