CyberGlossary

恶意软件

移动恶意软件

别称: 智能手机恶意软件, Android/iOS 恶意软件

定义

针对智能手机和平板电脑的恶意软件,用于窃取数据、截取通信、挖矿或实施金融欺诈。

移动恶意软件是指针对 iOS 和 Android 设备的恶意应用与漏洞利用程序。常见类型包括覆盖合法 App 的银行木马、外泄消息和定位的间谍软件、高费率短信欺诈程序、点击僵尸、移动 RAT,以及用于 Root 或越狱的 Rootkit。常见传播渠道包括第三方应用商店、旁载 APK、恶意广告、Smishing 链接,以及对合法应用供应链的攻击。防御措施包括及时更新系统、仅从官方商店安装应用、审查权限与无障碍服务滥用、使用移动威胁防御(MTD)或企业 MDM,并留意异常的电量、流量和短信活动。

示例

  • Cerberus 和 Anubis 等 Android 银行木马滥用无障碍服务。
  • Pegasus 间谍软件通过 iMessage 零点击漏洞部署。

相关术语