2017年-360研究报告_Android恶意软件专题报告2016_66页_5mb
报告摘要
2016年Android恶意软件专题报告总结
核心内容
2016年,Android平台恶意软件呈现了从高速增长向平稳高发期过渡的趋势。全年新增恶意程序样本达1403.3万个,平均每天新增3.8万,相比2015年下降25.1%。同时,Android用户感染恶意程序数量为2.53亿人次,平均每天约70万人次。这表明恶意软件攻击趋于常态化。
主要观点
-
恶意程序类型:
- 资费消耗类恶意程序占比最高,达74.2%。
- 恶意扣费(16.5%)、隐私窃取(6.1%)和流氓行为(2.3%)是主要类型。
- 恶意软件主要通过多种手段进行盈利,如诱导充值、恶意扣费和广告推广。
-
地域分布:
- 广东省是感染量最高的地区,占比11.4%。
- 北京、广州、南京、重庆、成都等城市感染量较高,分别占全国感染量的4.0%、2.8%、2.4%、2.0%和2.0%。
- 感染量Top10城市还包括郑州、昆明、杭州、深圳、石家庄。
-
流行恶意软件:
- 钓鱼软件、勒索软件、色情播放器软件和顽固木马是2016年流行的恶意软件。
- 钓鱼软件主要通过短信、伪造页面和诱导用户输入信息进行攻击。
- 勒索软件通过锁屏、强制支付等方式进行攻击,主要伪装成“神器”、“外挂”等软件。
- 色情播放器软件以诱导充值和恶意扣费为主要盈利方式,且具有捆绑恶意插件和传播其他木马的能力。
- 顽固木马通过Root权限、系统文件篡改等方式长期驻留系统,难以清除。
-
恶意软件开发技术:
- 社会工程学、界面劫持、破解接口、开源项目、简易开发工具、碎片化代码、注入系统根进程、篡改系统引导区和代理反弹技术是主要开发手段。
- 2016年,恶意软件开始利用Android的动态权限模型和Doze机制进行对抗,以保持其活跃性。
-
恶意软件传播技术:
- 伪基站、链接重定向和跨平台传播是主要传播方式。
- 伪基站被广泛用于发送钓鱼短信和恶意软件下载链接。
- 链接重定向通过三层控制模型(下载层、跳转层、IP层)实现隐蔽传播。
- 跨平台传播利用多种操作系统,如Android、iOS、Windows Mobile和BlackBerry。
-
移动平台黑色产业:
- 黑色产业分为基于传统犯罪形式和基于企业级业务合作两类。
- 基于传统犯罪形式的黑色产业包括跨平台电信诈骗、私彩赌博和手机勒索。
- 基于企业级业务合作的黑色产业主要涉及色情播放器推广的流量黑产,呈现爆发性增长趋势。
- 黑产发展趋势由传统形式向企业合作形式过渡,表明其组织结构和技术实力的增强。
-
协同联动与生态安全:
- 系统厂商、手机厂商和安全厂商需要加强合作,构建移动生态安全保障体系。
- 360互联网安全中心提出,应夯实系统基础安全、完善系统更新机制、提升安全能力并强化合作。
- 360烽火实验室开发了多项领先的检测技术,如360AVE引擎、360 Sandbox和360QVM引擎,用于检测和清除恶意软件。
关键信息
- 恶意软件数量:2016年新增1403.3万个Android恶意程序样本。
- 感染人数:全年累计感染Android用户2.53亿人次。
- 地域分布:广东省感染量最高,北京、广州、南京、重庆、成都等城市紧随其后。
- 流行恶意软件:钓鱼软件、勒索软件、色情播放器软件、顽固木马。
- 恶意软件类型:资费消耗(74.2%)、恶意扣费(16.5%)、隐私窃取(6.1%)。
- 技术手段:社会工程学、界面劫持、破解接口、开源项目、简易开发工具、碎片化代码、注入系统根进程、篡改系统引导区、代理反弹。
- 传播方式:伪基站、链接重定向、跨平台。
- 黑色产业:传统形式与企业合作形式并存,流量黑产呈现爆发式增长。
- 安全厂商应对:360推出了多项检测和清除技术,构建了立体防护体系。
威胁趋势预测
- 银行金融对象仍是攻击热点,用户隐私和财产安全面临重大威胁。
- 勒索软件仍是移动平台重灾区,用户支付解锁费用,系统更新普及率不足导致威胁持续。
- 恶意软件与系统更新持续对抗,利用技术手段规避检测。
- 针对企业移动办公的威胁加大,BYOD模式使企业面临新的安全挑战。
- 劫持路由器的新型木马给物联网带来隐患。
- 针对高级目标的定向攻击将成为主要趋势,威胁更隐蔽且复杂。
结论
2016年,Android平台恶意软件数量趋于平稳,但威胁依然严峻。随着系统更新和安全技术的提升,恶意软件也在不断进化,利用各种新技术和传播方式对用户造成更大危害。系统厂商、手机厂商和安全厂商需加强合作,构建更全面的移动安全生态体系,以应对日益复杂的恶意软件威胁。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载