2017年-数据局_360:Android恶意软件专题报告2016_66页_5mb
报告摘要
2016年Android恶意软件专题报告总结
核心内容
2016年,360互联网安全中心累计截获Android平台新增恶意程序样本1403.3万个,平均每天新增3.8万。全年感染量达2.53亿,平均每天约70万人次。相比2015年样本量下降25.1%,但移动恶意程序总体进入平稳高发期。
主要观点
- 恶意程序类型:资费消耗类恶意程序占比高达74.2%,其次是恶意扣费(16.5%)、隐私窃取(6.1%)、流氓行为(2.3%)和远程控制(0.9%)。
- 地域分布:广东省是感染Android恶意程序最多的地区,占全国的11.4%;北京、广州、南京、重庆、成都为感染量Top5城市。
- 流行恶意软件:钓鱼软件、勒索软件、色情播放器软件和顽固木马是2016年Android平台上的主要恶意软件。
- 开发与传播技术:恶意软件利用社会工程学、界面劫持、破解接口、开源项目、简易开发工具、碎片化代码、注入系统根进程、篡改系统引导区和代理反弹技术等进行开发与传播。
- 黑色产业趋势:移动平台黑色产业正从基于传统犯罪形式向基于企业级业务合作过渡,其中色情播放器推广相关的流量黑产呈现爆发式增长。
- 安全厂商建议:系统厂商需夯实系统基础安全,手机厂商应完善系统更新机制,安全厂商需提升能力并深化三方合作,共同构建移动生态安全体系。
关键信息
恶意软件类型与规模
| 恶意软件类型 | 占比 | 说明 |
|---|---|---|
| 资费消耗 | 74.2% | 主要通过消耗流量或资费获利 |
| 恶意扣费 | 16.5% | 通过诱导用户付费或后台订购增值业务 |
| 隐私窃取 | 6.1% | 窃取短信、联系人、通话记录等信息 |
| 流氓行为 | 2.3% | 诱导用户点击、弹窗等不良行为 |
| 远程控制 | 0.9% | 控制用户设备,如短信、拍照等 |
恶意软件传播方式
- 伪基站:通过冒充运营商或银行发送钓鱼短信,诱导用户点击链接。
- 链接重定向:通过多层控制模型,将用户引导至钓鱼页面或恶意软件下载地址。
- 跨平台传播:利用PC端木马通过USB或网络方式感染Android设备,形成跨平台威胁。
黑色产业分类与趋势
| 黑色产业类型 | 说明 | 趋势 |
|---|---|---|
| 传统犯罪形式 | 跨平台电信诈骗、私彩赌博、手机勒索 | 受打击力度影响,趋势逐渐平稳 |
| 企业级业务合作 | 色情播放器推广、广告流量黑产 | 呈爆发式增长,具备较强技术实力 |
系统安全与更新
- Android系统漏洞:2016年Android系统漏洞数量达523个,成为漏洞之王。
- 系统更新滞后:用户手机平均滞后安卓官方更新6.7个月,但滞后手机厂商更新仅2.4个月。
- Doze机制与Root限制:Android 6.0引入Doze机制,Android 7.0限制Root功能,对恶意软件形成一定阻碍。
安全厂商能力与合作
- 360安全技术:360 AVE、Sandbox、QVM等技术提升了恶意软件的检测与清除能力。
- 威胁情报合作:建议系统厂商、手机厂商和安全厂商加强威胁情报共享,提升整体安全防护能力。
威胁趋势预测
- 银行金融对象仍是攻击热点:金融类应用仍是恶意软件攻击的主要目标,威胁持续存在。
- 勒索软件仍是重灾区:尽管损失相对较小,但用户“花钱消灾”的心态及立案难度,导致勒索软件作者依然活跃。
- 恶意软件与系统更新持续对抗:随着系统更新,恶意软件也在不断演化,利用新特性绕过防护。
- 企业移动办公威胁加大:随着BYOD(Bring Your Own Device)的普及,企业面临更多安全挑战。
- 针对物联网的威胁:劫持路由器的新型木马对物联网设备构成隐患。
- 针对高级目标的定向攻击:未来将更多针对特定目标,形成全平台化攻击趋势。
总结
2016年Android平台恶意软件总体进入平稳高发期,主要以资费消耗和恶意扣费为主,伴随企业级黑色产业的崛起,威胁呈现多元化。系统厂商、手机厂商和安全厂商需加强合作,提升系统安全和更新机制,同时加强威胁情报共享,以应对不断演化的恶意软件攻击。未来,移动平台的安全挑战将持续,尤其是针对金融、企业办公和物联网的威胁,值得高度关注。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载