2017年-360研究报告_2016中国电脑恶意程序伪装与欺骗性研究报告_17页_2mb
报告摘要
2016年中国欺骗性恶意程序研究报告总结
核心内容
本报告由360互联网安全中心发布,总结了2016年中国网络中用户手动放行的欺骗性恶意程序的情况。报告指出,尽管安全软件普及使得恶意程序的传播变得更加困难,但仍有大量用户因程序的伪装性而手动放行恶意程序,造成严重安全隐患。
主要观点
- 用户行为:2016年全年,用户手动放行恶意程序超过500万次,涉及3万个恶意程序样本,平均每个样本可攻击160余台电脑。
- 伪装形式:恶意程序最常伪装成游戏外挂(31.7%)、贪便宜软件(19.9%)、色情播放器(11.9%)等。
- 攻击目的:欺骗性恶意程序的主要攻击目的是流氓推广(46.4%),其次是远程控制(18.2%)、盗号(13.2%)、钓鱼充值(9.7%)等。
- 变化趋势:游戏外挂类恶意程序在第二季度达到高峰,而贪便宜软件类在第四季度占比上升至20%以上。
- 危害性:部分恶意程序具有极强的欺骗性和危害性,如敲诈者病毒(2.8%)会加密用户文件并索要赎金,且无法解密。
关键信息
一、恶意程序伪装形式与占比
| 伪装形式 | 占比 |
|---|---|
| 游戏外挂 | 31.7% |
| 贪便宜软件 | 19.9% |
| 色情播放器 | 11.9% |
| 破解软件 | 19.9% |
| 常用程序与文件 | 43.5% |
| 文档/文件 | 56.5% |
二、恶意程序攻击目的与占比
| 攻击目的 | 占比 |
|---|---|
| 流氓推广 | 46.4% |
| 远程控制 | 18.2% |
| 盗号 | 13.2% |
| 钓鱼充值 | 9.7% |
| 窃密与隐私类木马 | 3.9% |
| 敲诈者病毒 | 2.8% |
三、各类欺骗性恶意程序详情
1. 恶意游戏外挂
- 主要类型:传奇私服类(31.6%)、小游戏类外挂(23.1%)、CF类外挂(13.1%)、DNF类外挂(7.9%)、LOL类外挂(5.3%)。
- 传播方式:通过云端命令控制、捆绑木马等方式进行传播,导致用户电脑被控制。
2. 恶意贪便宜软件
- 主要类型:刷XX(如刷钻、刷会员、刷Q币等)(33.1%)、网赚挂机类(24.1%)、领话费/流量/会员类(23.8%)。
- 危害行为:欺骗用户充值、钓鱼盗号、静默安装推广软件。
3. 恶意色情播放器
- 传播方式:主要通过网页弹窗(37.9%)、论坛诱导下载(33.4%)、捆绑其他软件(11.2%)、社交软件(6.5%)。
- 危害行为:锁定浏览器主页、植入后门、勒索用户。
4. 恶意破解软件
- 主要类型:游戏破解补丁(33.7%)、云盘提速(21.3%)、系统激活(12.9%)。
- 危害行为:静默安装推广软件、植入后门木马、远程控制用户电脑。
5. 伪装常用程序与文件
- 常见伪装形式:系统组件(如svchost.exe、rundll32.exe等)、Flash插件、应用程序安装包。
- 文件伪装形式:办公文档(34.9%)、压缩包(17.1%)、图片(4.5%)。
- 危害行为:敲诈者病毒、远控木马、静默安装推广软件。
6. 带有后门的黑客工具
- 主要类型:扫描器(33.9%)、DDOS工具(16.8%)、轰炸机(13.7%)、挖矿机(15.5%)、密码破译工具(8.9%)。
- 危害行为:静默推广、捆绑木马、远程控制、挖矿等。
欺骗性恶意程序变化趋势
- 游戏外挂:全年占比最高,第二季度达到高峰,后两季度有所下降。
- 贪便宜软件:第二季度最低,第四季度占比超过20%。
- 色情播放器:全年占比稳定,主要通过网页弹窗和论坛诱导下载传播。
建议与警示
- 提高安全意识:用户应避免下载和运行来源不明的软件,尤其是那些声称“免费”“破解”“领话费”等的软件。
- 谨慎使用外挂和破解工具:这些工具往往捆绑木马,可能造成用户电脑被远程控制。
- 警惕伪装文件:尤其是伪装成办公文档或压缩包的文件,可能隐藏敲诈者病毒或远控木马。
- 不要使用黑客工具:许多黑客工具内置后门,用户在尝试攻击他人时,自己也可能成为受害者。
总结
2016年中国网络中,欺骗性恶意程序仍是主要安全威胁之一,其伪装形式多样、攻击目的明确,且传播方式隐蔽。用户在面对“免费”“破解”“贪便宜”等诱惑时,应提高警惕,避免因贪图小利而造成严重后果。安全软件虽能识别部分恶意程序,但用户主动放行的行为仍是其感染电脑的主要途径。因此,提升网络安全意识,谨慎处理陌生文件和软件,是防范此类攻击的关键。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载