2015移动安全病毒年报_26页_3mb
报告摘要
2015移动安全病毒年报总结
核心内容
2015年移动安全领域面临严峻挑战,病毒木马数量和用户感染量虽有下降趋势,但安全风险依然突出。本报告从病毒和仿冒应用的发展、典型行为、黑产产业链及未来趋势等方面进行了深入分析。
主要观点
- 病毒感染率高:全年约18%的Android设备感染过病毒,病毒样本库持续增长,月均增长率达12%。
- 恶意扣费类病毒为主:病毒样本库中,恶意扣费类病毒占比最高,达67%。
- 流氓行为类病毒危害最大:52%的用户感染过此类病毒,其行为包括匿名弹窗、恶意推送广告、私自下载软件等。
- 区域分布不均:广东是病毒感染最严重的地区,占全国总感染量的14%,其他如江苏、浙江等也有较高感染率。
- 仿冒应用泛滥:95%的热门移动应用存在仿冒版本,其中社交类仿冒量最高,占41%。
- 病毒攻击手法提升:病毒制造者利用社会工程学、系统漏洞和代码加固技术等手段提升攻击效果,传统查杀技术面临挑战。
- iOS平台风险显现:XcodeGhost事件表明iOS平台也存在被病毒攻击的可能。
- 黑产产业链完善:围绕病毒和仿冒应用,形成了包括社工、木马开发、分发传播、洗料分赃等环节的非法产业链。
- 未来趋势:加固技术被广泛用于隐藏恶意代码,未root设备的安全性下降,广告插件开始涉足灰色地带。
关键信息
1. 病毒和仿冒应用发展分析
- Android设备感染率:全年约18%的Android设备感染过病毒,查杀总量达3亿。
- 病毒样本库增长:新增1005万病毒样本,月均增长率12%。
- 恶意扣费类病毒占比:67%。
- 仿冒应用情况:
- 18个行业Top10应用中,95%存在仿冒应用。
- 社交类应用仿冒量最高,达4958个,占总仿冒量的41%。
- 游戏、金融等热门应用100%存在仿冒软件。
- 仿冒技术:
- 71%仿冒应用仅仿冒名称,15%仿冒包名,14%两者结合。
- 仿冒应用多通过与正版应用相似的特征诱导用户下载,实施恶意行为。
2. 病毒典型行为
- 不再依赖root权限:通过云端或本地配置root工具包,强行root设备。
- 短信拦截木马:
- 全年感染200万用户。
- 常见诱饵包括“积分兑换”、“银行客户端升级”等。
- 形成完整的非法产业链,包括社工、木马开发、分发传播、洗料分赃等环节。
- 利用Android辅助功能:
- 部分木马通过辅助功能实现无root静默安装。
- 引导用户开启辅助功能后控制手机,伪装成“自动抢红包”等应用。
- 锁屏勒索:
- 多伪装成游戏外挂、QQ刷钻等软件。
- 强制锁屏,用户需支付费用才能解锁。
- 色情诱惑类病毒:
- 数月内感染近100万用户。
- 通过诱惑性图标和名称诱导下载,具有恶意扣费、窃取隐私、静默安装等行为。
- 开发和推广成本低,形成完整的黑色产业链。
3. 恶意应用类型更加广泛
- 攻击目标多样化:病毒不再局限于色情类和系统类应用,而是针对热门应用进行木马化。
- 广告插件灰色化:
- 推送恶意广告、静默安装、权限滥用等行为增多。
- 一些广告插件附带root exploit,导致用户设备被恶意控制。
- 黑产响应社会热点:利用热门事件制造钓鱼木马,形成快速响应机制。
4. 2016年移动病毒发展趋势
- 加固技术广泛使用:成为木马对抗安全软件的主要手段,甚至出现黑产加固链条。
- 未root设备也不安全:系统漏洞被利用,恶意软件可强行获取root权限。
- 广告插件风险升级:部分插件开发商跨越行业底线,进行流氓推广,导致用户利益受损。
结论
2015年移动安全形势严峻,病毒木马攻击手法更趋专业化和多样化,仿冒应用泛滥,黑产产业链日趋完善。未来,随着加固技术的普及和未root设备的安全性下降,移动安全防御将面临更大挑战,用户需提高警惕,选择官方渠道下载应用,以减少安全风险。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载