2017年Android恶意软件专题报告_31页-2mb
报告摘要
2017年Android恶意软件专题报告总结
核心内容
2017年,Android平台面临严重的恶意软件威胁,360互联网安全中心累计截获新增恶意软件样本757.3万个,平均每天新增2.1万,与2016年相比下降46.0%。全年监测到Android用户感染恶意软件2.14亿人次,相比2016年下降15.4%,表明移动恶意软件进入平稳高发期。恶意软件主要以资费消耗为主,占比高达80.2%,且该比例较2016年增加了6个百分点。
主要观点
- 恶意软件类型:资费消耗型恶意软件是2017年Android平台的主要威胁。
- 地域分布:广东省是感染Android恶意软件最多的地区,占全国感染数量的10.4%;北京、广州、重庆、成都、东莞等城市感染率较高。
- 技术趋势:恶意软件呈现自动化和对抗能力增强的趋势,如AVPASS工具的出现使得恶意软件更容易绕过安全检测。挖矿木马因电子货币价格上涨而再次流行,公共基础服务成为新的攻击平台,脚本语言如JavaScript被广泛用于恶意行为。
关键信息
- 新技术应用:恶意软件开始利用系统运行库、Telegram协议、SOCKS代理和SSH协议进行攻击,同时使用多级化和应用多开技术(如VirtualApp)实现更隐蔽的恶意行为。
- APT攻击:2017年APT攻击更加频繁和隐蔽,涉及多个领域,如军事、金融、医疗等。主要攻击组织包括双尾蝎(APT-C-23)、Operation Manul等。
- 漏洞利用:Android系统漏洞被广泛利用,如屏幕录制漏洞(CVE-2015-3878)、脏牛漏洞(CVE-2016-5195)、TYPE_TOAST(CVE-2017-0752)和Janus安卓签名漏洞(CVE-2017-13156)。
- 安全措施:Google通过机器学习技术提升Google Play安全检测能力,下架超过70万款违规应用,同时在系统更新和开发规范方面进行强化,遏制手机勒索和滥用权限行为。
- 警企合作:猎网平台与全国300个公安机关合作,协助破获23起案件,抓获137名嫌疑人,并通过电子取证培训和分析手段协助获取恶意软件作者的联系方式。
威胁趋势预测
- 自动化恶意软件工厂:恶意软件制作趋向自动化,AVPASS等工具的出现降低了恶意软件的制作门槛。
- 挖矿木马增长:随着电子货币价格飙升,挖矿木马在Android平台愈发猖獗,成为安全威胁的重要组成部分。
- 公共基础服务滥用:Telegram协议、GCM推送服务等被恶意软件利用,成为新的攻击平台。
- 脚本语言应用:JavaScript被用于模拟点击、发送短信和挖矿,为恶意软件提供了更隐蔽的攻击方式。
技术创新与安全提升
- 系统更新:Google通过月度公共安全更新计划,提升Android系统安全性,禁用部分窗口类型以遏制勒索软件。
- 开发规范:Android 8.0/Oreo加强了权限控制,防止权限滥用,同时限制Accessibility服务的使用,防止其被恶意软件滥用。
网络诈骗与警企协同打击
- 网络诈骗情况:2017年全国共收到有效网络诈骗举报24260例,举报总金额达3.5亿元,人均损失14413.4元,显示出网络诈骗对用户财产安全的严重威胁。
- 典型案例:猎网平台协助警方破获多起涉及木马、短信诈骗、资金盗刷的案件,成功摧毁多个犯罪团伙,追回大量被盗资金。
附录
- 参考资料:文档引用了多个安全研究与分析报告,包括Google、360烽火实验室、AVAST、TrendMicro等,为本报告提供了详实的技术背景和案例支持。
结论
2017年Android平台的安全威胁呈现多元化和复杂化趋势,恶意软件类型和攻击手段不断演进。随着系统漏洞的增加和新技术的滥用,安全厂商和政府机构需要持续加强检测和响应能力,同时提升用户的安全意识,以应对不断变化的移动安全威胁。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载