2016年-360研究报告_手机恶意程序盗取个人信息形势分析报告_16页_1mb
报告摘要
手机恶意程序盗取个人信息形势分析报告总结
核心内容概述
本报告由360烽火实验室发布,基于360互联网安全中心2016年4月的数据,分析了手机恶意程序盗取个人信息的现状、规模、地域分布及伪装形式。报告揭示了个人信息窃取类恶意程序的广泛传播、高感染率及对用户隐私安全的严重威胁。
主要观点与关键信息
一、恶意程序样本统计
- 2016年4月,共截获9.8万个窃取个人信息类手机恶意程序样本。
- **67.4%**的样本会窃取短信信息,**34.8%**会窃取手机银行信息,**10.0%**会窃取联系人信息,**3.7%**会窃取通话记录,**2.0%**会窃取社交聊天记录,**1.8%**会窃取录音信息,**0.1%**会窃取照片信息。
- 49.7%的恶意程序会窃取多种个人信息,其中**45.1%**仅窃取单一类型信息。
- 恶意程序样本分属268个家族,但95.6%的感染样本来自10个主要家族,其中FakeTaobao家族占比高达60.6%。
二、用户感染量分析
- 全国共有146.2万名用户感染了窃取个人信息类恶意程序。
- 感染量最高的三类恶意程序为:
- 窃取短信信息:113.4万人次
- 窃取银行信息:94.6万人次
- 窃取通话记录:43.5万人次
- 有3个恶意程序样本感染量超过10万人次,被定义为“超级信息大盗”。
- 按感染家族统计,FakeTaobao家族感染量最高,为31.1万人次。
三、个人信息窃取规模评估
- 采用数学模型估算年度个人信息窃取量:
- 联系人信息:14.4亿条
- 短信信息:71.8亿条
- 通话记录:51.5亿条
- 照片信息:252.0万张
- 估算方法为:
$$
\text{年度窃取量} = \text{人均存储量} \times \text{窃取率} \times \text{月均感染量} \times 12
$$ - 窃取短信的恶意程序窃取率约为90%,其余类型信息窃取率接近100%。
四、感染用户地域分布
- 省级分布:
- 云南:15.5%
- 广东:13.2%
- 四川:8.0%
- 城市分布:
- 昆明:14.8万
- 北京:7.9万
- 广州:6.8万
- 南京:6.5万
- 成都:5.8万
- 分类地域分布:
- 联系人信息:江苏(30.3%)、台湾(24.2%)、北京(14.5%)
- 短信信息:云南(9.0%)、广东(7.6%)、四川(4.6%)
- 通话记录:台湾(30.7%)、江苏(24.0%)、北京(12.4%)
- 银行卡信息:云南(16.5%)、广东(13.8%)、四川(8.3%)
- 社交聊天信息:江苏(30.9%)、北京(12.3%)、新疆(6.5%)
- 录音信息:江苏(45.5%)、北京(22.5%)、新疆(5.6%)
五、个人信息上传分析
- 主控手机号码:
- 总计5455个(去重)
- 广东占比最高(56.6%),其次是北京(7.8%)和辽宁(7.1%)
- 中国移动号码占比最大(66.6%),其次是中国联通(28.8%)、虚拟运营商(2.5%)、中国电信(2.1%)
- 上传邮箱地址:
- 21.cn.com使用最多(19.5%)
- vip.sina.com(19.2%)、189.cn(18.0%)紧随其后。
六、恶意程序伪装类型
- 23.3%的恶意程序伪装成色情视频或软件,如“美女papa秀”、“欲涩影院”等。
- 18.9%伪装成常用软件,18.8%伪装成系统应用。
- 常见伪装类型包括:
- 视频播放器(43.2%)
- 通讯录软件
- 校园应用
- 免费WiFi
- 浏览器
- 电池管理
- 社交软件
- 银行客户端
- 交通违章查询
- 抢红包助手
- 其他伪装形式:
- 照片相册(9.2%)
- 文件资料(4.8%)
- 中国移动客户端(3.8%)
- 积分兑换(1.1%)
结构总结
- 样本数量与类型:共截获9.8万个样本,短信信息是最常见的窃取目标。
- 感染用户数量:全国共146.2万名用户感染,云南感染用户最多,与人口基数不符,引人关注。
- 地域分布特点:云南、广东、四川在多个信息类型中感染率较高,江苏、北京、台湾在社交和录音信息窃取中占比突出。
- 主控号码与邮箱:广东和中国移动为主要控制来源,21.cn.com为上传邮箱首选。
- 伪装形式:色情软件、常用软件和系统应用是主要伪装类型,视频播放器为最常见伪装。
关键数据汇总
| 项目 | 数据 |
|---|---|
| 截获样本总数 | 9.8万个 |
| 窃取短信占比 | 67.4% |
| 窃取银行信息占比 | 34.8% |
| 窃取联系人信息占比 | 10.0% |
| 恶意程序家族总数 | 268个 |
| 主要家族占比 | 95.6% |
| FakeTaobao家族占比 | 60.6% |
| 感染用户总数 | 146.2万 |
| 窃取短信感染用户 | 113.4万 |
| 窃取银行信息感染用户 | 94.6万 |
| 超级信息大盗样本数 | 3个 |
| 主控手机号码总数 | 5455个 |
| 21.cn.com使用占比 | 19.5% |
| 视频播放器伪装占比 | 43.2% |
| 恶意程序伪装类型 | 色情软件(23.3%)、常用软件(18.9%)、系统应用(18.8%) |
总结
本报告揭示了2016年4月手机恶意程序对个人信息的广泛窃取行为,强调了短信、银行信息、通话记录等关键信息的高风险。云南作为人口基数较小的省份,却成为感染率最高的地区,这一现象值得深入研究。此外,恶意程序多伪装成常用软件、系统应用或色情内容,增加了用户识别难度。360烽火实验室通过深入分析,为移动安全提供了重要数据支持和预警机制。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载