360:2016中国电脑恶意程序伪装与欺骗性研究报告_18页_2mb
报告摘要
2016年中国电脑恶意程序伪装与欺骗性研究报告总结
核心内容概览
本报告由360互联网安全中心发布,总结了2016年中国电脑恶意程序的伪装与欺骗性特征。通过对大量恶意程序样本的分析,报告揭示了恶意软件作者如何利用社会工程学手段,将恶意程序伪装成用户熟悉的软件形式,从而诱骗用户运行,造成严重的安全威胁和经济损失。
主要观点
- 用户行为:尽管安全软件普及,仍有大量用户手动放行恶意程序,全年共监测到500余万次手动放行行为,涉及3万余个恶意程序样本,平均每个样本可攻击160余台电脑。
- 伪装形式:恶意程序主要伪装为游戏外挂、贪便宜软件、色情播放器、破解软件、常用程序与文件、黑客工具等,其中游戏外挂占比最高(31.7%)。
- 攻击目的:欺骗性恶意程序的主要攻击目的是流氓推广(46.4%),其次是远程控制(18.2%)和盗号(13.2%)。
- 传播方式:恶意程序通过网页弹窗、云盘、捆绑其他软件、社交软件等多种方式传播,用户往往在不经意间中招。
- 危害性:部分恶意程序具有极高的危害性,如敲诈者病毒(2.8%),其通过加密文件索要赎金,且通常无法解密,造成直接经济损失。
关键信息汇总
1. 欺骗性恶意程序伪装类型
| 伪装类型 | 占比 |
|---|---|
| 游戏外挂 | 31.7% |
| 贪便宜软件 | 19.9% |
| 色情播放器 | 11.9% |
| 破解软件 | 19.9% |
| 常用程序与文件 | 43.5% |
| 黑客工具 | 19.9% |
2. 欺骗性恶意程序攻击目的
| 攻击目的 | 占比 |
|---|---|
| 流氓推广 | 46.4% |
| 远程控制 | 18.2% |
| 盗号 | 13.2% |
| 钓鱼充值 | 9.7% |
| 窃密与窃隐私 | 3.9% |
| 敲诈者病毒 | 2.8% |
3. 伪装形式与攻击目的对比
- 游戏外挂:常见攻击目的包括流氓推广(52.2%)、远程控制(20%以上)。
- 贪便宜软件:主要攻击目的是钓鱼充值(26.4%)和流氓推广(19.9%)。
- 色情播放器:主要通过网页弹窗(37.9%)和论坛诱导下载(33.4%)传播,钓鱼充值和流氓推广也较为常见。
- 破解软件:主要伪装为“破解补丁”“云盘提速”“系统激活”等,占比约80%。
- 伪装常用程序与文件:43.5%伪装为系统组件、Flash插件等,56.5%伪装为文档或文件,其中办公文档占34.9%,压缩包占17.1%,图片占4.5%。
- 黑客工具:扫描器占比最高(33.9%),其次是DDOS工具(16.8%)、轰炸机(13.7%)、挖矿机(15.5%)、密码破译工具(8.9%)。
4. 欺骗性恶意程序变化趋势
- 游戏外挂:全年占比最高,第二季度达到峰值,随后有所下降。
- 贪便宜软件:第二季度占比最低,第四季度超过20%,说明其传播趋势在后半年上升。
- 其他伪装形式:趋势相对平稳,但部分类型如色情播放器在第二季度下降,后又回升。
5. 典型恶意软件实例
- TOP1 传奇依旧之游戏外挂:伪装为游戏外挂,利用博客进行云控,危害较高。
- TOP2 天上掉馅饼之贪便宜软件:通过虚假收益诱导用户充值,造成经济损失。
- TOP3 色字头上一把刀之色情播放器:通过网页弹窗诱导下载,植入后门木马。
- TOP4 放纵不羁爱自由之恶意破解软件:伪装为破解补丁,静默安装推广软件。
- TOP5 披着羊皮的狼之伪装文件:伪装成文档或文件,如PDF、图片等,运行后加密文件,索要赎金。
- TOP6 骁客帝国之黑客工具:黑客工具常内置后门,用于远程控制或恶意推广。
总结
该报告揭示了2016年中国电脑恶意程序的主要伪装形式和攻击目的,强调了用户在面对“免费”“破解”“贪便宜”等诱惑时,应提高安全意识,避免手动运行不明来源的软件。同时,报告指出,尽管安全软件识别能力较强,但恶意程序的伪装手段不断进化,使得用户更易受骗。因此,防范此类恶意程序的关键在于增强用户的安全意识,谨慎处理陌生文件和软件,避免成为恶意攻击的受害者。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载