360-Android恶意软件年度专题报告(2018)(网络安全)-2019.2-41页_3mb
报告摘要
2018年Android恶意软件专题报告总结
核心内容
2018年,360互联网安全中心共截获移动端新增恶意软件样本约434.2万个,平均每天新增约1.2万个,相比2017年的757.3万个下降了约42.7%。全年累计监测移动端恶意软件感染量约为1.1亿人次,相比2017年的2.14亿人次下降了48.6%。恶意软件类型主要为资费消耗(63.2%)、隐私窃取(33.7%)、恶意扣费(1.6%)、流氓行为(1.2%)和远程控制(0.3%)。
主要观点
- 恶意软件类型变化:资费消耗仍是主要威胁,隐私窃取次之。
- 感染量下降趋势:从2012年到2018年,感染量呈现逐年下降趋势,2018年为最低点。
- 地域分布:广东省为感染量最高的省份,北京为感染量最高的城市。
- 技术演进:恶意软件采用新技术,如利用调试接口、Kotlin语言开发、劫持路由器设置、篡改剪切板内容、滥用Telegram协议、适配高版本系统等。
- 高级威胁:移动平台成为APT攻击的新目标,涉及国家及地区包括韩国、以色列、巴基斯坦、巴勒斯坦、伊朗、叙利亚和印度。
- 黑灰产业生态:分为流量获取分发、流量变现盈利和数据信息安全三类,规模庞大且呈现国际化、智能化趋势。
- 系统安全问题:Android系统漏洞数量虽较2017年略有下降,但仍在漏洞榜前列。系统碎片化严重,安全更新滞后。
- 政府监管加强:针对淫秽色情、骚扰电话、违规应用等进行专项整治,成效显著。
- 警企协同打击:360猎网平台协助公安机关侦破多起网络诈骗案件,打击效果显著。
- 未来趋势:5G时代物联网安全问题凸显,基于内容的诈骗活动增加,虚拟货币攻击持续,社交网络成为新型传播方式,数据泄露推动隐私立法全球化。
关键信息
- 恶意软件传播方式:从传统的短信、邮件等转向更隐蔽的方式,如利用adb接口、篡改剪切板、伪装成合法应用等。
- APT攻击:2018年公开披露的移动相关APT报告达23篇,主要针对政府、军事、宗教等敏感领域。
- 黑灰产业特征:依托互联网平台,具有高度组织化和智能化特征,包括代刷软件、免流软件、数据作弊等。
- 系统更新与漏洞修复:Android系统更新缓慢,各厂商安全补丁同步情况不一,部分厂商表现较好。
- 用户安全意识:政府与企业加强网络安全宣传与教育,提高用户防护能力。
- 虚拟货币攻击:尽管价格下跌,但攻击并未停止,包括挖矿、勒索等。
- 社交网络传播:利用QQ群等社交平台进行恶意软件传播,隐蔽性强,传播效率高。
威胁趋势预测
- 5G时代物联网安全问题凸显:随着5G设备数量增加,物联网设备更容易受到攻击。
- 基于内容的诈骗活动将成为主流:利用虚假APP和诱导话术进行诈骗,形式更加隐蔽。
- 虚拟货币攻击持续:尽管价格下跌,但攻击手段和频率依然高。
- 社交网络下的传播链重建:通过QQ群等平台进行恶意软件传播,成为新的趋势。
- 数据泄露推动隐私立法全球化:多国推出更严格的隐私保护法规,如欧盟GDPR、美国加州隐私法等。
黑灰产业生态
- 流量获取分发:通过手机分销渠道预置恶意软件,如RottenSys、StealthBot。
- 流量变现盈利:代刷软件、免流软件等,利用用户流量进行盈利。
- 数据信息安全:涉及数据窃取、敲诈勒索等,危害极大。
协同联动机制
- 系统厂商自律:Google更新开发者政策,限制加密货币挖矿应用上架。
- 政府监管:对网络诈骗、骚扰电话、淫秽应用等进行整治。
- 警企合作:360猎网平台协助公安机关侦破案件,打击网络犯罪。
总结
2018年移动安全形势总体有所缓解,但恶意软件和高级威胁依然存在。随着技术的发展和用户行为的变化,新的攻击方式不断涌现,如利用adb接口、Kotlin开发、Telegram协议等。同时,黑灰产业生态复杂,呈现出高度组织化和智能化趋势。面对这些威胁,系统厂商、政府监管、警企协同等多方力量共同推动移动安全环境的改善,未来5G和物联网的发展将对安全提出更高要求。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载