2016年-数据局_阿里:2015移动安全病毒年报_25页_3mb
报告摘要
2015移动安全病毒年报总结
核心内容概述
2015年,移动安全形势持续严峻,Android和iOS平台均遭遇了大量病毒木马攻击。阿里聚安全在这一年共查杀3亿个病毒样本,病毒样本库新增1005万个样本,月均增长率达12%。病毒类型以恶意扣费类为主,占比67%,同时流氓行为类病毒感染用户量最高,占比52%。广东、江苏、浙江等中东部发达省份成为病毒感染的重灾区,而贵州、新疆、四川等中西部省份则因病毒感染率高而引人关注。
主要观点与关键信息
1. 病毒感染情况
- Android设备感染率:全年约18%的Android设备感染过病毒,尽管整体感染量有所下降,但病毒样本数量仍持续增长。
- 病毒查杀量:全年月均病毒查杀量达2248万次,总查杀量达3亿次。
- 恶意扣费类病毒:占病毒样本总量的67%,主要通过未经用户允许发送短信和扣费指令,造成用户资费风险。
- 流氓行为类病毒:感染用户量占比52%,通过匿名弹窗、恶意广告推送、私自下载软件等方式,严重影响用户体验和手机安全。
2. 区域分布
- 广东用户感染最多:全年感染量占全国的14%,成为主要目标区域。
- 中西部省份高感染率:贵州、新疆、四川是病毒感染率最高的省份,其中贵州感染率达23%,远高于全国平均水平。
3. 仿冒应用情况
- 热门应用仿冒普遍:在18个行业Top10应用中,95%存在仿冒应用,平均每个应用有66个仿冒。
- 仿冒技术手段:71%的仿冒应用仅模仿应用名称,15%模仿包名,14%两者结合。
- 高风险仿冒应用:社交类应用仿冒量最高(41%),且96%具有高风险行为;游戏类仿冒应用中,34%有高风险行为;金融类仿冒应用中,94%具有高风险行为。
4. 典型病毒行为
- 病毒不再依赖设备root:通过云端或本地配置root工具包,强行root设备,实现提权和静默安装。
- 短信拦截木马:全年感染200万用户,形成完整的非法产业链,包括社工、木马开发、传播和洗钱分赃。
- 利用Android辅助功能:部分病毒伪装成“抢红包”应用,诱导用户开启辅助功能,实现恶意监控和自动安装。
- 锁屏勒索:伪装成游戏外挂或QQ刷钻软件,强制锁屏并要求用户支付费用解锁。
- 色情诱惑类病毒:利用诱人的图标和名称诱导用户下载,具有恶意扣费、隐私窃取、静默安装等行为,感染用户近100万。
5. 病毒发展趋势
- 加固技术被广泛使用:木马开发者利用第三方加固技术加密恶意代码,以逃避查杀,查杀成本显著上升。
- 未root设备也不安全:随着系统漏洞的公开,恶意软件可强行获取root权限,使未root设备面临更大风险。
- 广告插件趋向灰色地带:部分广告插件包含恶意行为,如强行推送安装、静默安装、权限滥用、间谍行为等,严重侵害用户权益。
- 黑产响应社会热点:如“跑男”、“好声音”等事件,被用于钓鱼短信和病毒传播,显示出黑产对社会热点的高度敏感和利用能力。
关键建议
- 用户层面:建议用户通过官方渠道下载应用,避免安装仿冒或不可信来源的应用,提高对短信拦截木马和色情诱导类病毒的警惕。
- 开发者层面:建议使用阿里聚安全扫描引擎检测仿冒应用,及时下架,维护自身权益。
- 安全厂商层面:在提供加固服务时应接入恶意代码扫描系统,防止被不法分子滥用。
附件与参考资料
- 阿里聚安全官网:http://jq.alibaba.com
- 官方邮箱:mobilesecurity@service.alibaba.com
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载