360研究院-2019Android恶意软件年度专题报告_5页_802kb
报告摘要
2019年Android恶意软件专题报告总结
核心内容概览
2019年,Android恶意软件呈现出多样化和高频率的攻击态势。360安全大脑全年共截获约180.9万个新增恶意程序样本,平均每天截获约0.5万个。恶意软件类型主要集中在资费消耗(46.8%)、隐私窃取(41.9%)、远程控制(5.0%)、流氓行为(4.6%)、恶意扣费(1.5%)和欺诈软件(0.1%)。
恶意软件拦截情况
- 全年拦截量:360安全大脑累计为全国手机用户拦截恶意程序攻击约9.5亿次。
- 日均拦截量:平均每天拦截手机恶意程序攻击约259.2万次。
- 地域分布:
- 省级:广东省为最高,占全国拦截量的9.8%;山东(7.7%)、江苏(7.3%)、河南(6.9%)、浙江(5.8%)紧随其后。
- 城市级:北京市拦截量最高,占全国的2.2%;重庆(2.0%)、上海(1.9%)、广州(1.9%)、成都(1.8%)位列其后。
主要攻击领域
一、移动金融行业
- 攻击主要表现为窃取银行账号密码信息,多针对国外银行。
- 在国内,大量冒充或虚假金融借贷服务被用于骗取用户隐私和钱财。
二、移动流量产业
- 广告商利用欺诈技术获取广告主报酬,如虚假点击、流量劫持等。
三、移动社交领域
- 恶意软件利用特殊人群心理需求,通过虚假身份在社交平台中推送虚假信息,诱导用户充值进行诈骗。
高级威胁与挑战
一、Android系统漏洞
- 2019年Android系统漏洞数量达414个,位居产品漏洞数量榜首。
- 主要版本分布为:
- Android Oreo(8.0/8.1)占比28.3%
- Android Nougat(7.0/7.1)占比19.2%
- 活跃漏洞利用包括Janus和Strandhogg漏洞。
二、移动端APT攻击
- 360烽火实验室监测到14篇公开披露的移动相关APT报告。
- 受攻击国家包括中国、朝鲜、韩国、印度、巴基斯坦、以色列、叙利亚、伊朗、埃及等。
- 攻击目标涵盖政治、经济、情报等多个关键领域。
安全趋势与治理建议
一、5G安全影响
- 5G技术的普及将对未来的战场和网络环境产生深远影响,成为新的安全挑战。
二、钓鱼攻击趋势
- 围绕重要领域的钓鱼攻击持续增加,攻击手段更加隐蔽和复杂。
三、生物信息安全问题
- 人脸、指纹等生物信息的过度采集引发安全担忧,需加强相关保护机制建设。
四、企业数据使用规范
- 企业对用户数据的采集、存储和使用缺乏规范,需建立更严格的数据治理制度。
关键信息总结
- 恶意软件类型:资费消耗和隐私窃取是主要类型。
- 攻击地域:广东、山东、江苏等地为高发区域。
- 攻击领域:金融、流量、社交等领域均受到严重影响。
- 系统漏洞:Android系统漏洞数量多,Janus和Strandhogg漏洞被广泛利用。
- APT威胁:多国成为移动端APT攻击目标,涉及多个关键领域。
- 未来趋势:5G、钓鱼攻击、生物信息和数据治理将成为重点安全议题。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载