Android恶意软件年度专题报告(2018)_39页_3mb
报告摘要
2018年Android恶意软件专题报告总结
核心内容概览
2018年,Android平台面临了日益复杂的恶意软件威胁,安全厂商与研究机构对恶意软件的传播方式、技术特征及影响范围进行了深入分析。全年共截获约434.2万个新增恶意软件样本,感染量约为1.1亿人次,与2017年相比,恶意软件数量及感染量均有所下降。恶意软件类型以资费消耗为主,占63.2%,其次为隐私窃取(33.7%)、恶意扣费(1.6%)、流氓行为(1.2%)和远程控制(0.3%)。
主要观点与关键信息
一、恶意软件新增量与类型分布
- 新增量:全年新增约434.2万个恶意软件样本,平均每天新增约1.2万个。
- 类型分布:
- 资费消耗:63.2%
- 隐私窃取:33.7%
- 恶意扣费:1.6%
- 流氓行为:1.2%
- 远程控制:0.3%
二、恶意软件感染量分析
- 感染量:全年累计监测感染量约为1.1亿人次,较2017年下降48.6%。
- 季度分布:
- 一季度:约3437.3万人次
- 四季度:约2057.1万人次
- 地域分布:
- 广东省:8.2%
- 北京:7.2%
- 山东、河南、江苏:分别占6.5%、6.4%、6.1%
三、恶意软件感染量地域分析
- Top10城市:北京(7.2%)、重庆(2.2%)、广州(1.6%)、成都(1.3%)、南京(1.3%)、东莞、呼和浩特、石家庄、上海、哈尔滨。
四、恶意软件的新技术
- 利用调试接口传播:ADB.Miner利用adb接口(5555端口)进行远程传播,规避社交诱骗方式。
- Kotlin语言开发:首个以Kotlin开发的恶意软件出现,具备远程控制、信息窃取等功能。
- 劫持路由器设置:Switcher和XLoader通过暴力破解和DNS劫持传播恶意软件。
- 篡改剪切板内容:恶意软件通过替换钱包地址进行比特币盗窃。
- 滥用Telegram协议:IRRAT、TeleRAT、HeroRat等恶意软件利用Telegram Bot API进行攻击。
- 适配高版本系统:MysteryBot等恶意软件通过获取权限实现对高版本Android的攻击。
- 企业与家庭网络攻击:TimpDoor通过钓鱼短信诱导用户下载虚假APP,成为移动网络代理。
五、移动高级威胁持续进化
- APT组织活动:毒云藤(APT-C-01)、蓝宝菇(APT-C-12)等组织针对政府、军事、金融等目标进行长期网络间谍活动。
- 地缘政治影响:APT攻击与地区冲突密切相关,如朝韩半岛、克什米尔、巴以冲突等。
- 国家内部局势动荡:伊朗和叙利亚等国出现针对持不同政见者和反对派的网络监控。
- 移动端成为新的攻击入口:攻击入口多样化,包括Google Play、SNS、IM、钓鱼网站等。
六、移动平台黑灰产业生态
- 流量获取分发:
- RottenSys:通过分销渠道预置木马,伪装成系统服务。
- StealthBot:感染150余个品牌手机,主要集中在中小城市。
- 流量变现盈利:
- 代刷软件产业链依赖推广,通过下单平台将任务分发给供货商。
- 部分代刷网站日均利润可达数十元至上千元。
- 数据信息安全:
- 电信诈骗犯罪全球化,涉及金融、赌博、虚假招聘等领域。
- 网络诈骗举报数量及人均损失均创历史新高。
- 黑灰产业特征与趋势:
- 依托互联网产品生态。
- 技术手段日益复杂,向大数据与人工智能发展。
- 国际化趋势明显,攻击目标从企业扩展至个人。
七、协同联动共建大安全生态环境
- 系统环境:
- Android系统漏洞数量仍居前列,系统更新碎片化问题严重。
- 厂商对安全补丁的重视程度有所提升。
- 系统厂商自我约束:
- Google加强了对加密货币挖矿类APP的监管。
- 对APP权限申请进行更严格的审查。
- 政府监管与信息举报:
- 开展“净网2018”行动,打击淫秽色情内容。
- 整治骚扰电话,规范商业营销行为。
- 下架违规应用,如涉黄涉赌类APP。
- 猎网平台收到大量诈骗举报,人均损失达24476元。
- 警企协同打击网络犯罪:
- 360猎网平台协助侦破600余起网络诈骗案件,涉案金额达3亿元。
- 与公安机关及多家互联网企业建立合作,推动网络犯罪打击。
八、威胁趋势预测
- 5G时代物联网安全问题凸显:
- 智能设备连接至5G网络,攻击面扩大。
- 数据备份与传输为攻击者提供新目标。
- 基于内容的诈骗活动成为主流:
- 诈骗者利用“贷款”、“理财”、“赌博”等APP进行诱导。
- 通过短信链接引导用户下载,绕过安全检测。
- “币圈”降温但攻击仍将继续:
- 虚拟货币价格大幅波动,但攻击未停止。
- 恶意软件利用剪贴板替换钱包地址。
- 社交网络下的传播链重建:
- 恶意软件通过QQ群诱导用户下载。
- 伪装成“破解”、“外挂”等名称,通过分享传播。
- 数据泄露推动隐私立法全球化:
- GDPR等法规推动全球隐私保护。
- 中国发布《网络安全法》加强个人信息保护。
- 各国将推出更严格的隐私政策与监管措施。
结论
2018年Android恶意软件威胁持续演变,呈现出新的传播方式与攻击技术。恶意软件感染量与新增量虽有所下降,但威胁仍不容忽视。黑灰产业生态复杂,涵盖流量获取、变现盈利、数据窃取等多个领域,且呈现国际化、技术化、隐蔽化趋势。政府与企业协同联动,推动网络安全治理,加强监管与技术手段,以应对日益严峻的移动安全挑战。未来,随着5G与物联网的普及,移动平台的安全威胁将更加复杂,需加强技术防护与法律监管。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载