2019年Android恶意软件专题报告_39页_4mb
报告摘要
2019年Android恶意软件专题报告总结
核心内容概述
2019年,Android恶意软件呈现多种攻击形式,涉及金融、社交和流量等多个领域,给用户隐私、财产安全带来严重威胁。同时,第五维空间(网络空间)成为国家安全、军事斗争的重要战场,APT攻击、网络军火等高级威胁不断涌现。此外,随着5G和生物识别技术的普及,安全风险和治理挑战日益凸显。
主要观点
1. 恶意软件新增与拦截情况
- 2019年全年,360安全大脑共截获移动端新增恶意程序样本约180.9万个,环比2018年下降58.3%。
- 平均每天拦截约259.2万次恶意软件攻击。
- 恶意软件类型主要为资费消耗(46.8%)、隐私窃取(41.9%)、远程控制(5.0%)、流氓行为(4.6%)、恶意扣费(1.5%)、欺诈软件(0.1%)。
- 2019年新增恶意软件在1月和12月出现峰值,与春节假期和年末活动相关。
2. 地域分布情况
- 广东省是恶意软件攻击最严重的地区,占全国拦截量的9.8%。
- 北京市、重庆、上海、广州、成都为恶意软件拦截量排名前五的城市,占全国拦截量的约6.1%。
- 恶意软件攻击主要集中在东部和中部地区,如山东、江苏、河南等。
3. 攻击领域分析
(一) 移动金融行业
- 全球金融机构遭受大量移动钓鱼攻击,2019年第三季度达43.19%。
- 国内金融借贷类应用数量激增,2019年发现约19.4万个,较2017年增长37.8倍。
- 常见诈骗方式包括放款前收费,如“工本费”、“解冻费”等。
- 第三方分发平台和应用市场成为仿冒金融借贷软件的主要传播渠道。
- 人均损失最高的诈骗类型为博彩诈骗(73953元),其次是交友诈骗(53351元)和金融诈骗(53265元)。
(二) 移动流量产业
- 流量作弊黑灰产业盛行,广告商通过虚假点击、脚本模拟点击等方式获取利益。
- 2019年第三季度,全球26%的Android应用广告存在虚假流量。
- 中国的虚假流量率高达33%,成为重点治理对象。
- 点击欺诈是主要手段之一,包括模拟点击、点击劫持、移动设备劫持等。
(三) 移动社交领域
- 社交应用数量庞大,用户规模达7.77亿,预计2020年突破8亿。
- 陌生人社交类应用频繁被下架,如“音遇”、“Hello语音”等,涉及涉黄内容和非法广告。
- 虚假用户(如“美女陪聊”)诱导用户充值,形成诈骗闭环。
- 监管趋严,国家网信办启动专项整治,打击非法社交应用。
关键信息
1. Android系统漏洞与攻击利用
- Android系统漏洞数量达414个,位居各平台榜首。
- Janus漏洞(CVE-2017-13156)和Strandhogg漏洞被恶意软件广泛利用。
- AgentSmith恶意家族利用Android漏洞,感染约2500万台设备。
- Exodus和Monokle等监控软件出现,具备隐私窃取、远程控制等功能。
- SIM卡漏洞被利用,攻击者可通过短信触发恶意行为,影响全球超10亿用户。
2. 移动端APT攻击
- 360烽火实验室监测到14篇公开披露的APT报告,涉及中国、朝鲜、韩国、印度、巴基斯坦、以色列、伊朗、埃及等多个国家。
- APT攻击目标涵盖政治、经济、情报、军事等领域,攻击方式多样,包括钓鱼、水坑、短信传播等。
- 一些APT组织如双尾蝎(APT-C-23)、海莲花(APT-C-00)、Konni等,利用网络军火和漏洞进行长期攻击。
- 网络军火如HackingTeam的工具被APT组织使用,具备隐私窃取、信息监控、远程控制等功能。
3. 第五维空间威胁趋势
- 5G技术的普及将带来更高速度、更大容量、更低延迟,但同时也加剧了网络安全风险。
- 网络钓鱼成为攻击入口,尤其是针对关键基础设施和特定人群。
- 生物识别信息(如人脸、指纹)被过度采集,引发隐私泄露风险。
- 数据采集与使用缺乏规范,企业需加强数据安全治理。
4. 治理与政策
- 国家网信办发布《网络安全威胁信息发布管理办法(征求意见稿)》等文件,规范数据披露和使用。
- 《数据安全管理办法(征求意见稿)》、《个人信息安全规范》等政策密集出台,推动数据安全治理。
- 多项专项行动打击APP违规收集个人信息和流量作弊行为,如“3·15”晚会曝光社保查询应用违规行为。
总结
2019年,Android恶意软件攻击呈现出多样化趋势,主要集中在金融、流量、社交三大领域,给用户隐私和财产安全造成巨大威胁。同时,第五维空间(网络空间)成为国家安全的重要组成部分,APT攻击和网络军火技术的兴起进一步凸显了网络战的严重性。随着5G和生物识别技术的普及,网络安全面临新的挑战,亟需加强数据治理和安全防护。未来,需从技术、法律、监管等多维度提升对移动安全的应对能力。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载