2018年-360研究报告_2017年Android恶意软件年度专题报告_31页_3mb
报告摘要
2017年Android恶意软件专题报告总结
核心内容
2017年,360互联网安全中心监测到Android平台新增恶意软件样本757.3万个,同比下降46.0%。全年监测到Android用户感染恶意软件2.14亿人次,同比下降15.4%。恶意软件主要类型为资费消耗,占比达80.2%,显示移动端恶意软件仍以经济利益为导向。
主要观点
- 恶意软件数量与感染趋势:2017年恶意软件新增量和感染量均呈下降趋势,表明移动恶意软件进入平稳期。
- 地域分布:广东省为感染最多地区,占全国的10.4%;其次是河南、山东、河北和浙江。
- 技术演进:恶意软件利用多种新技术,包括系统运行库攻击、Telegram协议远控、挖矿、僵尸网络发起DDOS攻击、SOCKS代理和SSH穿透防火墙、多级化、应用多开技术滥用、高级定向攻击等。
- 系统漏洞与利用:Android系统漏洞数量居首,全年CVE漏洞达842个,同比增长61.0%。多个漏洞被恶意软件利用,包括屏幕录制漏洞、脏牛漏洞、TYPE_TOAST漏洞和Janus签名漏洞。
- 安全技术提升:Google通过机器学习技术提升Google Play安全检测能力,全年下架70万款违规应用,99%的恶意软件在安装前被识别。
- 警企合作:猎网平台与300个地区的公安机关合作,协助破获23起案件,抓获137名嫌疑人。360烽火实验室开展电子取证培训,协助获取恶意软件作者线索31万余条。
- 威胁趋势:自动化对抗恶意软件工厂、挖矿木马增长、公共基础服务被利用、脚本语言成为新热点。
关键信息
恶意软件类型分布
- 资费消耗:占比80.2%
- 其他类型:包括挖矿、远程控制、广告、隐私窃取等
感染情况
- 全国感染量:2.14亿人次
- Top10城市:北京(4.9%)、广州(2.1%)、重庆(1.8%)、成都(1.7%)、东莞(1.5%)、石家庄、深圳、郑州、南京、杭州
系统漏洞
- Android漏洞数量:842个,全球第一
- 关键漏洞:
- 屏幕录制漏洞(CVE-2015-3878):允许恶意软件获取屏幕内容
- 脏牛漏洞(CVE-2016-5195):允许提权,替换系统文件
- TYPE_TOAST漏洞(CVE-2017-0752):允许恶意软件在未授权情况下叠加窗口
- Janus漏洞(CVE-2017-13156):允许绕过签名验证机制
安全技术与措施
- Google Play安全提升:通过机器学习识别并删除恶意软件
- Android系统更新:Android 8.0/Oreo禁用5种窗口类型,遏制勒索软件
- 权限控制:Android 8.0加强权限管理,避免权限组被错误授予
网络诈骗与案件
- 举报数量:24260例,总金额3.5亿元
- 主要诈骗方式:
- 银行转账/第三方支付(65.6%)
- 钓鱼网站支付(30.7%)
- 木马软件盗刷(1.4%)
- 钓鱼网站泄露信息(1.2%)
- 主动告知账号信息(0.8%)
- 勒索软件(0.4%)
恶意软件趋势预测
- 自动化对抗:AVPASS等工具实现恶意软件自动变形,绕过检测
- 挖矿木马:挖矿成为主要盈利模式,门罗币成为首选币种
- 公共基础服务:Telegram、GCM等被恶意利用,实现隐蔽控制
- 脚本语言:JavaScript被用于模拟点击、发送短信、挖矿,提升隐蔽性
结构化总结
恶意软件总体情况
- 新增样本:757.3万个,平均每天2.1万个
- 感染量:2.14亿人次,平均每天58.5万人次
- 下降趋势:相比2016年下降15.4%,表明移动恶意软件进入平稳期
恶意软件新技术
- 系统运行库攻击:Dvmap通过注入系统库实现Root权限替换
- Telegram协议控制:Android.Spy.377.origin通过Telegram Bot实现远程控制
- 挖矿木马:利用JavaScript脚本进行挖矿,如Coinhive
- 僵尸网络DDOS攻击:WireX利用多种攻击方式对CDN发起攻击
- 内网穿透:MilkyDoor利用SSH和SOCKS代理实现隐蔽传输
- 应用多开技术滥用:VirtualApp被用于免杀、木马和广告
- 高级定向攻击:APT组织如双尾蝎(APT-C-23)对特定目标实施攻击
系统漏洞与利用
- 漏洞数量:Android系统全年漏洞达842个,同比增长61.0%
- 漏洞利用:
- 屏幕录制漏洞(CVE-2015-3878)用于屏幕截图和隐私窃取
- 脏牛漏洞(CVE-2016-5195)用于提权和系统文件替换
- TYPE_TOAST漏洞(CVE-2017-0752)用于未授权窗口叠加
- Janus漏洞(CVE-2017-13156)用于绕过签名验证机制
安全措施与提升
- Google Play安全机制:利用机器学习提升检测能力,全年下架70万款应用
- Android系统更新:禁用5种窗口类型,遏制勒索软件
- 权限管理增强:Android 8.0限制权限组授予,提升应用安全性
网络诈骗情况
- 举报数量与金额:24260例,总金额3.5亿元
- 主要方式:
- 银行转账/第三方支付(65.6%)
- 钓鱼网站支付(30.7%)
- 典型案例:
- 案例一:通过短信链接植入木马,盗刷50余万元
- 案例二:通过钓鱼链接感染手机,盗刷1960元,涉及800人
威胁趋势预测
- 自动化对抗:恶意软件工厂大量出现,提升免杀能力
- 挖矿木马增长:成为主要盈利模式,门罗币成为首选
- 公共基础服务利用:Telegram、GCM等成为恶意软件控制平台
- 脚本语言应用:JavaScript用于模拟点击、发送短信、挖矿,提升隐蔽性
附录
- 参考资料:包括多个漏洞报告、恶意软件分析、安全技术文章及案例研究
- 360烽火实验室:专注于Android安全研究,提供安全解决方案和检测服务
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载