腾讯安全-《2018上半年互联网黑产研究报告》-2018.7-41页-3mb
报告摘要
腾讯安全2018上半年互联网黑产研究报告总结
核心内容
2018年上半年,互联网黑产呈现出规模化、多样化和智能化的趋势,对用户和企业造成了严重的经济损失和安全隐患。腾讯安全联合实验室通过对移动端和PC端黑产的分析,揭示了黑产的运作模式、攻击手段及对抗技术的发展方向。
主要观点
移动端黑产
-
规模庞大,影响严重
- 手机病毒类型多样,主要集中在资费消耗、恶意扣费和隐私获取,占比分别为32.26%、28.29%和20.40%。
- 恶意推广影响用户日均超千万,主要通过伪装成正常应用诱导用户下载。
- 恶意广告联盟控制数百万广告流量,平均每天新增257个广告病毒变种,影响约676万用户。
-
四大主流黑产链条
- 暗扣话费:通过SP提供商和SDK进行恶意扣费,日掠夺话费金额数千万,主要影响中低端用户。
- 广告流量变现:通过恶意广告进行流量变现,内容无底线,影响范围广泛。
- 手机应用分发黑产:通过地下渠道分发软件,导致用户安装不明来源应用。
- App刷量产业链:通过作弊手段骗取推广费,分为模拟刷、众筹肉刷和木马自动刷量三个阶段。
-
新兴攻击手段
- 加固技术:用于保护恶意代码,提升隐蔽性,黑产使用加固方案增加。
- 云加载技术:将恶意代码隐藏在云端,动态加载,提升对抗传统安全检测的能力。
- 供应链渗透:黑产通过渗透供应链,如第三方SDK、开发工具等,实现更隐蔽的攻击。
PC端黑产
-
勒索病毒解密产业链
- 勒索病毒攻击企业及公共机构,造成数据加密破坏,严重威胁业务运行。
- 出现勒索病毒解密服务,通过购买密钥进行数据恢复,形成完整的产业链。
-
控制肉鸡挖矿产业链
- 挖矿木马通过游戏外挂、盗版软件等传播,影响范围广泛,如“tLMiner”木马影响20万台设备。
- 挖矿团伙通过租赁服务器、控制肉鸡等方式,非法获取大量数字货币。
-
DDoS攻击技术
- DDoS攻击日趋平台化、自动化,出现“页端DDoS攻击平台”。
- 攻击类型多样化,反射放大攻击占比最高,如Memcached攻击峰值达1.7Tbps。
- 典型案例“暗夜”攻击团伙案,攻击流量峰值达462G,被腾讯云鼎实验室协助破获。
关键信息
移动端
- 恶意推广日均影响用户超千万。
- 云加载技术成为黑产对抗安全厂商的主流方式,占比达60.1%。
- 供应链攻击比传统攻击更具隐蔽性和危害性,影响用户数可达百万级。
PC端
- 勒索病毒攻击转向精准打击,主要针对高价值目标。
- 挖矿病毒成为主流,利用系统资源进行加密货币挖掘。
- DDoS攻击技术高度自动化,出现平台化趋势。
技术对抗趋势
-
人工智能在移动端安全中的应用
- 腾讯TRP-AI反病毒引擎提升新病毒检出能力,集成到系统中,有效检测使用云加载和加固技术的恶意应用。
-
PC端安全技术升级
- 安全漏洞响应机制加强,如“女娲石”防御技术。
- 数据备份机制升级,如“文档守护者”功能,有效防止勒索病毒造成的损失。
- 威胁情报系统用于追踪黑产活动,协助警方破获多起案件。
2018年下半年安全趋势
-
MAPT攻击威胁上升
- 移动设备成为APT攻击的新目标,承载大量敏感数据,威胁企业及政府机构。
-
恶意应用与反检测对抗激烈
- 黑产利用云加载、加固等技术提升隐蔽性,安全厂商需不断升级检测手段。
-
安卓挖矿平台市场扩大
- 挖矿病毒向移动端扩展,利用TV设备、三方市场等进行挖矿,影响范围扩大。
-
勒索病毒更精准
- 攻击者利用系统漏洞和钓鱼邮件进行定向攻击,企业需加强漏洞修补和数据备份。
-
挖矿病毒隐蔽性增强
- 挖矿病毒通过限制CPU使用、自动执行等方式避免被发现。
-
APT威胁逼近普通人
- 高级持续性攻击从高价值目标向普通企业扩展,安全防护体系需全面升级。
-
刷量刷单灰色产业依然严重
- 羊毛党利用物联网卡注册虚假账号,进行刷单刷量,造成企业虚假繁荣。
结论
2018年上半年,互联网黑产呈现多样化、隐蔽化和智能化趋势,对移动端和PC端都造成严重影响。腾讯安全联合实验室通过技术手段和数据分析,揭示了黑产的运作模式和攻击手段,并提出了相应的对抗策略。随着区块链技术的发展和移动设备的普及,黑产的攻击方式不断演变,安全厂商需持续创新技术手段,以应对日益复杂的网络安全挑战。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载