2018年上半年互联网黑产研究报告_41页-3mb
报告摘要
腾讯安全2018上半年互联网黑产研究报告总结
核心内容
2018年上半年,互联网黑产活动持续增长,呈现出技术复杂化、攻击精准化和产业链化趋势。腾讯安全联合实验室通过对移动端和PC端黑产活动的深入分析,揭示了黑产的主要类型、攻击手段、技术趋势以及未来安全威胁的走向。
主要观点与关键信息
移动端黑产规模宏大
-
四大主流黑产链条:
- 暗扣话费黑产:日均影响用户超千万,主要通过SDK植入应用,利用SP资源进行恶意扣费,日掠夺话费金额数千万。
- 广告流量变现:九大家族控制数百万广告流量,通过恶意广告联盟进行流量变现,影响用户约676万。
- 手机应用分发黑产:通过地下渠道推广恶意软件,主要影响中低端用户,日均影响用户超千万。
- App刷量产业链:通过模拟器、群控、木马技术等手段虚报推广数据,欺骗开发者获取推广费用。
-
三大新兴攻击手段:
- 加固技术:黑产利用加固技术保护恶意代码,避免被安全软件检测,病毒家族中广泛使用该技术。
- 云加载技术:恶意代码通过云端控制进行动态加载,提高隐蔽性与攻击效率,成为主流攻击方式。
- 供应链渗透:黑产通过污染开发工具、第三方SDK、厂商预留后门等方式渗透软件供应链,造成更广泛的影响。
PC端黑产日趋成熟
- 勒索病毒解密产业链:黑产通过专业分工制作、传播勒索病毒,同时提供解密服务,形成完整的利益链条。
- 控制肉鸡挖矿产业链:利用漏洞控制大量电脑设备进行挖矿,形成规模化、自动化的攻击模式,涉及多种数字货币。
- DDoS攻击技术:攻击类型多样化,形成分工明确的产业链,平台化、自动化趋势明显,反射放大攻击成为主流。
技术对抗趋势与实践
- 人工智能技术:在移动端黑产对抗中,AI技术成为突破口,用于构建立体式安全检测体系、主动防御和识别未知样本。
- 安全漏洞响应机制:针对Oday漏洞,安全厂商加快漏洞修复速度,提升用户系统安全性。
- 数据备份机制:针对勒索病毒的精准攻击,安全软件提供数据自动备份功能,以减少数据损失。
- 威胁情报系统:通过大数据分析构建威胁情报系统,帮助识别和追踪黑产活动,提升攻击防御能力。
2018年下半年安全趋势
- MAPT攻击威胁上升:移动设备成为APT攻击的新目标,承载大量敏感数据,威胁企业与重点机构。
- 恶意应用检测与反检测对抗激烈:黑产利用云加载与加固技术,提升攻击隐蔽性,安全攻防进入焦灼状态。
- 安卓挖矿应用市场扩大:随着移动设备性能提升,黑产尝试在安卓平台进行挖矿,通过三方应用市场、TV设备等途径传播。
- 勒索病毒攻击趋向精准化:攻击者利用钓鱼邮件、系统漏洞等手段针对高价值目标进行定向打击。
- 挖矿病毒比重增加:挖矿病毒成为最常见的恶意软件,手段更加隐蔽,如控制资源消耗、按需加载等。
- APT攻击威胁更贴近普通人:部分APT攻击组织开始针对普通企业,获取商业情报,普通企业安全防护体系薄弱,成为潜在目标。
- 刷量刷单灰色产业依然严重:羊毛党利用物联网卡注册虚假账号,用于刷单刷量,造成企业损失。
结论
2018年互联网黑产呈现技术升级、产业链完善、攻击手段多样化等特点,对用户和企业造成严重威胁。安全厂商正通过人工智能、云加载对抗、漏洞响应、威胁情报等手段提升防御能力,但黑产的持续进化仍使安全攻防处于激烈竞争状态。未来,移动设备和供应链安全将成为重点防护领域,企业与个人需加强安全意识,提升防护技术,以应对日益复杂的黑产威胁。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载