2015年-艾瑞咨询_阿里聚安全:2014移动安全仿冒年度报告_22页_1mb
报告摘要
2014年度移动安全仿冒报告总结
核心内容
本报告由阿里巴巴移动安全中心发布,基于阿里聚安全的监测数据,分析了2014年安卓移动应用仿冒情况及趋势。报告指出,仿冒软件在安卓应用市场中广泛存在,尤其在游戏、网购和金融等热门行业中,对用户资金安全和隐私构成严重威胁。
主要观点
- 仿冒规模庞大:安卓Top10000应用中约40%包含仿冒软件,平均每个应用有10个仿冒。
- 仿冒方式多样:81%的仿冒软件是通过仿冒正版应用名称,19%是通过仿冒包名,此外还有通过图标仿冒的软件。
- 病毒类型集中:仿冒软件中,50%为流氓行为,32%为恶意扣费,其中恶意扣费类虽然占比不高,但感染用户量高达43%,危害最大。
- 重点行业风险突出:
- 游戏行业:Top10游戏应用中80%含仿冒软件,平均每个应用有100个仿冒。
- 网购行业:Top10网购应用中70%含仿冒软件,平均每个应用有11个仿冒。
- 金融行业:Top10金融应用中50%含仿冒软件,平均每个应用有4个仿冒,尽管仿冒数量较少,但因其直接涉及资金,危害较大。
- 仿冒趋势显著:
- 移动支付受攻击者关注:随着移动支付的普及,攻击者频繁制造仿冒支付软件。
- 热门游戏被重打包:热门游戏因用户投入高,成为仿冒软件的重灾区。
- 伪积分兑换持续发酵:以“积分兑换现金”为诱饵的仿冒软件频繁出现,导致用户资金和隐私受损。
关键信息
仿冒特征
- 仿冒软件多以知名应用为模板,通过名称、图标、包名等方式进行伪装。
- 常见的病毒类型包括系统破坏、隐私窃取、恶意扣费、诱骗欺诈、远程控制和短信劫持。
- 仿冒软件通常会诱导用户点击激活按钮,导致桌面图标消失,增加卸载难度。
典型案例
- 仿冒掌上营业厅:通过短信劫持和隐私窃取行为盗取用户资金。
- 仿冒快播:快播下架后,大量仿冒软件出现,以看片为名实施恶意扣费。
- 仿冒WiFi万能钥匙:诱导用户连接免费WiFi,实际进行恶意扣费。
- 仿冒时光网:伪应用功能可正常使用,但实际植入恶意程序,存在短信劫持和恶意扣费风险。
阿里钱盾的作用
- 阿里钱盾能够及时查杀仿冒病毒,并提示用户防范风险。
- 用户可通过阿里钱盾保护网购及资金交易安全,防止隐私泄露和资金损失。
仿冒发展趋势
- 移动支付领域:成为攻击者重点目标,仿冒支付软件数量和感染量持续上升。
- 热门游戏:由于用户投入高,重打包仿冒游戏软件趋势将持续。
- 伪积分兑换:通过短信劫持和钓鱼盗号方式,攻击者利用积分兑换诱饵获取用户资金,该趋势持续发酵。
阿里聚安全
阿里聚安全是一站式移动应用安全解决方案平台,提供以下功能:
- 风险检测:包括恶意代码检测、漏洞扫描和仿冒检测。
- 安全增强:提供安全组件SDK和应用加固服务。
- 持续监控:实现风险数据可视化并进行持续监控。
参考链接
- 阿里移动安全官方微博:http://weibo.com/alimobilesecurity
- 阿里聚安全:http://jq.alibaba.com
- 阿里钱盾:http://qd.alibaba.com
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载