2018-勒索软件“假面”系列——代刷软件_19页-1mb
报告摘要
勒索软件“假面”系列——代刷软件总结
核心内容
勒索软件“假面”系列中,代刷软件是近年来最为常见的伪装类别之一。360烽火实验室通过对Android平台代刷软件的持续分析,揭示了其在传播勒索软件中的重要作用及其背后的产业生态。
主要观点
1. 代刷软件的定义与分类
代刷软件是指通过特定手段提高账户粉丝量、访问量或挂机时间等量化指标的软件,可分为以下三类:
- 刷量:提高特定账户的访问量、点赞量、评论量等量化指标;
- 刷会员:利用运营商计费机制,以低价购买SIM卡等方式实现廉价刷会员;
- 代挂:通过用户登录凭证代替用户登录并完成挂机操作。
2. 代刷软件的来源
大多数代刷软件由Web代刷网站转化而来,利用AIDE、IAPP、E4A等开发工具或变色龙、九维云打包平台,将Web网站封装成Android应用。这些工具降低了开发门槛,使得代刷软件的开发与推广变得简单高效。
3. 代刷软件的实现原理
代刷软件本质上是为用户提供下单功能的平台,其核心逻辑由后台代刷系统完成。代刷业务通常通过僵尸账号或人工互刷实现,而刷会员则利用运营商计费机制的漏洞,存在无法长期维护会员状态和被封号的风险。代挂则依赖于用户登录凭证,导致账号和密码泄露的风险。
4. 代刷产业的架构与盈利模式
代刷产业形成了完整的产业链,包括供货商、主站、分站和用户等角色。主站和高级分站通过下级分站的收益抽成盈利,而分站则通过销售代刷服务获取利润。该产业具有“薄利多销”的特点,利润可观,推广模式以QQ群、论坛、贴吧等方式进行,形成由上至下的扩散体系。
5. 用户群特征
代刷产业的用户群体主要为00后和90后,他们出于攀比心理或扩大影响力的需求,倾向于使用代刷服务。部分大主播也存在“买粉”行为,进一步推动了代刷市场的繁荣。
6. 代刷软件的危害
代刷软件中存在大量恶意软件,包括:
- 锁机勒索:伪装成代刷软件,诱导用户安装后实施锁屏勒索;
- 盗号行为:通过诱导用户输入账号和密码,窃取用户信息;
- 变相诈骗:部分代刷软件无法正常工作,却仍在推广,导致用户财产损失。
关键信息
- 代刷软件数量:截至2018年3月,360烽火实验室已捕获超过20万个代刷软件,其中恶意勒索软件占比高达57.4%。
- 代刷软件开发工具:AIDE、IAPP、E4A三类工具开发的代刷软件占比超过80%。
- 代刷软件的推广:代刷产业依赖于推广扩散,形成从主站到分站再到用户的盈利链条。
- 代刷产业的盈利:部分主站日均利润可达数百元,甚至数千元,如“qqdzz.com”主站运营不到一年,累计交易额已达一百多万元。
- 代刷软件的统一治理:2018年1月,北京网信办针对刷榜行为进行了统一治理,并于2月2日发布《微博客信息服务管理规定》加强监管。
风险提示
- 避免使用不合规软件;
- 在正规应用市场下载应用,避免安装聊天群或论坛中的软件;
- 谨慎授予设备管理器等高风险权限;
- 安装安全防护软件,以识别和清除恶意应用;
- 一旦中毒,及时联系移动安全厂商,减少损失。
360 烽火实验室简介
360烽火实验室专注于Android病毒分析、移动黑产研究、移动威胁预警及Android漏洞挖掘等领域。实验室为360手机卫士、360手机急救箱、360手机助手等产品提供安全数据与解决方案,同时为多家国内外厂商和应用商店提供移动应用安全检测服务,致力于保护移动设备与用户的安全。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载