2016年-数据局_阿里:2015移动安全漏洞年报_25页_3mb
报告摘要
2015移动安全病毒年报总结
核心内容
2015年,移动安全形势持续严峻,病毒木马攻击手段不断升级,仿冒应用数量激增,用户安全风险显著上升。本报告从病毒感染情况、仿冒应用分布、典型恶意行为及未来趋势等方面进行了详细分析。
主要观点
- 2015年,18%的Android设备感染过病毒,全年共查杀病毒3亿个,病毒样本库新增1005万个,月均增长率为12%。
- 恶意扣费类病毒占比最高,达67%,对用户造成直接经济损失。
- 流氓行为类病毒感染用户量占比达52%,主要表现为匿名弹窗、恶意推送广告、私自下载软件等,严重影响用户体验。
- 广东、江苏、浙江等中东部省份是病毒感染最严重的地区,其中广东感染量占全国总感染量的14%。
- 95%的热门移动应用存在仿冒应用,平均每个热门应用有66个仿冒,社交类应用仿冒量最高,占总仿冒量的41%。
- 仿冒应用中,71%仅仿冒应用名称,15%仿冒包名,14%两者结合,诱导用户下载后实施恶意行为。
- 短信拦截木马全年感染200万用户,形成完整的非法产业链,包括社工、木马开发、传播、洗钱等环节。
- Root exploit和代码加固技术被广泛用于病毒躲避查杀,提高了防御难度。
- 色情诱惑类病毒重出江湖,利用低俗内容和诱骗性图标吸引用户下载,感染量近100万,且难以卸载。
- 2015年诈骗手段更加多样化,利用社会工程学诱导用户安装木马,窃取个人信息。
- Android辅助功能(Accessibility Service)被恶意利用,用于强制安装应用、监控设备等行为。
- 锁屏勒索类病毒也出现,伪装成游戏外挂或QQ刷钻工具,强制锁屏并要求用户支付解锁费用。
- 广告插件开始涉及灰色地带,包括静默安装、权限滥用、间谍行为等,对用户隐私和安全构成威胁。
- XcodeGhost事件标志着iOS平台也面临病毒威胁,未来可能更多利用系统漏洞进行攻击。
关键信息
病毒感染情况
- Android设备感染率:18%
- 全年查杀病毒总量:3亿个
- 月均查杀量:2248万个
- 病毒样本库增长:新增1005万个样本,月均增长12%
- 恶意扣费类病毒占比:67%
- 流氓行为类病毒占比:52%
仿冒应用分析
- 18个行业Top10应用中,95%存在仿冒应用,总仿冒量11963个
- 社交类应用仿冒量最高,占41%,其中96%具有高风险行为
- 游戏类应用仿冒量达1880个,33%具有高风险行为
- 金融类应用仿冒量456个,94%具有高风险行为
- 运营商类应用仿冒量仅占0.4%,但98%具有高风险行为
典型恶意行为
- Root提权:利用系统漏洞和第三方工具强行获取root权限
- 短信拦截木马:全年感染200万用户,形成完整的非法产业链
- 色情诱惑类病毒:利用低俗图标和名称诱导用户下载,感染近100万用户
- 辅助功能滥用:用于静默安装应用和监控设备
- 锁屏勒索:伪装成游戏外挂,强制锁屏并索要解锁费用
- 广告插件:涉及灰色地带,包括权限滥用、静默安装、间谍行为等
安全建议
- 用户应尽量在官方渠道下载应用,避免安装仿冒软件
- 开发者应使用阿里聚安全扫描引擎,及时发现并下架仿冒应用
- 安全厂商需加强加固技术的监管,防止被恶意利用
- 提高对社会工程学攻击的警惕,识别诈骗短信和钓鱼链接
未来趋势
- 加固技术将更加普及,成为木马对抗安全软件的主要手段
- 未root设备也不再绝对安全,系统漏洞被广泛利用
- 广告插件将更多地触及恶意行为灰色地带,威胁用户隐私
- iOS平台将面临更多病毒攻击,XcodeGhost事件仅是开始
- 黑产组织具备快速响应社会热点的能力,形成专业化的攻击链条
附注
- 阿里聚安全官网:http://jq.alibaba.com
- 官方邮箱:mobilesecurity@service.alibaba.com
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载