2016年-艾瑞咨询_阿里聚安全:2015移动安全病毒年报_25页_3mb
报告摘要
2015移动安全病毒年报总结
核心内容概览
2015年,移动安全领域面临严峻挑战,病毒木马数量和用户感染量虽有下降趋势,但安全威胁依然严重。Android平台感染率仍高达18%,iOS平台也因XcodeGhost事件暴露了潜在风险。病毒样本库持续增长,仿冒应用泛滥,诈骗手段不断升级,传统安全技术面临新的挑战。
主要观点与关键信息
1. 病毒感染情况
- Android设备感染率:2015年,约18%的Android设备感染过病毒,全年查杀病毒总量达3亿次,病毒检测能力持续增强。
- 病毒样本库增长:新增1005万病毒样本,月均增长率达12%。
- 主要病毒类型:恶意扣费类病毒占比最高,达67%;流氓行为类病毒感染用户量最多,占比52%。
- 区域分布:广东、江苏、浙江是病毒感染最严重的地区,广东占比14%;中西部省份如贵州、新疆、四川感染率更高,贵州中毒比例达23%。
2. 仿冒应用问题
- 仿冒应用普遍性:在18个行业Top10应用中,95%存在仿冒应用,平均每个热门应用有66个仿冒版本。
- 仿冒技术手段:
- 71%仿冒应用仅仿冒应用名称;
- 15%仿冒应用仅仿冒包名;
- 14%同时仿冒名称和包名。
- 高风险仿冒应用:
- 社交类应用仿冒量最高,达4958个,其中96%具有高风险行为;
- 游戏类应用仿冒量为1880个,33%具有高风险行为;
- 金融类应用仿冒量为456个,94%具有高风险行为;
- 电商类应用仿冒量为130个,67%为高风险应用。
3. 病毒典型行为
- 规避设备权限:部分病毒不再依赖root权限,而是通过云端或本地配置root工具包强行root设备,实现提权和恶意行为。
- 短信拦截木马:全年感染200万用户,通过伪造银行或运营商短信诱导用户点击钓鱼链接,形成完整的非法产业链。
- 利用Android辅助功能:部分木马通过开启Accessibility Service控制手机,用于自动安装应用或锁屏勒索。
- 锁屏勒索:伪装成游戏外挂或QQ刷钻软件,强制锁屏并要求用户支付费用解锁。
- 色情诱惑类病毒:利用低俗图标和名称诱导用户下载,感染用户达近100万,具有恶意扣费、隐私窃取、静默安装等行为。
4. 黑产产业链
- 仿冒应用产业链:包括社会工程学收集信息、木马开发、传播分发、信息洗钱等环节。
- 短信拦截马产业链:
- 社工人员定向发送诈骗信息;
- 木马开发者制作并售卖木马;
- 分发组织利用伪基站传播;
- 洗料分赃环节分析用户信息。
5. 病毒攻击手法提升
- 社会工程学应用:诈骗短信内容涉及社会热点,如“积分兑换”、“老公出轨”等,诱导用户点击钓鱼链接。
- 代码加固技术:木马使用第三方加固工具,如Apkprotect,提高免杀能力,形成黑产加固链条。
- 恶意广告插件:
- 推送恶意广告,造成流量消耗和隐私泄露;
- 利用辅助服务进行无root静默安装;
- 广告SDK权限滥用,出现间谍类广告行为。
2016年移动病毒发展趋势预测
- 加固技术将更广泛使用:随着加固门槛降低,木马将更多使用加固技术隐藏恶意代码,导致传统查杀手段失效。
- 未root设备同样面临风险:系统漏洞不断被披露,导致未root设备也易被恶意软件利用。
- 广告插件趋向恶意行为:部分广告插件开始触及灰色地带,甚至直接用于恶意推广和隐私窃取。
- 病毒长期驻留趋势明显:部分病毒可植入系统分区,无法卸载,长期潜伏伺机作案。
- 安全厂商需加强监管:安全加固技术虽保护开发者权益,但也被不法分子滥用,需接入恶意代码扫描服务以防止被用于木马开发。
建议
- 用户应优先通过官方渠道下载应用,避免安装仿冒或来源不明的软件。
- 开发者需警惕仿冒应用,及时发现并下架,保护自身权益。
- 安全厂商需提升检测能力,加强对加固技术的监管,防止被恶意利用。
- 对于恶意扣费、隐私窃取、锁屏勒索等行为,用户需提高警惕,注意手机使用安全。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载