2016年-艾瑞咨询_360研究报告:手机恶意程序盗取个人信息形势分析报告_16页_1mb
报告摘要
手机恶意程序盗取个人信息形势分析总结
核心内容
本报告由360烽火实验室发布,基于360互联网安全中心2016年4月的数据,分析了手机恶意程序盗取个人信息的现状、规模、地域分布及伪装类型。报告指出,手机恶意程序已成为个人信息安全的重大威胁,且在传播方式、伪装手段及感染用户数量上呈现出显著特征。
主要观点
- 恶意程序数量庞大:2016年4月,共截获9.8万个盗取个人信息的手机恶意程序样本。
- 信息类型广泛:恶意程序主要窃取短信、银行信息、联系人、通话记录、社交聊天信息、录音及照片等。
- 多数样本窃取多类信息:超过一半的样本会窃取多种个人信息,其中49.7%的样本会盗取两类信息。
- FakeTaobao家族主导:该家族占样本总数的29.6%,是主要的恶意程序家族之一。
- 用户感染量惊人:全国共有146.2万名用户感染了此类恶意程序,其中云南、广东、四川为感染最严重的省份。
- 感染量分布不均:少数样本感染量极大,如感染量超过10万的样本有3个,而98.6%的样本感染量低于50。
- 信息窃取规模巨大:根据估算,仅联系人信息的年度窃取量就可能达到14.4亿条,短信71.8亿条,通话记录51.5亿条,照片252万张。
- 地域分布差异明显:云南在总体感染量中排名首位,而江苏在联系人信息、录音信息被盗中占比最高。
- 伪装形式多样且隐蔽:恶意程序常伪装成色情视频、常用软件、系统应用、照片相册、文件资料等,其中视频播放器是伪装最多的类型。
- 邮箱上传集中:21.cn.com、vip.sina.com和189.cn是恶意程序上传个人信息的主要邮箱。
- 主控手机号分布:广东地区主控手机号最多,中国移动运营商占比最高。
关键信息
一、个人信息窃取类型统计
| 信息类型 | 占比 |
|---|---|
| 短信信息 | 67.4% |
| 手机银行信息 | 34.8% |
| 手机联系人信息 | 10.0% |
| 手机通话记录 | 3.7% |
| 社交聊天信息 | 2.0% |
| 手机录音信息 | 1.8% |
| 手机照片信息 | 0.1% |
二、用户感染量分析
- 全国共146.2万名用户感染了窃取个人信息类恶意程序。
- 窃取短信的恶意程序感染用户最多,达113.4万;其次是银行信息(94.6万)、通话记录(43.5万)、联系人信息(31.1万)。
- 有3个样本感染量超过10万,是超级信息大盗。
三、恶意程序家族分布
- 全国用户感染的恶意程序家族有268个,但95.6%的样本属于十大家族。
- FakeTaobao家族占比高达60.6%,是主要家族之一。
四、地域分布
- 省级分布:云南(15.5%)、广东(13.2%)、四川(8.0%)为感染最严重的省份。
- 城市分布:昆明(14.8万)、北京(7.9万)、广州(6.8万)、南京(6.5万)、成都(5.8万)为感染量最高的城市。
- 分类地域分布:
- 联系人信息:江苏(30.3%)、台湾(24.2%)、北京(14.5%)
- 短信信息:云南(9.0%)、广东(7.6%)、四川(4.6%)
- 通话记录:台湾(30.7%)、江苏(24.0%)、北京(12.4%)
- 银行卡信息:云南(16.5%)、广东(13.8%)、四川(8.3%)
- 社交聊天信息:江苏(30.9%)、北京(12.3%)、新疆(6.5%)
- 录音信息:江苏(45.5%)、北京(22.5%)、新疆(5.6%)
五、个人信息上传分析
- 主控手机号码:共5455个(去重),其中广东占56.6%,北京占7.8%,辽宁占7.1%。
- 运营商分布:中国移动占66.6%,中国联通占28.8%,虚拟运营商占2.5%,中国电信占2.1%。
- 上传邮箱:21.cn.com(19.5%)、vip.sina.com(19.2%)、189.cn(18.0%)为最常使用的邮箱。
六、恶意程序伪装类型
- 伪装成色情视频/软件:23.3%
- 伪装成常用软件:18.9%
- 伪装成系统应用:18.8%
- 伪装成照片相册/文件资料:9.2% 和 4.8%
- 伪装成中国移动客户端:3.8%
- 伪装成积分兑换等:1.1%
常见伪装软件类型:
- 视频播放器(43.2%)
- 通讯录软件
- 校园应用
- 免费WiFi
- 浏览器
- 电池管理
- 社交软件
- 银行客户端
- 交通违章查询
- 抢红包助手
重要结论
- 手机恶意程序对个人信息的威胁日益严重,尤其是在短信、银行信息和联系人信息方面。
- 云南虽人口不多,但感染量居全国第一,显示出该地区在信息安全防护方面存在较大漏洞。
- FakeTaobao家族是主要的恶意程序家族,对用户隐私构成极大威胁。
- 恶意程序的伪装形式多样,极具隐蔽性,用户需提高警惕。
- 通过数学模型估算,手机恶意程序每年可能窃取大量用户个人信息,严重威胁隐私安全。
360 烽火实验室简介
360 烽火实验室专注于 Android 病毒分析、移动黑产研究、移动威胁预警及 Android 漏洞挖掘,是全球领先的移动安全研究机构。实验室为 360 手机卫士、360 手机急救箱、360 手机助手等产品提供核心安全数据与解决方案,并为多家国内外厂商和应用商店提供移动应用安全检测服务。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载