【腾讯安全大数据实验室】Android应用网络欺诈安全报告_40页_10mb
报告摘要
Android恶意应用现状及趋势分析报告总结
第一章:Android恶意应用网络欺诈态势
随着Android应用的普及,恶意应用呈现快速增长态势。2022年全年检测样本超千万款,其中黑样本占比61%,白样本39%。新型样本(网络诈骗类)占比45%,传统样本(本地安装窃取隐私)占比55%。新型样本通过电话短信等远程方式实施诈骗,以冒充公检法、商家、刷单兼职等名义诱骗受害人转账。传统样本则通过恶意软件直接窃取用户信息。诈骗手段呈现跨平台、手法叠加、多渠道支付的特征,黑灰产通过伪造政府文件、编造虚假项目等包装手段实施欺诈。
第二章:重点治理高发诈骗类型
- 杀猪盘诈骗:2022年全年呈上升趋势,5-7月达峰值。诈骗分子以"一带一路集团公司"名义创建虚假投资平台,通过伪造新闻采访、虚假评分等手段诱导用户注册。套用"碳中和"概念构建虚假投资项目,利用"团长制度"和"打卡返利"机制发展用户。
- 虚拟币诈骗:2022年11-12月大幅上升。NFT诈骗主要通过虚假交易平台、抽地毯式骗局等实施,骗子利用区块链概念制造虚假收益预期。MT4外汇交易平台存在空壳公司运营问题,开发者可使用跨平台工具快速搭建诈骗系统。
- 裸聊敲诈:诈骗团伙通过社交媒体结识受害人,诱导点击含权限读取的链接。通过视频互动获取敏感信息后,以录像作为威胁勒索钱财。该套路具有标准流程,支持面对面教学,目标群体多为特殊人群。
- 刷单兼职诈骗:通过短视频平台引流至社交软件,以"日赚上千"等虚假承诺诱骗用户垫资。骗子设置分层奖励机制,利用营销手段制造虚假交易场景。
- 虚假贷款诈骗:通过伪造工作证、银监会文件等获取信任,要求受害者缴纳税款、验证还款能力等借口实施转账。部分App采用IM即时通讯工具发送虚假支付链接。
第三章:黑灰产对抗分析
黑产形成完整产业链,上游提供技术资源,中游负责运营维护,下游进行资金变现。对抗检测技术包括:
- 静态样本对抗:通过畸形APK格式规避静态分析
- 云端控制下发:开发者可通过配置文件动态控制恶意行为
- 内容型作恶:使用WebView技术加载服务器网页内容,需运行时识别恶意
- 电商平台洗钱:通过虚假买卖交易洗白资金,形成循环押金机制
- 跑分洗钱:利用境外社交平台发展下线,形成万人级洗钱网络
第四章:腾讯手机管家治理方案
提供四大防护功能:
- 恶意应用检测:实时扫描已安装App,提示风险等级和防范建议
- 诈骗电话识别:拦截高风险来电,显示风险预警
- 风险短信识别:发现诈骗信息时弹窗提醒
- 恶意网址检测:通过小程序查询网址风险等级
第五章:Android应用下载安全建议
- 提高防范意识:警惕"低投入高回报"等虚假承诺
- 重视信息保护:不随意提供身份证、银行卡等敏感信息
- 定期检测设备:查杀病毒木马,更新系统防护软件
- 谨慎权限设置:拒绝非必要权限申请
- 增强风险预警:关注国家反诈中心等安全平台
- 安全下载渠道:优先选择官方应用商店
- 留意支付陷阱:核实转账对象身份,避免点击陌生链接
- 防范"工具人"风险:不参与任何形式的洗钱或诈骗活动
本报告指出,恶意应用发展呈现技术对抗升级、产业链完善、诈骗手段隐蔽的趋势。建议用户加强安全意识,通过正规渠道获取应用,合理设置权限,借助安全软件防护,共同维护网络安全环境。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载