【奇安信】ChatGPT移动应用程序威胁分析报告2023_18页_3mb
报告摘要
ChatGPT移动应用程序威胁分析报告总结
报告概述
该报告由奇安信病毒响应中心移动安全团队撰写,聚焦于分析自2022年12月以来与ChatGPT相关的Android应用程序样本。报告总结了样本增长趋势、风险分析、分布情况及典型案例,旨在帮助用户和企业识别潜在安全威胁。
样本增长趋势
- 自2022年12月起,ChatGPT相关样本呈现爆发式增长。
- 截至2023年2月19日,监测到1170个样本。
- 样本每周新增量从指数级增长后趋于平稳,稳定在约200个。
威胁分析
- 检测使用奇安信QADE引擎,识别出高风险样本51个(占44%)、中风险样本6个(占5%)、低风险样本85个(占73%)。
- 违规应用35个(占30%),违规行为主要包括频繁索权(29个)、过度索权(19个)、无提示收集个人信息(6个)和高频次收集个人信息(2个)。
- 强调未知样本具潜在风险,需谨慎使用。
风险样本分布
- 主要风险类型:隐私窃取(73个,占比50.7%)、流氓行为(31个,占比31.3%)、诱骗欺诈(15个,占比15.3%)、资费消耗(2个,占比2.0%)和远程控制(1个,占比0.7%)。
典型案例分析
- 隐私窃取样本(DogeRat木马):V3版本木马,通过ChatGPT伪装传播,能窃取通话记录、GPS定位、联系人等信息,遥控行为包括发送短信、振动设备等。
- 违规应用样本:提前申请超出业务需求的权限(最高10项),存在无提示收集个人信息和高频次数据收集,潜在信息泄露风险。
IOC情报
报告提供多个MD5哈希值作为指示器,用于检测恶意样本(详见第四章完整列表)。攻击者通常通过伪装应用图标和网页地址进行传播,C&C服务器已被威胁情报中心标记。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载