安信:ChatGPT移动应用程序威胁分析报告(2023)_15页_1mb
报告摘要
ChatGPT移动应用程序威胁分析报告总结
核心内容
奇安信病毒响应中心移动安全团队对与ChatGPT相关的移动应用程序样本进行了威胁分析。自2022年12月以来,相关样本数量呈现爆发式增长,已监测到1170个样本。其中,高风险恶意样本51个,占比4.4%;中风险样本6个,占比0.5%;低风险样本85个,占比7.3%。此外,检测出违规应用35个,占比3.0%。
主要观点
- 样本增长趋势:ChatGPT相关样本最早出现在2022年12月,与OpenAI发布ChatGPT的时间吻合。样本数量在2023年2月前每周以指数级增长,之后趋于平稳,稳定在每周约200个。
- 风险样本分布:在此次检测的样本中,隐私窃取类样本占比最高,达到50.7%;流氓行为类样本占比31.3%;诱骗欺诈类样本占比15.3%;资费消耗类样本占比2.0%;远程控制类样本占比0.7%。
- 违规行为分析:违规应用主要涉及非法索权(29个)、过度索权(19个)、无提示收集个人信息(6个)和高频次收集个人信息(2个)。多个样本同时存在多项违规行为。
- 典型案例:分析了DogeRat木马样本和违规应用样本,其中DogeRat木马具有远程控制、隐私窃取等功能,且通过伪装成ChatGPT进行传播。
关键信息
一、样本增长趋势
- 时间范围:2022年12月至今
- 增长模式:样本数量在2023年2月前每周以指数级增长,之后趋于平稳
- 样本总量:1170个
二、样本风险分析
| 风险级别 | 样本数量 | 占比 |
|---|---|---|
| 高风险 | 51 | 4.4% |
| 中风险 | 6 | 0.5% |
| 低风险 | 85 | 7.3% |
- 风险类型:隐私窃取、远程控制、资费消耗、诱骗欺诈、流氓行为
- 风险等级说明:高风险样本可能造成严重安全问题,中风险和低风险样本则存在不同程度的潜在威胁
三、违规应用分析
- 违规行为类型:
- 非法索权:29个样本
- 过度索权:19个样本
- 无提示收集个人信息:6个样本
- 高频次收集个人信息:2个样本
- 违规样本占比:3.0%
四、典型案例分析
1. 隐私窃取样本分析示例:DogeRat木马
- 威胁类型:危险
- 应用环境:Android 7.1
- 合规检测:超范围采集、非法索权
- 家族名称:Trojan/Privacy.Android.Banker.JD
- 功能描述:具有窃取用户隐私信息的能力,包括上传通话记录、联系人、短信、设备信息等。
- 远控指令:
calls:上传通话记录contacts:上传联系人messages:上传短信收件箱apps:上传安装应用列表device_info:上传设备信息clipboard:上传剪贴板camera_main:捕捉主摄像头camera_selfie:捕捉前置摄像头microphone:捕捉麦克风play.audio:播放音视频stop.audio:停止播放vibrate:振动目标设备show_NOTIFICATION:显示通知send_message:发送短信到目标号码send_message_to_all:向所有联系人发送短信ping:连接测试file:上传文件/文件夹delete_file:删除文件/文件夹
2. 违规应用样本分析示例
- 违规行为:
- 未及时告知用户权限用途,提前申请超出业务功能的权限(过度索权)
- 无隐私说明提示,私自上传用户设备信息(无提示收集)
- 百秒内收集用户信息两次(高频次收集)
- 索权过程截图:显示了应用在安装过程中请求多项权限的行为
关键情报(IOCs)
| MD5哈希值 |
|---|
| b6048b413a0bb835b681ce28b1c38f9a |
| c3ba1c39ce774bda33f76d2db6413caa |
| 1133717617685265eccea837a08b0b08 |
| 0fa54d13fb1aca17c0e19023c3529868 |
| ad09d87fd1adc680bafaedce49671e7b |
| edbe3585791568fb058b9658e321051b |
| 746d13b676dbe2d1c6c66333efeaa70f9 |
| 45839f8a3e0a91d590a3be6be4e5df9d |
| e71a5b3da02c3faf734f5e35f3497015 |
| acb3a8cad78a318903e16c5bc7f470e4 |
| f02e9856cff6c39fd37ce84433dd224e |
| c6eccda715539686bc621c391b97f658 |
| 017d4f7300d3dc394c9f81606edb7297 |
| 1d9a434fce59646ac636060c1dca69fd |
| 6cc735e699a418f19a304f2386080629 |
| 2b33d114fb8f3bd7065b46889afc1c44 |
| 15f59a21cb48684f00ac298f9fc4a57f |
| 94e3791e3ceec63a17ca1a52c4a35089 |
| f39d9a99441978fa2d4a19097311a098 |
| 26f9909ee741dab369f69fd0d8e699ed |
| b7ac17ed0409d771e8ff059f4cfbad41 |
| 12c5c8d15de19581147c53cbb5962813 |
| 6a481f28affc30aef0d3ec6914d239e4 |
| 81e6a150d459642f2f3641c5a4621441 |
| 5f6f387edf4dc4382f9953bd57fa4c62 |
| 1fefc34211b515f1bc68a35d10678db7 |
| 8fd86b3ce10108995DCF134a11b85fa6 |
| dd254bebdf2e3494a85c0776a8931610 |
| 7b579f01c672da59c060884755d4662e |
| 5de7f998006f9aac3c53c8cac5270057 |
| df96322871ec4f9c89528309919ce2c8 |
| 79e73c2272d7b3f056ca6d1fba8d3b0d |
| 5ddb29d588a5dadaf26241b83f38afd9 |
| 9257970a1393d15a1a0563059d0306a3 |
| 4e8d09ca0543a48f649fce72483777f0 |
| e29806582e9bab5026e3902bb04171c2 |
| 116a42850c5aaa6b7a266c76b56cf6be |
| dee271f425ad3b7e5d2bfc55b7bfc371 |
| 82da8b6beb0b4f9091ec4cc22fcafea2 |
| d8415f0516a2c35398e866ac7156f868 |
| c8aa7a66e87a23e16ecacad6d1337dc4 |
| da9ba496f570eaf94a755b661da09cb8 |
| 514fbba993f23b7a3d9aca97467aebc1 |
| cb229316df086f05c5ef1ad22f4ca877 |
| 577e4fef7a5c41b0296702684eb78fb4 |
| d4d9e4b3618c6b2feeab1d563191a0c9 |
| 591f79b4cee6200185c9f200daf2aaa7 |
| b12e47f5bd407c286dc2f8cd134326ee |
| 63c3d4498e6564da2121bea625681fc9 |
| 122519c51cf30416cf659dd37b8ba7d5 |
| 174539797080a9bcbb3f32c5865700bf |
总结
该报告揭示了与ChatGPT相关的移动应用程序样本在安全方面的潜在威胁,特别是在隐私窃取和非法索权方面。奇安信QADE引擎在检测中发挥了重要作用,能够识别传统恶意样本和合规性问题。建议用户谨慎下载和使用相关应用,避免信息泄露和财产损失。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载