2018年Android恶意软件专题报告_41页_3mb
报告摘要
2018年Android恶意软件专题报告总结
核心内容概述
2018年,360互联网安全中心共截获移动端新增恶意软件样本约434.2万个,较2017年的757.3万个下降了约42.7%。全年监测到移动端恶意软件感染量约为1.1亿人次,相比2017年的2.14亿人次下降了约48.6%。整体来看,移动端恶意软件数量和感染量均呈下降趋势,但恶意软件的类型和传播方式持续演变。
主要观点
- 恶意软件类型:2018年,资费消耗型恶意软件占比最高,达63.2%;其次为隐私窃取(33.7%)、恶意扣费(1.6%)、流氓行为(1.2%)、远程控制(0.3%)。
- 地域分布:广东省是感染量最高的省份,占全国的8.2%;北京、山东、河南、江苏紧随其后。北京是感染量最高的城市,占全国城市的7.2%。
- 技术发展:恶意软件在2018年采用了多种新技术,包括利用调试接口(如ADB.Miner)、Kotlin语言开发、劫持路由器设置、篡改剪切板内容、滥用Telegram协议、适配高版本系统等。
- 高级威胁:360烽火实验室监测到23篇涉及移动的APT报告,被攻击国家主要集中在韩国、以色列、巴基斯坦、巴勒斯坦、伊朗、叙利亚和印度,这些国家的攻击活动与地缘政治密切相关。
- 黑灰产业生态:2018年移动平台黑灰产业主要分为流量获取分发、流量变现盈利和数据信息安全三个方面,其中流量获取分发涉及供应链攻击,如预置木马;流量变现盈利包括免流软件和代刷软件;数据信息安全则主要涉及数据窃取、诈骗和敲诈勒索等行为。
- 系统安全与漏洞:Android系统全年共发现611个漏洞,较2017年下降27.4%。但系统碎片化严重,安全更新滞后,给恶意软件的传播和攻击提供了便利。
- 威胁趋势:随着5G时代的到来,物联网安全问题凸显;基于内容的诈骗活动将更加活跃;虚拟货币虽然价格下降,但攻击行为不会停止;社交网络成为恶意软件传播的新渠道;数据泄露推动隐私立法全球化。
关键信息
-
恶意软件数量与感染量:
- 2018年新增恶意软件样本:434.2万个
- 2018年感染量:1.1亿人次
- 比2017年分别下降42.7%和48.6%
-
主要恶意软件类型:
- 资费消耗:63.2%
- 隐私窃取:33.7%
- 恶意扣费:1.6%
- 流氓行为:1.2%
- 远程控制:0.3%
-
地域分布:
- 感染量最高的省份:广东省(8.2%)
- 感染量最高的城市:北京(7.2%)
-
恶意软件新技术:
- ADB接口滥用(如ADB.Miner)
- Kotlin语言开发恶意软件
- 截获路由器DNS设置
- 篡改剪切板内容
- 滥用Telegram协议(如TeleRAT)
- 适配高版本系统(如MysteryBot)
- 网络代理攻击(如TimpDoor)
-
移动高级威胁(APT):
- 23篇涉及移动的APT报告
- 主要被攻击国家:韩国、以色列、巴基斯坦、巴勒斯坦、伊朗、叙利亚、印度
- 攻击目标领域:政府、军事、宗教、媒体、企业等
- 与地缘政治相关性高,如Group 123、Sun Team、双尾蝎等APT组织的活动
-
黑灰产业生态:
- 流量获取分发:手机分销渠道预置木马(如RottenSys)、社交网络传播(如StealthBot)
- 流量变现盈利:免流软件、代刷软件、应用推广渠道
- 数据信息安全:电信诈骗、隐私窃取、数据泄露、非法监控
-
系统安全与漏洞修复:
- Android全年漏洞数611个,位列第二
- 系统碎片化严重,安全更新滞后
- Google Play加强了对加密货币挖矿类APP的管控
-
威胁趋势预测:
- 5G时代物联网安全问题凸显
- 基于内容的诈骗活动将成为主流
- 虚拟货币攻击仍将持续
- 社交网络成为新型传播链
- 数据泄露推动隐私立法全球化
结论
2018年,Android恶意软件虽在数量和感染量上有所下降,但其技术手段和传播方式不断演进,高级威胁和黑灰产业生态日益复杂。随着5G和物联网的发展,移动安全面临新的挑战,而数据隐私和安全立法将成为未来的重要趋势。协同治理、技术防护和用户教育是应对这些威胁的关键。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载