2015年-360研究报告_2014年中国互联网暗黑世界研究报告_14页_1mb
报告摘要
2014年中国互联网暗黑世界研究报告总结
核心内容
2014年,中国互联网安全形势严峻,恶意软件和网络攻击手段不断演变,对用户隐私、资金安全及设备安全构成重大威胁。360 QVM引擎全年对近5亿台PC进行安全防护,发现恶意程序传播方式、盗号攻击、外挂带毒以及色情网站诱导下载等现象日益严重,成为侵害用户的主要方式。
主要观点
- 恶意程序传播方式:QQ和阿里旺旺文件传输功能成为恶意程序传播的主要渠道,其中QQ传输的恶意程序中超过14%为病毒木马,旺旺传输的病毒率约为10%。
- 盗号行为:QQ盗号攻击显著上升,且攻击方式逐渐从技术手段转向社会工程学(社工)方式,如伪造登录窗口等。盗号木马已成为每日新增最多的免杀恶意程序。
- 流氓推广和诱导推广:这两种推广方式在形式上略有不同,但均对用户造成严重危害。其中播放器推广占比最高,超过50%。部分下载站通过捆绑推广软件,实现高额收益。
- 外挂带毒率高:外挂程序中约17%带有恶意程序或病毒木马,其中劲舞/炫舞外挂带毒率高达70%,反恐精英外挂带毒率更是达到85%。外挂带毒类型以木马程序为主。
- 色情网站的危害:色情网站通过诱导用户下载播放器、参与付费服务等方式形成灰色产业链,部分网站年收益可达上亿。用户在访问此类网站时,容易被诱导下载恶意软件,导致电脑被控制或隐私泄露。
- 用户安全意识薄弱:超过10%的用户在安全软件提示病毒后仍选择信任并放行,部分用户因不安装播放器而被静默安装推广软件,同样导致电脑受侵害。
关键信息
1. QQ和阿里旺旺传输恶意程序
- QQ传输的恶意程序中,超过14%为病毒木马,旺旺传输的病毒率约为10%。
- QQ盗号程序中,78%为伪装型QQ粘虫,以“订单详情”、“退款单”等为名。
- 用户需注意文件扩展名是否为
.exe或.scr,避免误运行。
2. 流氓推广与诱导推广
- 流氓推广以静默安装方式强行安装软件,其中百度杀毒、百度卫士和爱奇艺的推广概率最高。
- 诱导推广多来源于在线电影网站和下载站,通过假链接和假下载器诱导用户安装恶意软件。
- 以某下载站为例,装机必备TOP10软件总下载量超4000万,每款软件平均捆绑4个以上推广软件。
- 某色情网站年收益可达数亿元,其中网盘下载分成、博彩广告分成等为主要收入来源。
3. 外挂类型与带毒情况
- 外挂程序中约17%带有恶意程序或病毒木马,其中反恐精英外挂带毒率高达85%。
- 木马程序占带毒外挂的38%,且部分外挂不具备实际功能。
- 外挂程序多使用VC和易语言编译,易语言因编程门槛低,成为外挂作者的首选语言。
4. 色情网站诱导下载与用户危害
- 色情网站通过诱导用户下载播放器,进而植入木马程序,控制用户电脑。
- 超过10%的用户在安全软件提示后仍选择信任,导致电脑受侵害。
- 某在线色情网站要求用户下载播放器,但播放器实为远控木马,2014年12月已有13万用户运行该木马。
- 部分用户因拒绝安装播放器,被静默安装推广软件,同样导致电脑被侵害。
5. 用户安全建议
- 安装并使用安全软件,如360安全卫士,及时更新防护功能和补丁。
- 避免在公共电脑上登录个人QQ和阿里旺旺账号,不运行他人发送的可执行文件。
- 不主动搜索或访问色情网站,不点击任何色情链接。
- 不轻易受色情内容诱惑或欺骗,不访问不熟悉的视频和聊天网站。
结论
2014年中国互联网安全环境复杂,恶意软件传播方式多样且隐蔽,用户需提高安全意识,采取有效防范措施,以避免个人隐私泄露、资金损失及设备被控制等风险。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载