2016中国互联网仿冒态势分析报告_12页_644kb
报告摘要
2016年中国互联网仿冒态势分析报告总结
核心内容
2016年中国互联网仿冒态势呈现出显著增长趋势,仿冒应用成为电信线上诈骗的主要手段之一。仿冒应用通过伪造名称、图标或使用重打包技术,使得用户难以识别,配合伪基站短信等传播方式,极大地增加了识别难度。仿冒应用不仅具有较高的存活率,还具备较强的恶意行为,对用户的安全构成严重威胁。
主要观点
- 仿冒应用的隐蔽性高:通过名称、图标等维度的伪造,使得仿冒应用与正版应用难以区分,用户容易误装。
- 长期存活能力:仿冒应用一旦安装,可长期运行于设备后台,利用系统漏洞提权,增加用户被持续利用的风险。
- 危害性大:仿冒应用能够劫持短信、恶意扣费、推广垃圾应用、远程控制设备等,严重威胁用户账户、资金及隐私安全。
- 行业分布广泛:社交类、电信类、电商、影音、游戏、工具、摄影和金融等行业是仿冒应用的高发领域。
- 地区分布集中:广东省仿冒应用感染设备量最大,占全国的13%,北京、江苏紧随其后,表明经济发达地区更易成为仿冒攻击目标。
关键信息
仿冒应用整体趋势
- 在240个热门应用中,83%存在仿冒,总计8267个仿冒应用。
- 平均每个热门应用有34个仿冒版本。
- 感染设备量达6790万台。
- 2、3月份仿冒应用量下降,符合黑灰产在春节假期前后的活动规律。
仿冒应用行业分布
- 社交类:仿冒量达4096个,占总仿冒量的49.5%,居首位。
- 电信类:仿冒量占14.2%,排名第二。
- 其他高风险行业:电商、影音、游戏、工具、摄影和金融等6个行业也是仿冒重灾区。
- 出行和影音行业:仿冒应用平均感染量较高,表明其传播性更强。
仿冒应用恶意行为
- 在所有仿冒应用样本中,59%具有恶意行为。
- 主要恶意行为包括:短信劫持、恶意扣费、隐私窃取、流氓行为等。
- 短信劫持是最高风险行为,可绕过短信验证机制,威胁用户资金安全。
金融行业分析
- 金融行业仿冒应用共301个,其中银行类占58%,支付类占36%,理财类占6%。
- 银行类仿冒应用感染设备量达5182台,主要分布在河南、山东和江苏。
- 仿冒应用常配合短信劫持,可截获银行交易验证码,实现资金盗取。
电信行业分析
- 中国移动手机营业厅的仿冒量最大,占84%。
- 仿冒应用主要通过伪基站群发钓鱼短信进行传播。
- 电信行业仿冒应用中,72%具有短信劫持行为,威胁用户资金安全。
伪基站传播分析
- 诈骗手法:积分兑换现金是伪基站诈骗的常见手段。
- 传播过程:
- 伪基站群发钓鱼短信,诱导用户点击。
- 钓鱼网站仿冒掌上营业厅,骗取用户银行账户信息。
- 引导用户下载仿冒应用,该应用隐藏图标,难以删除。
- 仿冒应用拦截并转发交易验证码,用于资金盗取。
- 伪基站特性:能够伪装成运营商服务号,与正常短信混杂,难以识别。
打击仿冒应用的建议
- 构建安全闭环,整合技术手段和管理措施,有效识别和拦截仿冒应用。
- 加强用户安全教育,提高对钓鱼短信和仿冒应用的警惕性。
- 与应用市场、网盘平台等合作,建立仿冒应用的快速响应机制。
- 利用阿里聚安全等安全平台,提升对仿冒行为的检测与防护能力。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载