2020年Android平台安全态势分析报告_29页_1mb
报告摘要
2020年Android平台安全态势分析报告总结
核心内容
2020年,Android平台面临严峻的安全挑战,主要表现为恶意程序样本数量庞大、金融类木马攻击频繁、物联网设备成为新的攻击目标以及黑色产业链持续活跃。奇安信威胁情报中心通过全年监测与分析,揭示了Android平台安全态势的多个关键点。
主要观点
- 恶意程序样本数量庞大:全年累计截获Android平台新增恶意程序样本230万个,平均每天6301个,其中恶意扣费类占34.9%,资费消耗类占24.2%,流氓行为类占22.8%,隐私窃取类占12.3%,诱骗欺诈类占4.3%,远程控制类占1.5%。
- 网银盗号木马泛滥:全球范围内网银盗号木马依然活跃,而国内相对较少,整体安全环境优于全球。
- AdbMiner挖矿木马活跃:该家族木马感染了全球数以万计的物联网设备,国内感染量接近千级。
- 黑色产业链威胁严重:国内存在多条黑色产业链,如山寨网贷、裸聊勒索、诱惑视频、刷量广告、黑卡、群控、棋牌私彩等,严重威胁用户隐私和财产安全。
关键信息
一、金融类Android木马攻击分析
-
全球网银类木马流行趋势:
- 2020年累计截获约20万个网银盗号木马样本,其中TOP5家族样本达近16万个。
- Anubis和Ceberus是最活跃的木马家族,利用钓鱼页面、仿冒银行APP、覆盖银行APP页面、无障碍服务等方式窃取银行卡凭证信息。
- 疫情期间,这些木马借助疫情信息进行攻击。
-
国内网银类木马:
- 国内出现近百个仿冒正常应用的网银盗号木马,主要针对各大银行APP、安全软件等。
- “BYL”木马家族在7月至10月首次爆发,感染2000台左右设备,12月再次大规模攻击,访问量达万级。
二、物联网Android木马攻击分析
-
挖矿木马:
- AdbMiner挖矿木马家族活跃,感染全球数以万计的物联网设备,国内接近千级。
- 木马通过特定端口进行传播,主要针对电视盒子、充电桩等设备。
-
充电宝木马:
- 恶意充电宝通过申请权限访问用户隐私数据或弹窗诱导用户。
- 建议用户使用正规充电宝,避免开启开发者模式。
三、移动平台黑产活动监测
-
山寨网贷:
- 仿冒知名网贷平台APP,诱骗用户缴纳费用,造成财产损失。
- 2020年累计截获5万多个山寨网贷样本,主要家族为FakeLoan(96.6%)和BlackLoan(3.4%)。
-
刷量广告:
- 通过仿冒正规APP或插入广告插件的方式进行流量刷量。
- 2020年新增恶意广告样本近13万个,主要家族为Hiddad(61.9%)、Ewind(21.7%)、Airpush(5.7%)。
-
棋牌私彩:
- 通过操控游戏结果、拒绝提现、推荐贷款等方式骗取用户钱财。
- 2020年新增棋牌样本数量较多,主要应用名称为大发彩票、好彩手游、黑桃棋牌等。
-
诱惑视频:
- 伪冒色情APP,引诱用户购买VIP后不提供完整视频。
- 主要家族为sexplayer(92.9%)、PornApp(4.3%)、PornVideo(2.7%)。
-
裸聊勒索:
- 伪装成直播APP,诱导用户进行裸聊,窃取视频后进行勒索。
- 勒索信息示例显示,黑产人员通过威胁手段获取钱财。
-
黑卡:
- 黑卡分为两种类型:非实名电话卡和通过远控木马控制的设备。
- 本文主要分析通过远控木马控制设备的黑卡,用于注册水军、电商返利、诈骗等。
-
群控:
- 群控软件通过模拟多部手机操作,实现自动化吸粉、引流、广告、刷量等行为。
- 2020年群控技术发展至第四代,支持大规模设备操作,较难被封号。
安全建议
- 使用正版和正规官方应用市场提供的APP,避免安装非可信渠道的应用。
- 不要随意点击不明URL链接或扫描安全性未知的二维码。
- 移动设备应及时在可信网络环境下进行安全更新。
- 使用正规商家的共享充电宝,不轻易开启开发者模式。
- 确保安装有手机安全软件,并进行实时保护。
- 若发现手机感染木马,请及时清理,避免交叉感染。
- 积极学习网络安全知识,了解常见骗局,如“社交约会类”“兼职类”“金融理财类”“冒充身份类”等。
关键词
移动安全、金融、流量、网银盗号木马、黑色产业链、挖矿、物联网设备
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载