2015移动安全病毒年报.pdf
《2015移动安全病毒年报.pdf》由会员分享,可在线阅读,更多相关《2015移动安全病毒年报.pdf(25页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、 1/ 25 2/ 25 摘摘 要要 2015 年,18%的 Android 设备感染过病毒木马,阿里聚安全共查杀 3 亿个病毒,为用户抵御了大量的安全风险。 阿里聚安全病毒样本库新增 1005 万病毒样本,月均涨幅达 12%,病毒检测能力持续增强。总病毒样本库中,以恶意扣费类病毒样本为主,占比 67%。 52%的用户感染过流氓行为类病毒, 这类病毒匿名弹窗、 恶意推送广告、 私自下载软件,对用户造成极大体验困扰和安全隐患。 广东地区的用户感染病毒最多,占全国总感染量的 14%,其他感染量靠前的还有江苏、浙江等。病毒感染的区域总体呈现出以中东部发达省份为主,西部为辅的格局,病毒制造者重点依然瞄
2、准东部沿海手机用户来掘金。 18 个行业的 Top10 应用中,95%的应用都存在仿冒应用,平均每个应用有 66 个仿冒。其中社交类 Top10 应用的仿冒量最高, 平均含 500 个仿冒。 这些仿冒应用大部分都有恶意扣费行为,用户需谨慎使用,并在在官方渠道下载正版软件。 71%的仿冒行为伪造正版软件的应用名称,仿冒正版软件包名的占 15%,两者同时仿冒的占 14%。仿冒软件利用与正版应用相似的特征,诱导用户下载安装,之后实施恶意的病毒行为,对用户的危害极大,用户需谨慎使用。 2015 年诈骗事件层出不穷,诈骗短信如“积分兑换” , “银行客户端升级” 、 “车辆违规” 、“老公出轨”等。钓鱼
3、木马诱骗用户网银信息,诱导用户安装“短信拦截马”进一步行骗。短信拦截马全年感染 200 万用户,并已形成社工、木马开发、多渠道传播、洗钱分赃等一条完整的非法产业链。 加固木马持续爆发, 病毒量达 2155 万, 这类木马使用 Apkprotect 等第三方加固技术躲避查杀,大大提高了防御成本。 色情诱惑类病毒木马重出江湖, 数月内感染了近 100 万用户。 木马利用诱惑性应用图标和低俗内容诱导用户下载安装, 利用加固技术躲避查杀, 且长留在用户手机中无法卸载,存在恶意扣费、窃取隐私、静默安装推广应用等恶意行为。 2015 年病毒木马攻击手法的专业性较去年有明显提升,尤其是对社会工程学的利用使得
4、在移动平台上的钓鱼诈骗手法到了登峰造极的地步, 这些都使得传统的移动端病毒拦截技术遭遇到了前所未有的挑战。此外,iOS 平台 XcodeGhost 事件也只是一个开始,后续定会出现利用相关漏洞进行攻击的病毒。 3/ 25 目 录 目 录 摘 要 . 2 第一章 2015 年病毒和仿冒应用发展分析 . 4 1.1 18%的 Android 设备感染过病毒 . 4 1.2 广东用户感染病毒最多 . 7 1.3 95%的热门移动应用存在仿冒应用 . 8 1.4 社交类应用仿冒量最高 . 10 1.5 游戏、金融等热门应用 100%含仿冒软件 . 11 第二章 2015 年病毒的典型行为 . 13 2
5、.1 病毒不再依赖设备权限 . 13 2.2 以植入木马为目的的诈骗事件层出不穷 . 15 2.3 黑产旁门左道 . 18 2.4 色情诱惑类病毒重出江湖 . 19 2.5 恶意应用类型更加广泛 . 21 第三章 2016 年移动病毒发展趋势 . 23 4/ 25 第一章 2015 年病毒和仿冒应用发展分析 第一章 2015 年病毒和仿冒应用发展分析 在移动互联网高速发展的今天, 移动设备给人们的生活带来的诸多便利与变革, 但也时刻面临着不同程度的安全风险, 其中病毒木马是最为普遍且有效的攻击方式之一。 不同于以往 PC 时代攻击场景相对独立的情况,移动设备作为人们与外界进行绝大部分信息交流的
6、重要工具,同时也提供了更多被黑客利用的机会。另一方面,随着移动支付的普及,以及移动设备承载了几乎所有的隐私信息, 使得移动设备成为黑客实施以经济利益为目的理想的攻击对象。 根据阿里移动安全的分析统计,2015 年移动恶意代码数量和用户感染量虽然呈现出一定程度的下降趋势,但全年仍有 18%的设备感染过病毒,且病毒木马攻击手法的专业性较去年有了明显的提升, 例如利用系统漏洞的攻击和安全加固技术的防御, 尤其是对于社会工程学的利用使得在移动平台上钓鱼诈骗手法几乎到了登峰造极的地步, 这些都使得传统的移动端病毒拦截技术遭遇到了前所未有的挑战。 除 Android 平台以外, 2015 年苹果的 Xco
7、deGhost 事件也打破了 iOS 平台不会被病毒染指的神话。鉴于 iOS 系统漏洞曝光越来越频繁的现状,我们相信 XcodeGhost 事件只是一个开端,后续必会出现利用相关漏洞进行攻击的病毒。 1.11.1 18%的 Android 设备感染过病毒18%的 Android 设备感染过病毒 2015 年度,Android 平台约 5.6 台设备中就有 1 台染毒,设备感染率达 18%,阿里聚安全病毒扫描引擎共查杀病毒总量 3 亿,病毒木马的查杀帮助用户抵御了大量的潜在风险。 2015 年,病毒查杀量和感染设备量呈下降趋势,下半年病毒查杀量比上半年下降 23%, 下半年感染设备量比上半年下降
8、 38%,病毒数量虽有所减少,但总量依然十分庞大,2015年月均病毒查杀量达 2248 万次,网民和安全服务提供商仍不可掉以轻心。 5/ 25 图 1 2015 年病毒的设备感染量和查杀量 虽然病毒查杀量和感染用户量趋于下降,但阿里聚安全病毒样本库的规模仍持续增长,2015 年度新增病毒样本量 1005 万,病毒样本量月均增长率为 12%,总体平稳增长。 图 2 阿里聚安全病毒样本库增长趋势 2015 年,在阿里聚安全病毒样本库中,恶意扣费类病毒样本量占比最高,达 67%。该类病毒应用未经用户允许私自发送短信和扣费指令, 对用户手机的资费造成一定风险, 需谨慎使用。 6/ 25 图 3 201
9、5 年阿里聚安全病毒样本库各类样本占比 流氓行为类病毒感染用户量最多,占比达 52%,这类病毒匿名弹窗、恶意推送广告、私自下载软件等,对用户体验和手机安全造成危害。 图 4 2015 年各类病毒感染用户量的占比 7/ 25 1.21.2 广东用户感染病毒最多广东用户感染病毒最多 2015 年,广东是受病毒感染用户量最多的省份,其全年的设备感染量约占全国总感染量的 14%。由于广东省经济发达,华为中兴等本土手机品牌的发展,带动本地市场的强劲消费,一人持有多部手机的现象逐渐普遍起来,这些因素都导致广东手机用户的高染毒量。病毒感染的区域总体呈现出以中东部发达省份为主, 西部为辅的格局, 病毒制造者重
10、点依然瞄准东部沿海手机用户来掘金。 图 5 2015 年用户感染病毒 Top 区域分布 2015 年设备中毒比例最高的省份集中在中西部,贵州、新疆、四川是中毒比例最高的三个省份。其中,贵州是最易被病毒感染的省份,中毒比例达 23%,每 4.3 台手机就有 1 台染毒,比全国平均值高 6%。 8/ 25 图 6 病毒感染率的用户区域分布 1.31.3 95%的热门移动应用存在仿冒应用95%的热门移动应用存在仿冒应用 为分析移动应用行业的仿冒情况, 我们在第三方应用市场分别下载了18个行业的top10应用共计 180 个, 并利用阿里聚安全仿冒检测引擎对这批样本进行监测, 得出了以下分析结论。18
11、 个 APP 行业分别为:社交类、游戏类、影音类、摄影类、工具类、金融类、阅读类、旅游类、生活类、教育类、娱乐类、新闻类、安全类、办公类、电商类、健康类、运营商、政务类。 仿冒监测结果显示,这 180 个行业热门应用中,约 95%的应用都存在病毒仿冒,总病毒仿冒量高达 11963 个,平均每个热门应用的仿冒量达 66 个。 9/ 25 图 7 18 个行业 Top10 Android 应用的病毒仿冒情况 在技术手法上,11963 个病毒仿冒应用中,纯粹仿冒正版软件应用名称的占 71%(8403个) ,纯粹仿冒正版软件包名的仿冒量占 15%(1845 个) ,两者结合的仿冒量占 14%(1616
12、个) ,可见不良开发者最喜欢利用正版应用的名称来开发仿冒应用。仿冒软件利用与正版应用相似的特征,诱导用户下载安装,之后实施相应的病毒行为,对用户的危害极大,用户需谨慎使用,尽量在官方渠道进行下载。 图 8 18 个行业 Top10 应用的仿冒软件采取的仿冒技术 10/ 25 1.41.4 社交类应用仿冒量最高 社交类应用仿冒量最高 18 个行业中社交类应用的仿冒量达 4958 个, 占总仿冒量的 41%, 且这些仿冒应用中 96%都具有高风险的病毒行为,如恶意扣费、短信劫持等。游戏类应用的仿冒量次之,占总仿冒量的 16%,且这些仿冒应用中 34%的仿冒软件具有高风险病毒行为。值得注意的是,运营
13、商类应用虽然仿冒量较少,只占总体仿冒量的 0.4%,但其 98%的仿冒应用都有高风险行为,不法分子容易伪造成各大运营商来行使欺骗行为。 可以看出,热门行业如社交、游戏、工具、金融等是仿冒的重灾区,这些仿冒软件对正版应用开发者和用户都会造成巨大危害, 建议正版开发商使用阿里聚安全的扫描引擎来发现仿冒情况,并及早联系各渠道进行下架,维护自己的权益和名誉。此外,建议用户在官方渠道下载正版应用,以免受骗。 图 9 18 个行业 Top10 应用的仿冒数量 18 个行业 Top10 应用的 11963 个病毒仿冒中,具有恶意扣费行为的仿冒软件占比高达50%,流氓行为类的病毒仿冒占比 30%,该类病毒会匿
14、名弹窗、恶意推送广告,诱导用户下载广告应用,严重影响用户操作体验。 11/ 25 图 10 18 个行业 top10 应用仿冒软件的恶意行为分布 1.51.5 游戏、金融等热门应用 100%含仿冒软件 游戏、金融等热门应用 100%含仿冒软件 游戏类 Top10 应用中,100%应用含病毒仿冒软件,总仿冒量 1880 个,在 18 个 APP 行业中排名第二,且其中 33%的仿冒应用具有高风险的病毒行为。 1880 个病毒仿冒应用中,59%的仿冒应用具有流氓行为,在游戏中弹出骚扰广告、匿名弹窗等,严重影响用户体验。此外 31%的仿冒应用具有恶意扣费行为,容易导致用户手机流量消耗,或游戏账户中的
15、资金受损。 游戏应用以数量多、种类杂、变现快、收益高的特性,容易成为不良开发者争相仿冒的对象,影响正版开发者和用户的利益,其仿冒问题应该引起重视。 图 11 游戏行业 Top10 应用的仿冒软件的恶意行为分布 金融类 Top10 应用中, 100%应用含病毒仿冒软件, 总仿冒量 456 个,在 18 个行业中排名第 6,且 94%的仿冒应用具有高风险病毒行为。 12/ 25 456 个病毒仿冒应用中,48%的仿冒应用有隐私窃取行为,31%的仿冒应用有短信劫持行为,隐私窃取、短信劫持等病毒容易造成用户隐私信息泄露,影响金融账户资金,对用户危害极大,需谨慎使用。 图 12 金融行业 top10 应
16、用的仿冒软件的恶意行为分布 电商类 Top10 应用中,90%的应用含病毒仿冒软件,总仿冒量 130 个,在 18 个行业中排名 15,且 67%是高风险病毒应用。 130 个病毒仿冒应用中,41%的仿冒应用有远程控制行为,容易导致用户手机被黑客控制,引起隐私信息泄露、账号被盗等风险。由于电商类应用涉及用户网购行为、账户资产等敏感信息,这些高风险仿冒应用对用户的危害极大,需提高警惕。 图 13 电商行业 Top10 应用的仿冒软件的恶意行为分布 13/ 25 第二章 2015 年病毒的典型行为 第二章 2015 年病毒的典型行为 2.1 病毒不再依赖设备权限 2.1 病毒不再依赖设备权限 大多
17、数用户认为 Android 设备没有 root 过,就是安全的,即使感染恶意代码,恶意代码也没有高权限进行恶意操作。 然而 2015 年 8 月, 全球范围内大量用户感染自带 root 工具包的恶意应用,影响包括 Android 5.0 及以下系统的设备。该病毒感染设备后,会根据设备相应的系统进行 root 提权操作,随后静默安装恶意应用。此类病毒给用户造成了巨大的困扰,用户也纷纷反馈手机中莫名奇妙被下载了其他软件,手机即使恢复出厂设置,问题仍然无法解决。 图 14 网友反馈 此类恶意应用不再依赖设备 root,而是通过云端或本地配置 root 工具包,对设备强行root。我们发现 root
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2015 移动 安全 病毒 年报
限制150内