网易首页 > 网易财经 > 正文

360安卓恶意软件报告:移动安全威胁呈现四大趋势

0
分享至

(原标题:360安卓恶意软件报告:移动安全威胁呈现四大趋势)

近日,360互联网安全中心发布了《2017年Android恶意软件专题报告》(以下简称“报告”),全面分析了安卓系统目前的严峻形势及用户面临的新威胁,并盘点了2017年恶意软件攻击的新技术及未来威胁趋势。

数据显示,360互联网安全中心2017年截获安卓平台新增恶意软件样本757.3万个,比2016年(1403.3万)下降46.0%,显示了移动恶意软件总体进入平稳高发期。

恶意软件使用了挖矿木马、僵尸网络等多种新技术频频发起攻击,还针对系统运行库发起过攻击,安卓系统用户仍需要提高警惕。Google也通过引入最新的机器学习模块和技术,从系统和研发两大方面提升了整体安全环境。

恶意软件样本新增总量下降

报告显示,2017年360互联网安全中心累计截获Android平台新增恶意软件样本757.3万个,平均每天新增2.1万,比2016年(1403.3万)下降46.0%,下降幅度较大。2017年Android用户感染恶意软件2.14亿,相比2016年2.53亿人次下降15.4%。可以看出,恶意软件样本总数及用户感染量纷纷呈现下降趋势,手机恶意软件进入平稳高发期。

?

报告显示,2017年Android平台新增恶意软件主要是资费消耗类,占比高达80.2%,相比2016年增加了6%。

?

从地域分布来看,感染手机恶意软件数量最多的地区为广东省,占比10.4%,其次为河南(6.8%)、山东(6.5%)、河北(5.9%)、浙江(5.9%)。从用户感染量的全国城市排名来看,北京地区用户感染Android平台恶意软件最多,占比4.9%,其次是广州(2.1%)、重庆(1.8%)、成都(1.7%)、东莞(1.5%)。石家庄、深圳、郑州、南京、杭州则依次位列排行榜的6-10名。

?

此外,2017年度CVE Details报告显示,Android系统以842个漏洞位居产品漏洞数量榜首,与2016年523个相比,增长61.0%,继续蝉联漏洞之王。

由于Android系统版本的碎片化问题日益突出,系统版本更新速度慢,最新系统版本Android Oreo(Android 8.0/8.1)仅占0.7%,Android Nougat(Android 7.0/7.1)占比26.2%,其他老系统版本占比较多,使得系统安全环境整体提升受到影响。手机厂商虽及时发布了更新补丁,但仍有不少用户未能及时更新,导致用户手机暴露于各种漏洞的威胁之下。

同时,屏幕录制漏洞、脏牛漏洞、Janus安卓签名漏洞等安卓系统漏洞也不断被恶意软件利用,恶意软件还通过漏洞发起Toast Overlay攻击,使用户的隐私及财产安全面临巨大威胁。

恶意软件攻击新技术频出

2017年,恶意软件使用了多种新技术,发动了对安卓系统及漏洞的强势攻击。

比如,2017年4月,系统级恶意软件Dvmap出现,这一恶意软件针对系统运行库进行攻击。6月份,国外安全厂商首次发现利用Telegram软件协议控制的木马Android.Spy.377.origin。8月份,以WireX为代表的僵尸网络发起严重的DDOS攻击,多个内容分发网络(CDN)和内容提供商受到威胁。

2017年,还出现了利用移动设备攻击企业内网的新的恶意软件MilkyDoor,让不少企业蒙受了损失。同时,恶意软件也在不断升级来对抗杀毒软件,比如恶意软件Chamois拥有多种分发渠道,App虚拟化引擎VirtualApp也被恶意软件所利用。

近期在南非还发生了一起迄今为止规模最大的比特币骗局,共有超过2.75万受害者上当受骗,涉案金额超5千万美元。随着以比特币为代表的电子加密货币日渐走红和价格一路走高,手机挖矿也受到恶意软件的高度关注,利用JavaScript脚本挖矿的安全事件愈发频繁。

?

(攻击者通过挖矿木马赚取收益的攻击流程)

面对恶意软件的强势攻击,Google通过引入最新的机器学习模块和技术,显著提升了Google Play的安全检测能力。

2017年Google Play应用商店下架了超过70万款违反了Google Play政策的应用程序,比2016年增长了70%。除此之外,Google还通过系统更新来遏制手机勒索。比如,在最新Android?8.0版本中禁用了5种窗口类型,这其中有3种是勒索软件常用的系统窗口类型,进一步遏制手机勒索软件。通过约束开发规范提升了系统整体安全环境,比如约束Accessibility服务功能,防止这一功能被滥用。

另外值得一提的是,APT攻击(Advanced Persistent Threat,高级持续性威胁)堪称是在网络空间里进行的军事对抗,攻击者会长期持续地对特定目标进行精准的打击。

2017年,APT攻击持续进行,并向着平台组合化方向发展,其中双尾蝎(APT-C-23)组织在2017年表现活跃,包括中国在内的多个国家均是APT攻击的受害国。医疗、教育和金融成为APT攻击新目标。

网络诈骗靠“忽悠”而非高技术

360与北京公安局共同打造的猎网平台在2017年共收到全国用户提交的有效网络诈骗举报24260例,举报总金额3.50亿余元,人均损失14413.4元。与2016年相比,网络诈骗的举报数量增长了17.6%,人均损失却增长了52.2%。

?

在猎网平台2017接到的用户举报中,有15911人是通过银行转账、第三方支付、扫二维码支付等方式主动给不法分子转账,占比65.6%,其次有7442人在虚假的钓鱼网站上支付,占比30.7%。安装木马软件从而被盗刷的用户有328人,占比1.4%;在钓鱼网站上填写用户的账号、密码等隐私信息后,被盗刷的用户有302人,占比1.2%;其他主要是因为主动告知账号密码/二维码/验证码/付款码盗刷/勒索软件等原因遭到网络诈骗。

在协同打击网络犯罪方面,截至2017年底,猎网平台已与全国300个地区的公安机关建立联系。全年协助各地区公安机关协查案件219起,破案23起,抓获嫌疑人共计137人。在涉及移动平台的网络犯罪案件侦办中,360烽火实验室通过溯源等分析手段,协助公安机关找到恶意软件作者QQ号,手机号及邮箱线索31万余条,案件涉及的恶意软件分析报告18篇。

移动威胁呈现四大趋势

最后,报告还总结了移动威胁四大发展趋势:

其一,具备自动化和对抗能力的恶意软件工厂不断涌现;

其二,恶意挖矿木马愈演愈烈,挖矿和勒索成为2017年两大全球性的安全话题,2018年将会继续延续;

其三,公共基础服务成为恶意软件利用的新平台;

其四,脚本语言成为恶意软件新的技术热点。

针对日益严峻的移动安全威胁,360研发出了AI反病毒引擎技术,该引擎技术首次引入基于APP行为特征的动态检测,并结合AI深度学习,可对新病毒和变种病毒有更强的泛化检测能力。对欺诈勒索、恶意传播、资费消耗、恶意扣费、流氓行为、系统破坏、远程控制、隐私窃取进行精准行为分类。同时可达到高检出率、低误报率,有效解决各类动态加载执行的恶意样本的效果。此外,AI反病毒引擎还将与一些手机厂商达成合作。

相关推荐
热点推荐
美专家警告美国:中国隐忍了整整30年,现在正等一个时机

美专家警告美国:中国隐忍了整整30年,现在正等一个时机

美食阿鳕
2024-04-25 21:55:05
万亿快手“杀死”百亿辛巴?

万亿快手“杀死”百亿辛巴?

新熵
2024-04-25 18:37:45
国民党中将郑洞国的后人:次子在台湾失联,如今长孙成副国级

国民党中将郑洞国的后人:次子在台湾失联,如今长孙成副国级

高山俯瞰世界
2024-01-20 02:48:06
中方航母突然宣布出手,四国军演刚开始,就落入了我军“包围圈”

中方航母突然宣布出手,四国军演刚开始,就落入了我军“包围圈”

绝对军评
2024-04-26 08:18:33
4月25日俄乌:10亿援助发送,美国战略转变,乌克兰反击弥补损失

4月25日俄乌:10亿援助发送,美国战略转变,乌克兰反击弥补损失

山河路口
2024-04-25 16:13:24
社会两大稀缺资源:一个是钱,一个是性,所以卷才是真相!

社会两大稀缺资源:一个是钱,一个是性,所以卷才是真相!

邱乔俊爱音乐
2024-04-26 04:50:26
世界上最好的养生,就两个字!

世界上最好的养生,就两个字!

大禹小城
2024-04-23 14:23:34
没有出售TikTok的计划!周受资霸气喊话“我们哪儿也不会去”,捍卫1.7亿美国人的言论自由【附短视频行业出海发展分析】

没有出售TikTok的计划!周受资霸气喊话“我们哪儿也不会去”,捍卫1.7亿美国人的言论自由【附短视频行业出海发展分析】

前瞻网
2024-04-26 15:09:14
第一个0-3!湖人完败掘金,揪出球队最大毒瘤,拉塞尔:我不背锅

第一个0-3!湖人完败掘金,揪出球队最大毒瘤,拉塞尔:我不背锅

毒舌NBA
2024-04-26 13:24:41
“千亿阔太”徐子淇在家荡秋千,不过这秋千也太丑了…

“千亿阔太”徐子淇在家荡秋千,不过这秋千也太丑了…

娱乐圈酸柠檬
2024-04-18 18:51:35
再见陈梦,再见王曼昱,教练组做最新决定,国乒3大金花意外弃赛

再见陈梦,再见王曼昱,教练组做最新决定,国乒3大金花意外弃赛

邮轮摄影师阿嗵
2024-04-25 12:41:15
斯诺克世锦赛:4月26日赛程公布!诞生首个八强,斯佳辉再度出战

斯诺克世锦赛:4月26日赛程公布!诞生首个八强,斯佳辉再度出战

拳击时空
2024-04-26 06:25:31
科学家发现“短命基因”,携带者更易在69岁前死亡!25人就有1个

科学家发现“短命基因”,携带者更易在69岁前死亡!25人就有1个

时光派健康抗衰
2024-04-23 18:30:03
美国国籍的刘亦菲,竟被中国外交部公开点赞:她是真正的中华儿女

美国国籍的刘亦菲,竟被中国外交部公开点赞:她是真正的中华儿女

娱乐的小灶
2024-04-26 07:15:23
马英九之女被称为“全球第四美千金”,全台湾男人都想娶回家

马英九之女被称为“全球第四美千金”,全台湾男人都想娶回家

博览历史
2024-04-21 17:30:03
贾跃亭喊话马斯克:我能让特斯拉更进一步!马斯克:你教我做事吗

贾跃亭喊话马斯克:我能让特斯拉更进一步!马斯克:你教我做事吗

户外小阿隋
2024-04-26 10:01:40
华为手机,为何现在都不开发布会了?

华为手机,为何现在都不开发布会了?

互联网.乱侃秀
2024-04-24 20:29:20
你可闭嘴吧摩根:再也不去该死的布莱顿了,全是没骨气的废物

你可闭嘴吧摩根:再也不去该死的布莱顿了,全是没骨气的废物

直播吧
2024-04-26 08:48:17
左宗棠收复新疆后何等英雄!慈安落泪,恭王陪笑,慈禧表现更罕见

左宗棠收复新疆后何等英雄!慈安落泪,恭王陪笑,慈禧表现更罕见

我是光头哥
2024-04-23 21:21:57
拉科布向库里做出重要保证!承诺夏天招募2大超巨,勇士再组4巨头

拉科布向库里做出重要保证!承诺夏天招募2大超巨,勇士再组4巨头

刺头体育
2024-04-26 12:45:37
2024-04-26 16:00:49

财经要闻

24年后再产纯净水 农夫山泉为何要打自己脸

头条要闻

为抗议美国对加沙政策 美国务院发言人辞职

头条要闻

为抗议美国对加沙政策 美国务院发言人辞职

体育要闻

库里当选最佳关键球员 10项数据联盟第一

娱乐要闻

金靖回应不官宣恋情结婚的原因

科技要闻

中国车企“五常”激战北京车展

汽车要闻

2024北京车展 比亚迪的自驱力让对手紧追猛赶

态度原创

艺术
亲子
手机
时尚
教育

艺术要闻

艺术名画︱爱尔兰画家大卫·科因的刀画作品

亲子要闻

初三女生遭两次霸凌试图割喉求生引众怒:罚的还是太轻了!

手机要闻

曝三星即将发布首款折叠屏“Ultra”设备 搭载骁龙8 Gen3

减龄又清爽的夏季穿搭!爱美女人照着搭配真好看,优雅显气质

教育要闻

学校被曝学生就读4年无学籍,校方称愿退钱,网友:青春怎么弥补

无障碍浏览 进入关怀版
×