咨询热线

400-007-6266

010-86223221

2014年Android恶意代码发展报告

       导读:2014年Android恶意代码发展报告,从历年恶意代码总量的发展趋势来看,2014年Android恶意代码总量的增长幅度没有延续去年猛增的势头,而是突然开始趋近平缓。Android恶意代码的传播速度真的减缓了吗?            

       导读:2014年Android恶意代码发展报告,从历年恶意代码总量的发展趋势来看,2014年Android恶意代码总量的增长幅度没有延续去年猛增的势头,而是突然开始趋近平缓。Android恶意代码的传播速度真的减缓了吗?

       AVL移动安全团队统计2014年移动恶意代码数据时发现:本年度Android恶意代码总量已增至123万。从历年恶意代码总量的发展趋势来看,2014年Android恶意代码总量的增长幅度没有延续去年猛增的势头,而是突然开始趋近平缓。Android恶意代码的传播速度真的减缓了吗?

       一、摘要

       2014年,Android恶意代码出现两个传播高峰:第一个高峰出现在3、4、5月,当时国内某知名应用市场出现了大量捆绑木马,另一个高峰是由于12月爆发了大量恶意色情应用。

       2014年,Android恶意代码的主要行为依然是恶意扣费。由于短信拦截木马的爆发,导致隐私窃取类恶意代码数量增长明显。

       2014年,Android恶意代码利用各种技术手段躲避手机安全软件的查杀。

       2014年,大量广告应用被植入恶意代码,主要用于窃取用户重要隐私信息、推送其他恶意应用等,严重侵犯用户利益。

       2014年,恶意代码紧盯手机用户的网银支付账号密码,手机支付类病毒越来越多。网银信息泄露会给用户造成无法估量的经济损失。

       2014年,短信拦截木马大面积爆发。攻击者通过伪基站传播钓鱼网站,诱导用户安装短信拦截马。该木马主要用于窃取用户银行卡信息,最终实现资金窃取。

       2014年,恶意色情应用利用其诱惑性引诱用户下载,安装后会在后台不断推送恶意应用,消耗手机流量、非法赚取推广费用甚至发送扣费短信,会给用户造成严重经济损失。

       二、Android恶意代码数量情况1 总量变化趋势

       AVL移动安全团队统计2014年移动恶意代码数据时发现:本年度Android恶意代码总量已增至123万。从历年恶意代码总量的发展趋势来看(如图1),2014年Android恶意代码总量的增长幅度没有延续去年猛增的势头,而是突然开始趋近平缓。Android恶意代码的传播速度真的减缓了吗?



       图1 Android恶意代码数量变化情况

       2014年,Android恶意代码的传播速度真的减缓了吗?

       分类统计Android恶意代码后发现,近两年FakeInst家族恶意代码数量在全年恶意代码总量中比重较大(如图2所示)。

       2013年,FakeInst家族恶意代码数量占全年总量的43%。到2014年,该比例降到22%,这在一定程度上影响了Android恶意代码全年总量的变化趋势。



       图2 FakeInst家族恶意代码占总量比例情况

       因此,为减少该家族恶意代码数量对总量趋势变化的影响,除去FakeInst家族后统计历年Android恶意代码数量(如图3),我们看到2014年Android恶意代码数量依然保持高速增长,增幅并没有减缓的趋势。



       图3 历年Android恶意代码数量变化情况(除FakeInst家族)

       2 每月数量变化情况

       统计近两年每月Android恶意代码数量时发现:每年1、2月的恶意代码传播量均处于低峰;2013年恶意代码传播高峰出现在7、8月,因为当时出现大量利用MasterKey漏洞的恶意代码;2014年恶意代码传播出现了两个高峰:第一个高峰出现在3、4、5月,当时国内某知名应用市场出现了大量捆绑木马,另一个高峰是由于12月爆发了大量恶意色情应用。



       图4 每月恶意代码数量变化情况

       三、 Android恶意代码详情分析1 恶意代码家族Top10

       统计2014年所有恶意代码家族,可以发现恶意代码数量最多的依然是FakeInst家族,数量超过27万。相比于2013年,减少了近14万。从地理位置上来看,该家族恶意代码主要存在于俄罗斯,世界其他地方同样也存在样本。图5展示了2014年Android恶意代码家族Top10及传播情况。



       图5 Android恶意代码家族Top10

       2 伪装应用名称Top10

       恶意代码往往通过伪装成其他应用,诱导用户下载安装。统计2014全年恶意软件伪装的应用名称后发现,大多都是极具诱惑力的色情应用名称,因此建议用户不要被低俗内容所诱惑,不要轻易访问自己不熟悉的视频网站。图6展示了2014年恶意软件伪装名称Top10。



       图6 恶意软件伪装名称Top10

       3 恶意行为类型分布

       恶意扣费依然是Android恶意代码的主要行为,体现出恶意代码的趋利性。2014年,由于短信拦截木马的大规模爆发,导致隐私窃取类的恶意代码数量增长明显。攻击者通过窃取用户银行账户、密码等重要隐私信息,最终给用户造成资金损失。因此AVL移动安全团队建议用户,不要随意点击短信、QQ、微信等聊天



       图7 恶意代码行为类型比例情况

       4 典型恶意行为特征

       2014年,Android恶意代码出现很多新的恶意行为,其中较为典型的恶意行为如下:

       通过疯狂截图来获取聊天信息、短信内容等,以窃取用户隐私信息;

       利用手机僵尸网络“挖矿”——CoinKrypt家族木马;

       通过手机架设Web服务器,窃取用户隐私,反向链接的行为更加隐蔽——Gandspy家族木马;

       将移动设备加密锁屏后,对用户进行勒索——simplelock家族;

       伪造关机,实际上在后台窃听——shutdownhack家族木马;

       恶意刷Google Play榜的“刷榜客”僵尸木马;

       XX神器爆发后,短信蠕虫泛滥。

       四、 Android恶意代码技术新趋势1 Rootkit和Bootkit攻击技术

       2014年,采用Rootkit攻击技术的木马有:长老木马、PoisonCake家族等;Android平台上首个采用Bootkit技术的木马:Oldboot(中文名:不死木马)。这些木马虽然目前只能通过ROM植入方式来传播,需要Root权限才能查杀。但是移动安全厂商也不可掉以轻心,需要努力建立更为强大移动恶意代码对抗方案。

       2 编程语言多样化

       Android应用支持多种开发语言,除常规的Java与C/++,还有易语言、VB、C#、HTML5等。2014年开始捕获到使用易语言和C#开发的恶意应用,其中易语言开发的恶意代码应用已超过200余个。

       3 恶意软件加壳技术

       2014年,更多恶意软件采用加壳技术躲避安全软件的查杀。

2013年到2014年仅一年时间,加壳恶意软件数量就增长了约18倍(如图8所示)



图8 加壳恶意软件数量增长趋势

       到目前为止,AVL移动安全团队共发现20余种Android应用加壳方案。图9中统计了被恶意软件使用最多的十大加壳方案。

       图9 恶意软件加壳技术Top10

       值得注意的是,使用DexProtect和apkprotect加壳技术的恶意软件占比极高(如图10所示),很可能是专门为恶意代码开发的加壳方案.
图10 使用加壳技术的恶意软件比例情况

       五、典型恶意软件发展现状1 恶意广告应用愈加火热

       据AVL移动安全团队统计数字表明,近两年恶意广告数量增幅较大(如图11所示)。用户每安装三个APP,其中至少有一个包含了广告。



       图11 恶意广告APP数量变化趋势

       从恶意行为来看,恶意广告件的趋利性更加明显。通过窃取重要隐私信息、频繁推送广告、静默下载安装其他应用、拦截短信等方式非法牟利。

       2 手机支付软件暗藏风险

       2014年是移动购物强劲爆发的一年。各大网上商城的移动支付金额大幅增长。移动支付业务的暴增,繁荣了移动支付市场,同时也引来了捆绑支付插件的恶意软件。根据AVL移动安全团队统计数据表明,相比于2013年,2014年被植入支付插件的恶意应用数量猛增近8倍。图12展示了含支付插件的恶意应用的传播情况.



       图12 含恶意支付插件的应用数量情况

       3 短信拦截木马盗取资金

       2013年5月,AVL移动安全团队持续监测到了一类高活跃高危害的短信拦截类型木马,并在2014年1月开始大面积爆发。到目前为止共捕获近4万余短信拦截木马。图13为短信拦截木马每月数量情况。



       图13 短信拦截木马传播情况

       目前比较常见的一种短信拦截木马行为是:通过伪基站发送伪造钓鱼网站地址,用户访问钓鱼网站后,欺骗用户输入个人信息并诱导用户下载安装短信拦截木马,最后用户在线转账时通过拦截木马将网银验证码拦截转发到攻击者手机上,实现资金窃取。图14展示了短信拦截木马的攻击模式。



       图14 短信拦截木马攻击模型

       据统计,短信拦截木马一般会伪装成中国移动相关的应用名称,诱导用户下载安装。当前伪基站只能针对2G网络,中国移动的2G用户基数最为庞大,因此短信拦截马主要是攻击使用中国移动2G网络的手机用户。图15统计了短信拦截木马伪装应用名称Top10。



       图15 拦截马伪装应用Top10

       4 恶意色情应用诱惑升级

       2014年,AVL移动安全团队捕获色情应用超过10万个,其中恶意色情应用占比高达65%。图16展示了2014年每月捕获的色情应用及恶意色情应用的数量变化趋势,可以看出此类应用数量呈现出爆发式增长。



       图16 恶意色情应用捕获情况

       恶意色情应用主要利用低俗内容引诱用户下载,安装后会在后台不断推送恶意应用,消耗手机流量、非法赚取推广费用甚至发送扣费短信,逐步形成一条通过恶意推广和恶意扣费进行非法牟利的灰色利益链。



       图17 恶意色情应用灰色利益链

       六、 安全建议

       面对愈加复杂的移动应用环境,AVL移动安全团队建议广大用户:

       不要连接陌生的Wifi,它们有可能是黑客设置的陷阱。

       切勿被低俗内容所诱惑,不要轻易访问自己不熟悉的视频网站;

       切勿随意点击短信、QQ、微信等聊天工具中发来的链接;

       在使用手机支付功能时,应清楚认识到手机支付过程中可能存在的安全威胁,并尽力避免风险。
 

更多好文每日分享,欢迎关注公众号

【版权提示】观研报告网倡导尊重与保护知识产权。未经许可,任何人不得复制、转载、或以其他方式使用本网站的内容。如发现本站文章存在版权问题,烦请提供版权疑问、身份证明、版权证明、联系方式等发邮件至kf@chinabaogao.com,我们将及时沟通与处理。

我国植物补光设备行业:市场应用前景广阔  LED植物补光设备成为最主要设备

我国植物补光设备行业:市场应用前景广阔 LED植物补光设备成为最主要设备

在布局上,中国已逐步形成了黄淮海及环渤海、长江中下游、西北、东北、华南地区5大设施蔬菜优势产区,江苏、山东、辽宁、河北是中国4个设施农业大省。立足我国人多地少的资源禀赋,利用戈壁、荒漠等非耕地发展设施农业,既能避免与粮争地,从空间上挖掘食物供给潜力;又能在一定程度上突破农业生产的自然条件限制,有效保障农产品全年供应。

2024年03月27日
我国塑料光纤行业市场规模稳步扩张 工业控制总线系统是最稳定最大市场之一

我国塑料光纤行业市场规模稳步扩张 工业控制总线系统是最稳定最大市场之一

虽然我国塑料光纤行业起步较晚,但随着国家政策持续利好,以及国内科技技术不断进步,我国塑料光纤行业发展态势较好。目前塑料光纤由于符合国家"光进铜退"、低碳、节能、环保的产业发展方向,是实现“宽带中国”战略的一个重要选择,已经被列入电力新技术、新产品、新成果的应用领域中。

2024年03月13日
我国特种光纤行业市场需求旺盛 自主研发加快助力国产化、量产化脚步

我国特种光纤行业市场需求旺盛 自主研发加快助力国产化、量产化脚步

光纤激光器应用于激光加工系统,具有加工精度高、加工速度快、使用寿命长和柔性好等优点,因此稀土掺杂光纤激光器已经在许多方面取代了传统的气体和固体激光器。而作为光纤激光器增益介质的有源光纤,对激光器的特性具有决定性的作用。2022年我国有源光纤市场规模达到46.40亿元。

2024年03月11日
AI和高性能计算机发展推动全球先进封装行业需求增长 各大封测厂商纷纷布局

AI和高性能计算机发展推动全球先进封装行业需求增长 各大封测厂商纷纷布局

另外,从全球封装行业市场总体结构来看,2023年先进封装市场份额已经超过48%,达到48.8%,2019年全球先进封装市场份额只有45.6%,可见先进封装市场表现要优于传统封装市场,这和上文所述观点表现一致。

2024年03月01日
我国消费电子精密结构件行业增长乏力  后续仍需依赖新型爆款消费电子产品带动

我国消费电子精密结构件行业增长乏力 后续仍需依赖新型爆款消费电子产品带动

我国是消费电子产品的全球重要制造基地,全球主要的电子生产和代工企业大多数在我国设立制造基地和研发中心。一组数据可以说明:全球约80%的个人计算机、65%以上的智能手机和彩电在国内生产,创造直接就业岗位约400万,相关配套产业从业人员超千万。

2024年02月27日
我国电气设备检测行业需求增长空间巨大 企业争相入局 市场竞争日益激烈

我国电气设备检测行业需求增长空间巨大 企业争相入局 市场竞争日益激烈

根据数据显示,2016-2022年我国电力(包括核电)检验检测机构营业收入由32.1亿元增长113.03亿元,年均复合增长率达 28.6%。电气设备检测市场规模从2018年14.95亿元增长到2022年的20.61亿元。

2024年02月22日
我国ABF载板行业:5G、AI及AioT等助力下游需求飙升 市场陷入供需失衡

我国ABF载板行业:5G、AI及AioT等助力下游需求飙升 市场陷入供需失衡

ABF载板其实是IC(集成电路)载板的一种,主要用于高运算性能电路。随着5G时代的到来,网络芯片制造商也开始大规模采用ABF载板材料,用于路由器、基站等的生产。由于多年来需求不振,ABF载板生产商一直没有加大投资以扩大产能,在需求突然飙升的情况下,难免陷入供需失衡。

2023年12月12日
投影仪品牌在创新升级中谋求突破 家用市场蕴藏巨大市场容量

投影仪品牌在创新升级中谋求突破 家用市场蕴藏巨大市场容量

可以说,未来投影仪市场的整体拉力都将来自于家用市场,这意味着在家用市场缺乏作为的爱普生、明基、松下等企业,未来很难在整体市场上与中国本土品牌抗衡。毕竟,消费级市场是投影主力市场,增长潜能巨大,而商用市场即便随着外部环境的好转有所增长,但未来随着家用巨头进军商用市场以及受交互电子白板等跨品类产品的冲击,传统商用投影企业面

2023年11月28日
微信客服
微信客服二维码
微信扫码咨询客服
QQ客服
电话客服

咨询热线

400-007-6266
010-86223221
返回顶部