设为首页收藏本站

LUPA开源社区

 找回密码
 注册
文章 帖子 博客
LUPA开源社区 首页 IT综合资讯 查看内容

2014年Android恶意代码发展报告

2015-4-10 22:24| 发布者: joejoe0332| 查看: 5231| 评论: 1|原作者: AVL Team|来自: AVL Team

摘要: AVL移动安全团队统计2014年移动恶意代码数据时发现:本年度Android恶意代码总量已增至123万。从历年恶意代码总量的发展趋势来 看,2014年Android恶意代码总量的增长幅度没有延续去年猛增的势头,而是突然开始趋近平 ...


3 短信拦截木马盗取资金

  2013年5月,AVL移动安全团队持续监测到了一类高活跃高危害的短信拦截类型木马,并在2014年1月开始大面积爆发。到目前为止共捕获近4万余短信拦截木马。图13为短信拦截木马每月数量情况。

图13 短信拦截木马传播情况

  目前比较常见的一种短信拦截木马行为是:通过伪基站发送伪造钓鱼网站地址,用户访问钓鱼网站后,欺骗用户输入个人信息并诱导用户下载安装短信拦截木马,最后用户在线转账时通过拦截木马将网银验证码拦截转发到攻击者手机上,实现资金窃取。图14展示了短信拦截木马的攻击模式。

图14 短信拦截木马攻击模型


  据统计,短信拦截木马一般会伪装成中国移动相关的应用名称,诱导用户下载安装。当前伪基站只能针对2G网络,中国移动的2G用户基数最为庞大,因此短信拦截马主要是攻击使用中国移动2G网络的手机用户。图15统计了短信拦截木马伪装应用名称Top10。

图15 拦截马伪装应用Top10

4 恶意色情应用诱惑升级


  2014年,AVL移动安全团队捕获色情应用超过10万个,其中恶意色情应用占比高达65%。图16展示了2014年每月捕获的色情应用及恶意色情应用的数量变化趋势,可以看出此类应用数量呈现出爆发式增长。

图16 恶意色情应用捕获情况


  恶意色情应用主要利用低俗内容引诱用户下载,安装后会在后台不断推送恶意应用,消耗手机流量、非法赚取推广费用甚至发送扣费短信,逐步形成一条通过恶意推广和恶意扣费进行非法牟利的灰色利益链。

图17 恶意色情应用灰色利益链

六、 安全建议

面对愈加复杂的移动应用环境,AVL移动安全团队建议广大用户:

  • 不要连接陌生的Wifi,它们有可能是黑客设置的陷阱。

  • 切勿被低俗内容所诱惑,不要轻易访问自己不熟悉的视频网站;

  • 切勿随意点击短信、QQ、微信等聊天工具中发来的链接;

  • 在使用手机支付功能时,应清楚认识到手机支付过程中可能存在的安全威胁,并尽力避免风险。

  • 选用AVL Pro等手机安全软件定期为手机扫描体检,远离恶意应用威胁。


稿源:AVL Team

酷毙

雷人

鲜花

鸡蛋

漂亮
  • 快毕业了,没工作经验,
    找份工作好难啊?
    赶紧去人才芯片公司磨练吧!!

最新评论

关于LUPA|人才芯片工程|人才招聘|LUPA认证|LUPA教育|LUPA开源社区 ( 浙B2-20090187 浙公网安备 33010602006705号   

返回顶部