2015年-360研究报告_2015年末最流行手机木马趋势分析报告_25页_1mb
报告摘要
2015年末最流行手机木马趋势分析报告总结
核心内容
2015年末,安卓平台手机木马感染情况显著变化,从以前主要伪装成色情应用转变为更隐蔽地伪装成系统应用,这种转变使得木马更具迷惑性和危害性。360手机安全中心数据显示,2015年第三季度平均每天截获新增恶意程序样本近6.07万个,感染人数达83.9万人次。手机木马通过伪装成系统应用,潜伏于手机系统中,对用户的隐私、流量、话费等造成严重威胁。
主要观点
- 伪装策略转变:2015年感染量最高的100款手机木马中,伪装成系统应用的比例高达54%,而色情类应用仅占3%。
- 恶意行为多样化:Top100木马主要存在私自下载、隐私窃取、释放恶意程序到系统目录、隐藏图标、恶意广告、阻止正常卸载、私发短信等七大恶意行为。
- 危害性增强:伪装成系统应用的木马更难被发现和卸载,且具有更高的感染成功率,对用户安全构成更大威胁。
关键信息
2015年末Top10手机木马列表
| 木马伪装名称 | 恶意行为 | 感染量 |
|---|---|---|
| Processor | 隐藏图标、盗取用户信息、私自安装程序 | 348,146 |
| 通知服务 | 私自下载安装程序 | 218,230 |
| Security plugin | 私自联网下载安装应用、诱导用户激活设备管理器 | 189,685 |
| 系统更新服务 | 私自下载安装程序 | 172,336 |
| AndroidPatch | 隐藏自身图标、释放恶意程序到系统目录下 | 163,031 |
| SettingService | 联网下载恶意软件并静默提权安装、向系统释放恶意文件、消耗用户流量 | 156,022 |
| 下载服务 | 隐藏自身图标、释放恶意程序到系统目录下、有恶意广告行为 | 143,535 |
| com.android.system | 隐藏图标、盗取用户信息 | 140,187 |
| CoreService | 隐藏图标、私自下载安装程序 | 83,507 |
| GuardService | 隐藏图标、私自下载安装程序 | 78,357 |
恶意行为占比
| 恶意行为 | 占比 |
|---|---|
| 私自下载行为 | 57% |
| 隐私窃取行为 | 37% |
| 释放恶意程序到系统目录行为 | 36% |
| 隐藏图标行为 | 26% |
| 恶意广告行为 | 22% |
| 阻止正常卸载行为 | 11% |
| 私发短信行为 | 10% |
手机木马伪装成系统应用的七大理由
- 高冷的系统文件:系统应用名称和图标具有迷惑性,用户不易察觉。
- 更容易进入手机:系统更新、通知服务等名称让用户误以为是必要程序。
- 隐藏图标难发现:恶意程序隐藏图标,使用户难以识别和卸载。
- 激活设备管理器难卸载:诱导用户激活设备管理器,使卸载变得复杂。
- 获取更高级权限:获取Root权限后,木马可隐藏在系统目录中。
- 金蝉脱壳:木马进入后释放恶意子包并删除自身,潜伏于系统中。
- 增加查杀难度:伪装成系统应用,使安全软件难以识别和清除。
安全建议
- 不要随意开放Root权限,防止恶意程序获取系统权限。
- 谨慎点击软件内的推送广告,避免点击来源不明的安装包或文件包。
- 避免点击或扫描安全性未知的二维码,防止感染木马。
- 定期使用手机安全软件(如360手机卫士)进行查杀,保障手机安全。
总结
2015年手机木马呈现出新的趋势,更加注重伪装和隐蔽性,以系统应用为伪装手段,显著提高了感染成功率和用户防范难度。用户应提高安全意识,采取有效措施防范此类木马,确保手机使用安全。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载