2016年-艾瑞咨询_360研究报告:2015年末最流行手机木马趋势分析报告_25页_1mb
报告摘要
2015年末最流行手机木马趋势分析报告总结
核心内容
2015年,安卓平台手机木马呈现出新的趋势,不再像2014年那样主要伪装成色情类应用,而是更多地伪装成系统应用。这种转变使得木马更具迷惑性,感染量显著上升,对用户隐私、流量、话费和系统安全构成严重威胁。
主要观点
- 伪装策略变化:2015年手机木马更倾向于伪装成系统应用,如“Processor”、“通知服务”、“Security plugin”等,而不再是色情类应用。
- 感染量激增:2015年第三季度,安卓平台每天新增恶意程序样本约6.07万个,感染人数达83.9万人次。
- 恶意行为多样化:Top100木马中,私自下载、隐私窃取、释放恶意程序到系统目录是主要恶意行为,分别占比57%、37%、36%。
- 用户难以察觉:许多木马通过隐藏图标、诱导激活设备管理器、获取Root权限等手段,使用户难以发现和卸载。
- 安全建议:用户应避免随意开放Root权限,谨慎点击不明链接和广告,使用安全软件如360手机卫士进行定期查杀。
关键信息
-
Top100木马伪装类型分布:
- 伪装成系统应用的木马占比高达54%。
- 色情类应用占比仅为3%。
- “Processor”、“通知服务”、“Security plugin”、“系统更新服务”、“AndroidPatch”、“SettingService”、“下载服务”、“com.android.system”、“CoreService”是主要伪装名称。
-
Top100木马恶意行为占比:
- 私自下载:57%
- 隐私窃取:37%
- 释放恶意程序到系统目录:36%
- 隐藏图标:26%
- 恶意广告:22%
- 阻止正常卸载:11%
- 私发短信:10%
手机木马伪装成系统应用的七大理由
- 高冷的系统文件:系统应用名称和图标具有权威性,用户不易怀疑。
- 更容易进入手机:系统更新、通知服务等名称让用户误以为是必须安装的程序。
- 隐藏图标难发现:用户无法在桌面或应用列表中直接发现木马。
- 激活设备管理器难卸载:用户若激活设备管理器,将无法通过常规方式卸载木马。
- 获取更高级权限:获取Root权限后,木马可以隐藏在系统目录中,重启后自动运行。
- 金蝉脱壳:木马会先释放恶意子包到系统目录,再删除自身,实现长期潜伏。
- 增加查杀难度:伪装成系统应用使安全软件难以识别和清除。
2015年末Top100手机木马的七大恶行
- 私自下载:57%的木马存在私自下载行为,消耗用户流量。
- 隐私窃取:37%的木马窃取用户隐私信息,如手机型号、IMEI号、短信、通讯录、支付密码等。
- 释放恶意程序到系统目录:36%的木马将恶意程序安装到系统目录,破坏系统安全。
- 隐藏图标:26%的木马隐藏图标,增加用户卸载难度。
- 恶意广告:22%的木马通过插屏广告影响用户正常使用。
- 阻止正常卸载:11%的木马诱导用户激活设备管理器,使卸载变得困难。
- 私发短信:10%的木马私发短信,导致话费损失和隐私外泄。
九大可恶木马评分榜
| 木马名称 | 感染量 | 恶行 | 可恶指数 |
|---|---|---|---|
| Processor | 348,146 | 隐藏图标、盗取信息、私自安装 | ★★★★★ |
| 通知服务 | 218,230 | 私自下载安装程序 | ★★★★ |
| Security plugin | 189,685 | 私自下载、诱导激活设备管理器 | ★★★★ |
| 系统更新服务 | 172,336 | 私自下载安装程序 | ★★★ |
| AndroidPatch | 163,031 | 隐藏图标、释放恶意程序 | ★★★★ |
| SettingService | 156,022 | 联网下载、静默安装、消耗流量 | ★★★★ |
| 下载服务 | 143,535 | 隐藏图标、释放恶意程序、恶意广告 | ★★★ |
| com.android.system | 140,187 | 隐藏图标、盗取信息 | ★★★ |
| CoreService | 83,507 | 隐藏图标、私自下载安装程序 | ★★★ |
安全建议
- 避免开放Root权限:Root权限是木马潜入手机的重要途径。
- 谨慎点击广告和不明链接:避免下载来源不明的软件或文件。
- 使用安全软件:如360手机卫士,定期查杀木马,保障手机安全。
- 养成良好使用习惯:不随意安装未知应用,定期检查手机安全状态。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载