2015年-艾瑞咨询_阿里聚安全:2014移动安全病毒年度报告_28页_1mb
报告摘要
2014年度移动安全病毒报告总结
核心内容
2014年,移动安全领域面临严峻挑战,Android平台成为病毒攻击的主要目标。病毒样本数量和感染用户量均呈现上升趋势,特别是恶意扣费类病毒和短信劫持类病毒对用户安全构成较大威胁。阿里聚安全作为移动安全防护的重要力量,持续加强病毒查杀能力,全年新增大量病毒样本,有效保护了用户设备安全。
主要观点
- 病毒规模扩大:2014年Android平台恶意应用占比达3.5%,全年新增病毒样本数量显著增长。
- 恶意扣费类病毒占比最高:恶意扣费类病毒占病毒样本总量的43%,是最大的安全威胁。
- 短信劫持类病毒危害严重:虽然短信劫持类病毒占样本总量的2%,但感染用户比例高达26%,危害性极高。
- 广东感染量最大,贵州感染率最高:广东是受感染用户最多的省份,而贵州则是最易被病毒感染的地区,感染率远高于全国平均水平。
- 短信劫持类病毒传播广泛:短信劫持类病毒在低俗视频类应用中最为常见,且具有高传播性和隐蔽性。
- iOS平台也受威胁:iOS WireLurker病毒在2014年11月感染了35.6万台设备,对用户隐私和资金安全造成严重威胁。
- 恶意软件使用加固技术:2014年第四季度,加固病毒占比约3%~4%,成为恶意软件躲避查杀的新手段。
- 移动支付风险加剧:随着移动支付的普及,攻击者通过多种手段窃取用户资金信息,支付类病毒感染用户量月均增长超100%。
- 流氓行为类病毒影响用户体验:流氓行为类病毒持续存在,对用户使用体验造成严重影响,甚至导致资费损失。
关键信息
病毒情况
- 2014年第四季度,Android平台感染设备量达1,833万台。
- 阿里聚安全病毒库新增63万样本,月均增长超100%。
- 恶意扣费类病毒占比达43%,短信劫持类病毒占比2%,但感染用户量占26%。
- 广东感染用户量最多,占全国11.7%;贵州感染率最高,达7.4%。
短信劫持病毒
- 短信劫持病毒在2014年第四季度感染人数超过69.4万,单个病毒平均感染量达14.84人。
- 低俗视频类应用是短信劫持病毒的主要来源,占比达57%。
- 仿冒积分兑换类短信劫持病毒虽占比低,但结合网页钓鱼,对用户资金安全危害极大。
- 广东是短信劫持病毒感染量最大的地区,西藏则是最易感染的地区,感染率远高于全国平均水平。
典型病毒案例
- iOS WireLurker病毒:感染35.6万iOS设备,窃取用户隐私和网购信息,阿里钱盾发布专杀工具。
- 幽默王病毒:通过应用广告传播,短时间内感染3,000多名用户,具有欺诈和隐私窃取行为。
- 伪积分兑换病毒:通过伪装成正规积分兑换服务,诱导用户安装,进一步窃取资金信息。
- 亲爱的、我爱你病毒:伪装成锁屏软件,诱导用户点击安装,导致手机无法锁屏,严重影响用户体验。
- 默默扣你费病毒:通过正常应用植入恶意代码,自动发送短信订购服务,导致用户话费被扣。
病毒木马发展趋势
- 加固病毒:恶意软件逐渐采用加固技术,提高隐蔽性,阿里钱盾开发了动态分析脱壳机,实现100%识别和查杀。
- 移动支付风险增长:支付类病毒感染用户量月均增长超100%,攻击者通过钓鱼、短信劫持等方式窃取用户资金信息。
- 流氓行为类病毒持续存在:这类病毒主要通过嵌入广告影响用户体验,感染量持续增长。
阿里聚安全与阿里钱盾
- 阿里聚安全:提供一站式移动应用安全解决方案,包括风险检测、安全增强和持续监控。
- 阿里钱盾:专注于保护用户网购和资金交易安全,提供全流程防护,支持查杀恶意扣费、短信劫持等病毒。
数据来源与版权说明
- 本报告数据来源于阿里聚安全的监测数据。
- 所有文字、图片、表格版权归阿里移动安全所有,未经许可不得用于商业目的、复制、改编或发布。
- 若需引用,请注明出处,且不得对报告内容进行有悖原意的引用或改版。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载