360大数据:黑客攻击目标转向移动端

——手机端钓鱼网站创新高 某正版APP出现3336多个山寨货

移动应用作为推动移动互联网发展的重要载体,已经渗透到与人们生活的各个领域。中国最大的互联网安全公司360公司发布了《2015年中国互联网安全报告》(以下简称“报告”),报告称,2015年,恶意软件程序泛滥仍然是网民上网最大的威胁,恶意程序开始从电脑向手机等移动端蔓延,盗版应用威胁移动支付。

最大威胁:恶意程序样本增长5倍

报告称,2015年360互联网安全中心在移动端累计监测到Android用户感染恶意程序3.7亿人次,较2014年增长了15.0%;平均每天恶意程序感染量达到了100.6万人次。2015年全年,360互联网安全中心累计截获Android平台新增恶意程序样本1874.0万个,是2014年的5.7倍。

安全专家称,Android平台新增恶意程序的样本量与感染量都一定幅度的提升,主要是因为Android系统、APP的普及与发展,带动了Android手机等智能终端用户量的持续攀升,从而导致黑客的攻击目标也逐渐转向移动端。

记者统计发现,2015年Android平台新增恶意程序主要是资费消耗,占比高达73.6%;其次为恶意扣费(21.5%)和隐私窃取(4.1%)。可以看到,已经有90%以上的移动恶意程序 是直接冲着用户“钱包”来的,关切到用户直接的经济损失。

与恶意软件程序呈现相同的趋势,手机端的钓鱼网站攻击也在迅猛发展,2015年全年手机端所占比重首次突破一成,占12.6%,为48.0亿次,创下历史新高。

山寨APP流行:一个“李逵”后藏90个“李鬼”

根据360《2015年Android手机应用盗版情况调研报告》显示,由于国内Android应用市场繁多,各应用市场的审核机制和管理规范良莠不齐,致使很多用户无意中下载了被植入恶意程序的盗版APP。

国内最大的手机分发市场360手机助手市场,在19个应用分类APP中选取10305款正版APP进行研究发现,在互联网上存在这954986个盗版APP。

“也就是说一个李逵后面平均有92个李鬼。”360公司首席反诈骗专家裴智勇博士解释,一款流行APP出现后,迅速有大批山寨APP出现抢夺市场。当正版APP下载量超过1000万次后,盗版APP数量便会几何倍数增长。即使下载量在10万以下的一款app一般会有39款盗版软件,一款下载量超过5000万的app,市场上就会出现至少700种各式各样的山寨货。

记者统计发现,系统工具和便捷生活APP盗版数量最多,分别占总体盗版软件的27%和20%,其次为影音视听(12%)和通讯社交(10%)。

专家介绍,每款系统工具类APP对应的盗版数量达到324款。盗版问题最严重的系统工具类流行APP包括:RE管理器 rootexplorer、安兔兔评测、小米应用商店、UC浏览器、WiFi万能钥匙等。其中用户最熟知的“WiFi万能钥匙”盗版数量达3336个,

2015年是移动支付大爆发的一年,购物类盗版盗版问题也尤其凸显,出现盗版最多的APP 主要有:美团、掌上生活、招商银行、省钱达人和1号店等,其中热门应用“美团”盗版APP数据达1697个。

此外,在游戏软件中,大众最为喜欢的休闲益智类游戏盗版数量最多,占总体盗版游戏总数的44%,其次为跑酷竞速类占比15%;解谜冒险类占比12%。

争利:病毒木马藏身山寨APP

针对本次调研中发现的954,986个盗版APP,对其进行了主流应用市场的上架情况调查,其中在主流渠道发现51,781个,即5.4%的盗版APP在主流应用市场上架并传播。其中以影音播放器、浏览器、竞速游戏、日历、阅读类APP为主。

“国内Android应用市场繁多,但应用市场的审核机制和管理规范良莠不齐,导致一些盗版APP在主流应用市场上架。”裴智勇博士表示,很多用户不宜辨别,造成了一些山寨APP传播范围广泛,甚至风头盖过正版产品。

植入木马、病毒成为恶意盗版经常使用的手段,360对调研发现的127,011个恶意盗版APP进行了特征分析,其中木马类盗版应用占比最高,为71%、其次是广告类占比26%。广告类盗版应用中以插屏和推送行为为主。用户一旦安装这类APP,轻则会被垃圾信息和广告骚扰,重则会导致隐私信息泄露、恶意扣费、流量损失等危害。

专家对对危害性最强的木马类恶意盗版APP进行分析,存在隐私窃取行为的盗版APP占到42%,通过支付账号和密码、手机内的文件和图片等信息,偷窥用户隐私。恶意扣费行为,占比28%该种恶意盗版APP会在未经用户允许的情况下,私自发送短信和扣费指令,对用户的手机资费造成损失;再次是资费消耗行为,占比26%。该种恶意盗版APP会在用户不知情或未授权的情况下,通过自动拨打电话、发送短信、彩信、邮件、频繁连接网络等方式,导致用户资费的损失。

本文转自d1net(转载)

时间: 2025-01-01 19:24:10

360大数据:黑客攻击目标转向移动端的相关文章

刻意制造摩擦?美媒声称中国黑客攻击目标从美转向亚洲邻国

近日美国媒体再度炒作中国黑客事件,但这次受害者本身不再是美国,而是无端指责中国将亚洲国家视为黑客攻击的新目标.美国有线电视新闻网9月29 发表题为<网络战:中国正在入侵谁?>的文章称,面对亚太地区日渐复杂的地缘政治安全形势,中国已将网络间谍重心从美国转向亚洲. 文章称,去年,中国国家领导人对美国进行国事访问,期间中美正式就网络安全问题达成多项共识,双方同意各自国家政府均不得从事或者在知情情况下支持网络窃取知识产权,包括贸易秘密,以及其他机密商业信息.CNN评论称,在这个没有普遍规范的冲突领域建

无人驾驶汽车或成黑客攻击目标 福特丰田遭攻击

无人驾驶汽车或成黑客攻击目标 福特丰田遭攻击1月29日,据businessinsider网站报道,高级安全专家埃迪·施瓦茨(Eddie Schwartz)最近警告称,无人驾驶汽车一旦上路,就必将成为黑客的攻击目标.施瓦茨表示,网络安全行业还远远没有成熟,21世纪的头50年仍将看到大量的黑客攻击事件.施瓦茨解释道:"所有的大型汽车公司都在研发无人驾驶汽车.对无人驾驶汽车而言,这些汽车必须能够相互交流安全事宜,因此这种汽车必须拥有识别功能.要想进行识别,就意味着这些无人驾驶汽车必须配置一些证书或类似

Facebook称成黑客攻击目标 但用户数据未泄漏

中介交易 SEO诊断 淘宝客 云主机 技术大厅 [导读]被攻击也在扎克伯格意料之中,这也许是黑客对于这家崇尚黑客文化的公司的一种调侃. 据国外媒体报道,Facebook周五声称,在最近的几周内,黑客已经将攻击工具渗透到该社交网站部门员工的笔记本电脑之中,这也导致了作为全球第一大社交网站的Facebook成为了新一波网络黑客攻击的另一大牺牲品. 不过,Facebook声称,该社交网站的用户数量并未因黑客攻击而泄漏.据Facebook发布的官方博客显示,该社交网站的部分员工在上个月访问网站后,他们的

美国医疗行业公司成为黑客攻击目标

北京时间8月21日消息,美国联邦调查局(FBI)警告称,医疗行业公司已经成为黑客的攻击目标.此前,美国医院集团CommunityHealthSystemsInc遭到黑客攻击,导致数百万患者记录被窃取. 本周三,FBI发出警示称:"FBI已经发现,一些恶意分子瞄准了与医疗相关的系统,这或许是为了获得受保护的医疗信息(PHI)以及个人识别信息(PII).这些恶意分子也瞄准了医疗设备行业的多家公司,而具体对象通常是有价值的知识产权信息,例如医疗设备的开发数据." FBI和美国国土安全部定期发

社交网站成黑客攻击目标 可能泄漏个人信息

中介交易 SEO诊断淘宝客 站长团购 云主机 技术大厅 北京时间8月4日消息,据国外媒体报道,在本周召开的黑帽大会和Defcon黑客 大会上,黑客演示了两个可能导致个人用户敏感信息泄漏的社交网站漏洞,这表明MySpace等社交网站正逐渐成为计算机黑客攻击的新目标. 第11届黑帽大会在美国拉斯维加斯 举行,共历时5天,上周四正式结束.本周五,2007年Defcon黑客大会也在拉斯维加斯 悄然召开, 预计参会人数将超过去年的5000人.随着社交网络热潮的兴起,如何突破有密码保护的社交网站已经成为黑客

无人自动驾驶或成为黑客攻击目标 安全性堪忧

 近日外媒报道称,在SXSW大会上一些安全专家讨论了关于无人自动驾驶汽车的安全问题,他们认为如果安全性不高,无人自动驾驶汽车将会带来更大的风险,它或将成为黑客首要攻击的目标. 无人自动驾驶汽车成为各大汽车厂商以及科技公司争相抢占的领域,在未来虽然无人自动可以让出行更加方便,还能够在一定程度上减少事故的发生率,但在安全专家看来,它也很有可能成为黑客攻击的新目标. 芬兰安全公司F-Secure的首席研究管Mikko Hypponen表示,在他从事网络安全工作的25年时间里,他明显发现黑客的类型在不断

工商总局联合360大数据建监管平台 3月正式上线

1月28日下午消息,今天国家工商总局网络商品交易监管司联合360公司搭建了全国网络交易平台监管服务系统,规范网购乱象.据了解,该交易平台系统将于今年3月份正式上线运营. 来自商务部的统计显示,2015年前三季度我国网络零售额达2.6万亿元,规模世界第一,2015年,我国的网购用户规模也达到4.13亿人.2015年,仅中国消费者协会系统受理的有关网络购物的投诉就达19000多起. 360互联网安全中心通过对11个电商平台的1.72亿件商品进行监测发现:促销商品中有52.99%的商品有先涨后降的现象

360大数据揭秘:周星驰和王全安谁抢了头条?

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断淘宝客 站长团购 云主机 技术大厅 今年的娱乐圈,被爆出的猛料一个接着一个,卷入嫖娼.吸毒的明星大咖们也越来越多.最近,又有两个人几乎在同一时间抢了众人的眼球,一位是<白鹿原>的导演王全安,另一位则是大名鼎鼎的星爷.王导因为连续三天嫖娼,星爷则因为遭到向华强太太隔空炮轰,二者的关注度一时间可谓是直线飙升.相比之下,其他的八卦绯闻简直弱爆了. 之前,"

大数据的性感时代已结束 风投开始转向垂直市场

大家可能还记得,2012年的时候风险投资者们会慷慨地将大把金钱洒向任何一家将"大数据"作为研发目标的新兴企业.时至今日,融资的黄金时代已然结束:如今风险投资者们表示他们再也不想听到"大数据"这一字眼,而开始将关注重点放在那些深入开拓利基垂直市场的初创公司身上. "我们现在更重视垂直行业机遇以及那些吸引力相对较弱的行业,"来自彭博贝塔公司的风险投资人Shiyon Zilis指出.在其看来,整形外科与垃圾处理等看起来比较乏味的行业如今已经成为大数据投