仿冒应用成新型诈骗手段 社交类应用中毒最深

近日阿里巴巴安全部与中国信通院联合发布了《2016中国互联网仿冒态势分析报告》(下简称报告),报告揭示仿冒应用业已成为电信线上诈骗的新型手段,其危害极大,对防御方构成巨大挑战。

报告基于阿里聚安全在2016年1-8月收录的APK样本数据,从16个行业分类分别选取了15个热门应用,共240个应用进行仿冒分析。报告指出83%的热门应用存在仿冒,总仿冒量高达8267个,平均每个应用的仿冒量达34个,总感染设备量达6790万台。

地区分布来看,广东省的仿冒应用感染设备量最大,占全国的13%;北京、江苏分别排名第二、三位。且仿冒应用的感染量与各地区的经济发达程度和人口密度有关,说明仿冒应用具有普遍性。

行业分布来看,社交类应用的仿冒量达4096个,占总仿冒量的49.5%,排名第一。电信类应用的仿冒量排名第二,占总仿冒量的14.2%。电商、影音、游戏、工具、摄影和金融等6个行业分类,也是仿冒的重灾区。

报告特别针对金融和电信行业进行了分析,以某股份银行为例,共发现24个仿冒应用,全部具有短信劫持行为,感染设备为5182台,主要分布在河南、山东和江苏等地区;电信行业的仿冒应用绝大多数具有恶意行为,其中短信劫持行为占比高达72% 。在三大运营商中,中国移动手机营业厅的仿冒量最大(84%),主要通过伪基站传播,群发钓鱼短信。

在发现的仿冒应用样本中,59%具有恶意行为,对手机用户的账号、资金和隐私安全存在较大的威胁。病毒仿冒应用主要具有流氓行为、恶意扣费、短信劫持或隐私窃取等恶意行为,其中短信劫持的风险最高。

仿冒应用有迹可循

总的来看,仿冒应用特征较明显。首先,其真假难辨。通过名称、图标等伪造,或者使用重打包等手段,使得用户难以发现仿冒应用,再配合伪基站短信等传播手段,识别难度很高。

其次是存活时间长。相对于仿冒网站,仿冒应用一旦安装以后,长期存活在用户的设备中,再利用系统漏洞提权等手法长期运行在设备后台。

最后,仿冒应用危害程度较大。仿冒应用不仅可以通过仿冒界面诱骗用户信息,还可以劫持短信,突破短信验证的防护;后台定制服务,恶意扣费;推广垃圾应用;甚至后台进程控制手机等设备。

本文转自d1net(转载)

时间: 2024-08-01 04:08:28

仿冒应用成新型诈骗手段 社交类应用中毒最深的相关文章

4类新型诈骗手段需警惕

二季度集中打击网络诈骗犯罪 4类新型诈骗手段需警惕 本报讯(记者李亦中 通讯员夏洪波)昨日(11日),市公安局网监.刑侦.经保.户政.治安等部门联合部署,即日起至6月30日集中打击网络诈骗犯罪. 关闭一批涉嫌诈骗违法网站 此次专项行动重点整治对象:为诈骗活动提供帮助并获利的搜索引擎.主机托管.虚拟空间出租.域名注册等网络服务商:提供虚拟货币.充值卡交易等洗钱服务的网络虚拟物品交易平台.第三方支付平台等网络服务商. 警方将删除.封堵一批网络诈骗信息:整治关闭一批涉嫌诈骗的违法网站.论坛:依法处罚一

Facebook周二开始测试一种新型非社交类移动广告

据美国科技博客网站TechCrunch报道,Facebook周二开始测试一种新型非社交类移动广告,让应用开发者可以购买Facebook移动信息流News Feed中的广告. 在此之前,Facebook的移动广告必须由用户自己及其好友的活动所激活,而Facebook最新测试的非社交类广告则可以让应用开发者点击News Feed内的广告链接,打开Android和iOS应用商店的购买网页. 此类广告旨在帮助应用开发者实现业务增长.它按点击次数计费,而不是按广告拉动的应用下载量计费.但Facebook表

职业社交类产品的探索之路 为何看好职业社交

中介交易 SEO诊断 淘宝客 云主机 技术大厅 前言:10月18日在多个媒体同步发表<活动类产品的探索之路>之后,受到一些同学的关注,同时也与几位大佬私下进行了探讨.时隔近3个月才出此文,对约稿的媒体朋友说声抱歉.我是一枚实干的PM,并非专职写产品评论的人.诚然,我同样需要多经历多思考才会出东西. <活动类产品的探索之路>与此文<职业社交类产品的探索之路>分为上下篇.若没看过上篇,请最好先看一下.下篇中沿用到上篇的观点,不会在此赘述,请见谅.此文为我2009年9月至20

国外电信诈骗手段一览 中大奖和明星见面

核心阅读 近年来,电信欺诈日益成为各国的社会"顽疾"之一.电信诈骗的渠道和手段不断翻新,电话.短信.电子邮件.社交网站等都成为作案工具.诈骗者利用部分消费者"占小便宜"的心理,从提供免费旅游.假冒银行贷款发放员,到谎称"中大奖""政府退税"等,无所不有.面对五花八门的电信诈骗,各国均采取了一些打击措施,并指导公众掌握一定的防范应对攻略.业内人士指出,要真正有效降低上当受骗的风险,关键还须提高公众自我保护意识,让骗子无空可钻.

专家提醒网购火车票三种诈骗手段

本报讯(记者 张珊珊 通讯员 金华)目前,正值春运网络购票高峰,铁路部门提醒旅客小心网络购票被骗.从目前反馈情况看,伪装http://www.aliyun.com/zixun/aggregation/11307.html">官方网站.抢票软件暗藏病毒等情况已有发生,提示旅客通过正规途径购票,以免票没买到,反而遭遇诈骗事件.据悉,现在网购火车票三种诈骗手段比较明显,旅客在网购火车票时须特别注意.提示旅客,春运出行要提高警惕,购票须通过正规渠道,避免上当受骗,若发现被骗要及时拨打"1

社交类网站冲破遮障,迎得胜利的曙光

社交类网站最后冲刺已是必然,从2003年WEB2.O一路高歌,后劲不足,到2005年,已开始大浪涛沙,一批批WEB2.O网站终因商业模式的不确定,最后夭折,WEB2.O的大潮终究没有抵得住商业游戏规则的残酷,风吹云散,滑入无声的山谷. 当年轮转入举国奥运的2008,互联网的革命早已不知风声,依稀听得见的只有业内人士的无声执著.默默的,沉静的,淡淡的,尤如风雨雷电后的静寄夜空,昨天还风生水起,眼下却出奇的宁静.如今的互联网创业就像举头仰望的天空,繁星依然灿烂,却遥远的无法触及. 眼前的互联网,WE

加拿大人84%d担心成为新型诈骗受害者

新华网温哥华3月10日电(记者马晓澄)加拿大一项最新调查显示,随着智能手机.平板电脑和社交网站日益普及,高达84%的加拿大人担心成为新型诈骗方式如网络诈骗的受害者. 道明加拿大信托银行的这项调查显示,担心经由社交网站恶意程序.网络钓鱼技术和智能手机恶意程序遭受诈骗的加拿大人比例分别为77%.72%和61%. "随着科技的进步,诈骗者盗取个人信息的方式也花样百出,"道明加拿大信托银行诈骗管理部门的贾斯廷·黄说,"虽然银行和信用卡公司也有安全措施保护消费者,但毕竟消费者自身才是第

报告称Pinterest已成美国第四大社交媒体网站

中介交易 SEO诊断 淘宝客 云主机 技术大厅 北京时间7月4日消息,据国外媒体报道,美国互联网市场研究公司Hitwise Experian最近发布了一份有关社交媒体类网站市场的报告,其中显示,Pinterest已经成为美国第四大社交媒体网站. Pinterest已成美国第四大社交媒体网站 在这份排名中,Facebook让然是当之无愧老大,排在其后的分别是视频网站YouTube.Twitter. Pinterest目前已经升至第四位,就在六月初,其还处在第五位. 排在Pinterest之后的分别

75%的被核查APP涉黄 匿名社交类应用问题突出

17日,中国互联网协会.国家互联网应急中心在京首次联合发布了<中国移动互联网发展状况及其安全报告(2016)>(以下简称报告).报告显示,2015年,12321举报中心共接到手机应用软件(APP)举报727976件次,有效举报200684件次.APP举报数量呈现减少趋势. 其中,被举报APP游戏娱乐类占绝对多数,达74.6%:第二位是生活类占10.0%,第三位是系统类占8.3%,第四位是社交类占5.5%,理财类占比最少,为1.6%. 核查人员对被举报的APP进行核查发现,部分APP的问题属于网