- 相關(guān)推薦
手機(jī)木馬分析趨勢報告
日前,360互聯(lián)網(wǎng)安全中心發(fā)布了《201x年末最流行手機(jī)木馬分析趨勢報告》,報告中公布了201x年感染量最高的100款手機(jī)木馬。其中,14年最為猖獗的色情類惡意應(yīng)用在今年只占3%,而偽裝成系統(tǒng)類應(yīng)用的木馬則占比高達(dá)54%。此外,報告還將這100款手機(jī)木馬的七大惡意行為詳細(xì)列舉,以便網(wǎng)民小心提防。
圖1:201x年末感染量Top100手機(jī)木馬偽裝類型分布
據(jù)報告顯示,在感染量最高的100款木馬中,安卓補(bǔ)丁和下載服務(wù)兩款惡意木馬占比高達(dá)11%,位列榜首,Setting Provider(設(shè)置服務(wù)程序)緊隨其后,占比10%,更為猖獗的是,以Security Plugin(安全插件)為名隱藏在手機(jī)中的木馬占比也高達(dá)8%。360手機(jī)安全專家分析,致使偽裝成系統(tǒng)程序的木馬增多的原因是以此方法更容易進(jìn)入手機(jī),感染成功率更高,并且被卸載的幾率更低。
此外,報告中還列出了該100款木馬的七大惡意行為,包括私自下載、私自竊取隱私、釋放惡意程序到系統(tǒng)目錄、隱藏圖標(biāo)、惡意廣告、阻止正常卸載、私發(fā)短信。其中私自下載、隱私竊取、釋放惡意程序到系統(tǒng)目錄的惡意行為位居前三,分別占比57%、37%和36%。
圖2:201xTop100木馬惡意行為統(tǒng)計
1、私自下載
手機(jī)木馬偽裝成系統(tǒng)應(yīng)用私自下載的惡意行為占總體的57%,排名第一。其通過下載惡意插件、下載安裝程序、下載推廣應(yīng)用,可以執(zhí)行更多惡意行為,更主要的是,私自下載插件或APP,將直接威脅到用戶的流量安全。
2、隱私竊取
隱私竊取占惡意行為總體的37%,手機(jī)木馬在用戶不知情的情況下會竊取手機(jī)型號、IMEI號、手機(jī)短信、通訊錄、照片甚至是支付寶賬號密碼、網(wǎng)銀賬號密碼等,極易造成手機(jī)用戶隱私外泄,財產(chǎn)受損。
3、釋放惡意程序到系統(tǒng)目錄
手機(jī)木馬獲取Root權(quán)限后會釋放惡意程序到系統(tǒng)目錄,甚至替換掉正常系統(tǒng)文件,破壞手機(jī)系統(tǒng),甚至能遠(yuǎn)程控制用戶手機(jī),直接威脅到手機(jī)的系統(tǒng)安全。
4、隱藏圖標(biāo)
同樣會威脅到系統(tǒng)安全的還有“隱藏圖標(biāo)”的惡意行為。手機(jī)木馬會刻意將圖標(biāo)隱藏,使惡意行為執(zhí)行更為隱蔽,手機(jī)用戶無法直接從桌面或應(yīng)用程序中找到該應(yīng)用,增加手動卸載難度。
5、惡意廣告
惡意廣告會通過插屏等方式強(qiáng)制彈出,遮擋手機(jī)屏幕,甚至無法關(guān)閉,嚴(yán)重影響手機(jī)用戶的正常使用。
6、阻止正常卸載
“阻止正常卸載行為”是木馬先誘導(dǎo)手機(jī)用戶激活設(shè)備管理器,而后用戶如果想卸載惡意程序,必須先手動取消激活設(shè)備管理器,但一般人并不了解如何操作,通過正常卸載APP方式無法刪除惡意程序。
7、私發(fā)短信
私法短信是用戶極為憎惡的一種惡意行為,雖然其占總行為的10%,但其會轉(zhuǎn)發(fā)手機(jī)用戶已有短信,或私自訂制扣費(fèi)業(yè)務(wù),導(dǎo)致手機(jī)用戶在不知情的情況下隱私外泄、話費(fèi)被扣,造成動輒幾百,甚至上千元的經(jīng)濟(jì)損失。
從報告中可以看出,201x年手機(jī)木馬逐漸向系統(tǒng)類應(yīng)用偽裝,這無疑會使用戶更容易遭受木馬們私自下載、隱私竊取、釋放惡意程序等惡意行為。在此提醒廣大手機(jī)用戶,需時刻堤防手機(jī)有何異常行為,一經(jīng)發(fā)現(xiàn),及時對手機(jī)進(jìn)行查殺,以防后患。
【手機(jī)木馬分析趨勢報告】相關(guān)文章:
蟲害趨勢的分析報告06-09
手機(jī)游戲項(xiàng)目可行性分析報告全文09-02
手機(jī)銀行項(xiàng)目可行性分析報告范文10-17
西方建筑理論發(fā)展趨勢的分析論文03-23
旋轉(zhuǎn)木馬作文06-08