移动安全 安全管理 应用案例 网络威胁 系统安全 应用安全 数据安全 云安全
当前位置: 主页 > 信息安全 > 移动安全 >

360上半年手机安然陈述:手机木马传染4.8亿人次

时间:2013-08-13 11:15来源:TuZhiJiaMi企业信息安全专家 点击:
近日,360手机安然中间发布《2013年上半年中国手机安然状况陈述》,对上半年我国手机木马及歹意软件,出格是隐私安然近况作出阐发。陈述显示,上半年360手机安然中间截获新增手机木马、
Tags移动安全(560)手机安全(75)恶意软件(261)手机木马(15)  

  近日,360手机安然中间发布《2013年上半年中国手机安然状况陈述》,对上半年我国手机木马及歹意软件,出格是隐私安然近况作出阐发。陈述显示,上半年360手机安然中间截获新增手机木马、歹意软件及歹意告白插件总计45万余款,传染总量超越4.8亿人次,接近2012全年传染量。此中,Android新增木马占总量的97%,九成以上含有隐私盗取行动。

  新增手机木马97%为Android平台,九成以上窃隐私

  陈述指出,在新增的235,696款手机木马中,Android平台占比超越97%,传染人数达4696万人次。此中,3月是Android平台单月新增木马数量和传染人次最多的月份,新增木马样本达69470款,传染将近千万人次。

  图1:2013年上半年Android新增歹意软件数量月度统计

  同时,陈述还总结了上半年手机歹意软件的首要风险,资费耗损、隐私盗取和歹意扣费位列前三。以隐私盗取为目标的歹意软件数量仅次于资费耗损,Android平台传染量高达1137万余人次。

  并且,大年夜大都歹意软件含有多种风险。查询拜访发现,超六成歹意软件含有两种或两种以上的歹意行动,附加隐私盗取行动的占比超越九成。这些歹意软件可在后台汇集用户的位置信息、通话记实、德律风号码及短信等信息并将其上传至指定办事器,造成难以估计的风险。

  资费耗损仍是今朝手机歹意软件的首要风险,有61%的Android歹意软件以资费耗损为首要目标。陈述指出,手机在传染这类歹意软件后,会在后台偷偷下载各类奉行利用,严重耗损手机流量和电量。好比360手机安然中间3月截获的“尸潮”木马,一全国载未知利用数量可达数十款,耗费用户上百兆流量,被传染利用超越万余款。

  图2:2013年上半年Android歹意软件风险占比

  七成用户担忧照片视频泄漏

  鉴于今朝手机利用滥用隐私权限的近况,手机歹意软件大年夜多包含隐私盗取行动而至使的隐私安然标题问题,陈述还敌手机隐私泄漏渠道、和用户所关心的隐类型私进行了专项查询拜访。

  查询拜访发现,在隐私泄漏渠道方面,54.5%的受访者最担忧办卡、调查问卷泄漏姓名及手机号码等信息;其次为手机丢掉,占52.7%;担忧短信及聊天老友的目生链接泄漏隐私的占到了42.9%。而手机借人、WiFi泄漏隐私、手机缝隙等也均有超越10%的用户十分在乎。

  图3:用户最担忧的八大年夜手机隐私泄漏渠道

  在隐私泄漏内容的敏感度方面,有69.3%最担忧手机中的照片或视频外泄,其次为联系人信息占48.6%,短信、通话灌音、手机号码紧随厥后,别离占比44.6、35.1%、34.4%。

  在用户最担忧泄漏隐私的利用类别中,有68.6%的用户担忧电商、网购类手机利用盗取网银暗码、位置信息等隐私信息,社交聊天类利用以57.6%位列第二,手机游戏和输进法占35%摆布。

  针对微信的歹意软件和欺骗行动大年夜量出现

  陈述还指出,2013年上半年,针对微信的歹意软件及相干欺骗行动大年夜量出现。360互联网安然中间曾在4月截获一种可让微信弹告白的新型歹意软件。该歹意软件会主动下载各类软件,并假装微信动静拐骗用户安装,大年夜量耗损手机上彀流量,乃至二次传播手机木马进行歹意扣费。

  别的,骗子经由过程被盗微信进行“垂钓”的案件也时有产生。骗子以利诱性的措辞群发垂钓链接棍骗网平易近QQ帐号或直接棍骗财帛。而比拟于QQ,微信老友都是及时在线,信息随时推送,所以微信被盗后的欺骗速度更快、范围也更广。同时,因为微信联系的伴侣基于熟人圈子,欺骗者的确如鱼得水,这也侧面反应出隐私泄漏的风险性。

  360独家截获多款高危木马及手机高危缝隙

  值得寄望的是,360互联网安然中间在上半年独家截获一批操纵手机短信作恶的手机木马及歹意软件,例如会群发欺骗短信的“讹诈信使”,该木马会起首读取手机内存和SIM卡内的联系人信息,以后就会向所有联系人群发事前编纂好的欺骗短信,以在KTV等私家场合被***抓获为由,让亲朋将所谓的“保释金”汇进“表哥澎湖”的银行账户。

  360互联网安然中间在5月率先截获的“付出鬼手”也具有必然代表性,该木马会将淘宝账号、暗码和付出暗码通太短信暗中发送至方针手机,同时引诱用户安装木马子包,劫持用户收到的包含验证码在内的所有短信,一旦掌控了这些数据,用户付出宝内的财富将盗号者被洗劫一空。“付出鬼手”是今朝独一截获的,具有完全盗窃付出账号能力的手机木马。

  陈述最后提到,以“安卓系统签名缝隙”为代表的高危缝隙影响可能加重,操纵该缝隙的手机木马可能鄙人半年集中爆发。据悉,360手机安然中间曾独家发现三星“机皇”Galaxy S4存在高危短信讹诈缝隙,并率先截获了操纵安卓系统签名缝隙的手机木马。

------分隔线----------------------------

推荐内容