金山手机毒霸,2013年第2季度安卓安全
报告
金山毒霸发布2013-2014中国互联网安全研究报告
2013年度互联网安全威胁的主要特征
1、安卓应用数量三年增长56倍安卓病毒在所有应用中占7%
安卓恶意软件主要通过刷机包和应用市场渠道传播两种渠道大致接近于
1:1。逐利的打包党在安卓恶意软件传播中起重要作用几乎所有热门应用都会被打包党篡改。 由国外安全厂商发现的安卓数字签名漏洞被打包党滥用仅一周利用该漏洞的安卓恶意软件就有数万个之多。
2、传统电脑病毒仍然猖獗
2013年全年收集可疑样本达1.2亿个 比2012年增长1.8倍。其中鉴定为病毒的文件占到34%。 2013年日均中毒电脑台数在200万至500万之间全年仍呈上升趋势。在移动互联网日趋火热的今天危害Windows系统的传统病
毒木马依然表现猖獗。
3、安卓恶意广告与侵犯隐私
安卓恶意广告在金山手机毒霸等软件的打击下滥用通知栏弹出的情况明显减少。但安卓应用软件滥用系统权限的情况并无明显改善金山手机毒霸分析了上百万款安卓应用发现滥用手机定位和获取手机号码的应用软件超过一半这些软件滥用系统权限与软件正常的功能毫无关联。
一些手机后门可监听中毒手机短信和手机通话录音可以实时定位手机地理位置这类非法软件正在互联网非法销售严重威胁安卓手机用户的隐私安全。
4、钓鱼网站泛滥
2013年钓鱼网站持续快速增长每天有接近600万网民会访问各种不同类型的钓鱼网站与网购有关的钓鱼网站对网民的威胁最为严重。值得注意的是钓鱼网站已开始逐步影响手机网民。在手机或平板电脑上钓鱼网站更加难以分辨一旦错误地在钓鱼网站提交个人信息就可能造成严重损失。
5、 “验证码”大盗的危害超过传统
电脑网购木马
“验证码”大盗会拦截与银行、支付网站有关的验证码短信功能简单的
“验证码大盗”并不能直接导致盗号或银行卡资金损失。小偷会通过其他渠道收集网民个人信息与验证码大盗相结合就能轻易盗窃网银资金。 由于“验证码”大盗手机后门功能十分简单开发门槛很低而网民个人信息泄露的情况又十分严重。 2013年下半年该木马造成的影响已明显超过在电脑上抢劫的网购木马。
安全风险统计数据分享
1、 电脑病毒的感染情况
2013年全年收集可疑文件样本
1.2亿个 比2012年的收集量4290万个增长181%这利益于金山毒霸云安全系统的进一步完善使得金山毒霸安全中心对可疑样本的捕获量大增。在这样巨大的样本量中金山毒霸安全中心一共鉴定出病毒4126万个病毒文件占总可疑文件收集量的34%。
图1在金山毒霸安全中心收集的所有可疑文件中鉴定为病毒的占34%
2013年各月每月捕获的电脑病毒
在160万至580万个之间平均每天11万个在移动互联网越来越吸引更多注意力时我们注意到电脑恶意软件仍然呈现持续增长的态势。
图22013年度金山毒霸安全中心捕获的病毒量按月统计
2013年金山毒霸安全中心监测到恶意程序累计感染13.9亿次平均每天381万次。日均中毒电脑台数在200万至500万台之间出乎观察家的预料在移动互联网越来越受人们关注时 电脑病毒的感染量仍呈上升趋势。
图32013年病毒日均感染电脑台数
2、安卓手机病毒的感染情况
2013年累计收集安卓可疑文件1248万个平均每天收集样本超过3.4万个。 在1248万个样本中鉴定出安卓病毒849780个检出率为7%。
图4在所有安卓可疑文件中病毒检出率为7%
2013年全年收集到的安卓可疑文件为2012年的7.4倍为2011年的56倍。三年里安卓应用的数量呈现飞速增长。
篇二9月份手机应用安全问题报告及分析
9
月份 12321举报中心共收到举报手机应用安全问题(APP)35001件次较上月上升了47.5%。去重之后涉及约22636个。经网秦、腾讯、金山毒霸等11个安全引擎过滤。从危害风险分析:被举报数据中14389个应用存在安全隐患其中1258个应用存在高度风险;从恶意行为分析:1867个应用存在恶意行为,其中恶意扣费(33.5%)、流氓行为(18.2%)、隐私窃取(18.7%)。
APP的安全问题并不是一天两天了只从安卓诞生以来 APP的危险就就没有消失过安卓也因此总是被他的老对手iOS讽刺。安卓也一直想提升自身的安全性可是由于安卓本身的特性这个“梦想”一直没有实现。
安卓的危险主要表现在以下三个方面。
第一个原因就是签名机制问题安卓上没有中央的签名机制签名的原因造成现在安卓这个市场上二次打包的现象非常严重。
第二个原因是技术问题安卓采用JA VA语言开发的源码很容易泄露。
第三个原因就是安卓的开放性苹果控制了签名使下载程序的来源变得单一而在安卓上你可以在任何地方下载应用程序其实安卓不安全的真正原因就是这个因素造成的。
在这种情况下我们还会经常碰到一些问题现在会暴露一些服务器的漏洞。为了支持手机的客户端新开发了一套接口而这套接口没有经过调试黑客仿编你的客户端通过未调试的接口就会发现你后台有一些相关的漏洞从而通过这种方式进行一些入侵。上面展示的数据触目惊心很大一部分原因是APP市场中存在大量的盗版、翻版APP看上去和正版一模一样但是和正版一点关系都没有。如果用户因此而损失利益这个锅就要正版APP开发者来背。
开发者需要保护APP安全
开发者如何保护自己的APP在网上已经有很多大牛总结了许多方法一些APP第三方加密平台如爱加密也总结了一套APP保护方案。
第一个就是为移动APP做一次彻底的安全评估。安全评估是指由具备高技
能和高素质的安全服务人员发起、并模拟常见黑客所使用的攻击手段对目标系统进行模拟入侵其目的在于充分挖掘和暴露系统的弱点从而让管理人员了解其系统所面临的威胁。渗透测试工作往往作为风险评估的一个重要环节为风险评估提供重要的原始参考数据。
第二个就是基于数据生命周期的安全测试对手机银行客户端的程序、数据、通信、业务、系统环境等进行全面安全测试检测数据的输入、处理、输出以及数据运行时的系统环境的安全性。爱加密做了这些工具反编译及重打包dex2jar、baksmali、 IDA pro、apktool 调试工具gdb等代码注入工具Xposed、Substrate等 网络Burp suite等。
爱加密还做了一个测试内容采用黑盒渗透攻击和白盒代码审计的方式发现移动应用的安全缺陷及安全漏洞它包括七个方面的内容程序安全安装与卸载、人机交互、登陆检测、发布规范、第三方SDK安全等方面代码安全是否具有防逆向、防动态注入、防篡改等能力数据安全应用的数据录入、数据访问、数据存储、数据传输、数据
显示是否存在安全风险组件安全移动应用暴露的组件是否可以被恶意攻击通信安全检查客户端软件和服务器间的通信协议是否安全能否被攻击业务安全移动应用的核心业务是否存在安全缺陷。例如银行客户端针对转账的过程应进行安全性检测检测是否有可能进行转账的篡改系统安全移动应用的运行环境是否安全。
第三个就是代码安全这一块。
反编译测试将二进制程序转换成人们易读的一种描述语言的形式是逆向工程中的常见手段。反编译的结果是易读的代码这样就暴露了客户端的所有逻辑 比如与服务端的通讯方式加解密算法、密钥、转账业务流程、软键盘技术实现等等。
重打包测试对客户端程序添加或修改代码修改客户端资源图片配置信息 图标等再生成新的客户端程序实现应用钓鱼。对金融客户端可能添加病毒代码、 广告SDK推广自己的产品添加恶意代码窃取登录账号密码、支付密码、拦截验证码短信修改转账目标账号、金额等等。
动态调试测试指攻击者利用调试器跟踪目标程序运行查看、修改内存代码和数据分析程序逻辑进行攻击和破解等行为。对于金融行业客户端该风险可修改客户端业务操作时的数据 比如账号、金额等。
代码注入测试通过OS特定技术将代码写入到目标进程并让其执行的技术。攻击者可以将一段恶意代码写到目标进程这段代码可以加载其它可执行程序进而实施hook监控程序运行行为、获取敏感信息等。对于金融客户端可通过代码注入技术将恶意代码注入到客户端中窃取输入的登录账号、密码、支付密码 修改转账的目标账号、金额窃取通讯数据等。
篇三金山手机毒霸工作原理
金山手机毒霸工作原理作者
Jack_Jia
一、序言
金山手机(来自:www.XIelw.Com写论文网:金山手机毒霸,2013年第2季度安卓安全报告)毒霸m.duba.com/是金山网络推出的首款Android APP行为管理软件是首家拦截软件恶意广告、
最近主机参考拿到了一台恒创科技的美国VPS云服务器测试机器,那具体恒创科技美国云服务器性能到底怎么样呢?主机参考进行了一番VPS测评,大家可以参考一下,总体来说还是非常不错的,是值得购买的。非常适用于稳定建站业务需求。恒创科技服务器怎么样?恒创科技服务器好不好?henghost怎么样?henghost值不值得购买?SonderCloud服务器好不好?恒创科技henghost值不值得购买?恒创科技是...
Virmach自上次推出了短租30天的VPS后,也就是月抛型vps,到期不能续费,直接终止服务。此次又推出为期6个月的月抛VPS,可选圣何塞和水牛城机房,适合短期有需求的用户,有兴趣的可以关注一下。VirMach是一家创办于2014年的美国商家,支持支付宝、PayPal等方式,是一家主营廉价便宜VPS服务器的品牌,隶属于Virtual Machine Solutions LLC旗下!在廉价便宜美国...
profitserver怎么样?profitserver是一家成立于2003的主机商家,是ITC控股的一个部门,主要经营的产品域名、SSL证书、虚拟主机、VPS和独立服务器,机房有俄罗斯、新加坡、荷兰、美国、保加利亚,VPS采用的是KVM虚拟架构,硬盘采用纯SSD,而且最大的优势是不限制流量,大公司运营,机器比较稳定,数据中心众多。此次ProfitServer正在对德国VPS(法兰克福)、西班牙v...