毒霸金山手机毒霸,2013年第2季度安卓安全报告

手机毒霸  时间:2021-02-12  阅读:()

金山手机毒霸,2013年第2季度安卓安全

报告

金山毒霸发布2013-2014中国互联网安全研究报告

2013年度互联网安全威胁的主要特征

1、安卓应用数量三年增长56倍安卓病毒在所有应用中占7%

安卓恶意软件主要通过刷机包和应用市场渠道传播两种渠道大致接近于

1:1。逐利的打包党在安卓恶意软件传播中起重要作用几乎所有热门应用都会被打包党篡改。 由国外安全厂商发现的安卓数字签名漏洞被打包党滥用仅一周利用该漏洞的安卓恶意软件就有数万个之多。

2、传统电脑病毒仍然猖獗

2013年全年收集可疑样本达1.2亿个 比2012年增长1.8倍。其中鉴定为病毒的文件占到34%。 2013年日均中毒电脑台数在200万至500万之间全年仍呈上升趋势。在移动互联网日趋火热的今天危害Windows系统的传统病

毒木马依然表现猖獗。

3、安卓恶意广告与侵犯隐私

安卓恶意广告在金山手机毒霸等软件的打击下滥用通知栏弹出的情况明显减少。但安卓应用软件滥用系统权限的情况并无明显改善金山手机毒霸分析了上百万款安卓应用发现滥用手机定位和获取手机号码的应用软件超过一半这些软件滥用系统权限与软件正常的功能毫无关联。

一些手机后门可监听中毒手机短信和手机通话录音可以实时定位手机地理位置这类非法软件正在互联网非法销售严重威胁安卓手机用户的隐私安全。

4、钓鱼网站泛滥

2013年钓鱼网站持续快速增长每天有接近600万网民会访问各种不同类型的钓鱼网站与网购有关的钓鱼网站对网民的威胁最为严重。值得注意的是钓鱼网站已开始逐步影响手机网民。在手机或平板电脑上钓鱼网站更加难以分辨一旦错误地在钓鱼网站提交个人信息就可能造成严重损失。

5、 “验证码”大盗的危害超过传统

电脑网购木马

“验证码”大盗会拦截与银行、支付网站有关的验证码短信功能简单的

“验证码大盗”并不能直接导致盗号或银行卡资金损失。小偷会通过其他渠道收集网民个人信息与验证码大盗相结合就能轻易盗窃网银资金。 由于“验证码”大盗手机后门功能十分简单开发门槛很低而网民个人信息泄露的情况又十分严重。 2013年下半年该木马造成的影响已明显超过在电脑上抢劫的网购木马。

安全风险统计数据分享

1、 电脑病毒的感染情况

2013年全年收集可疑文件样本

1.2亿个 比2012年的收集量4290万个增长181%这利益于金山毒霸云安全系统的进一步完善使得金山毒霸安全中心对可疑样本的捕获量大增。在这样巨大的样本量中金山毒霸安全中心一共鉴定出病毒4126万个病毒文件占总可疑文件收集量的34%。

图1在金山毒霸安全中心收集的所有可疑文件中鉴定为病毒的占34%

2013年各月每月捕获的电脑病毒

在160万至580万个之间平均每天11万个在移动互联网越来越吸引更多注意力时我们注意到电脑恶意软件仍然呈现持续增长的态势。

图22013年度金山毒霸安全中心捕获的病毒量按月统计

2013年金山毒霸安全中心监测到恶意程序累计感染13.9亿次平均每天381万次。日均中毒电脑台数在200万至500万台之间出乎观察家的预料在移动互联网越来越受人们关注时 电脑病毒的感染量仍呈上升趋势。

图32013年病毒日均感染电脑台数

2、安卓手机病毒的感染情况

2013年累计收集安卓可疑文件1248万个平均每天收集样本超过3.4万个。 在1248万个样本中鉴定出安卓病毒849780个检出率为7%。

图4在所有安卓可疑文件中病毒检出率为7%

2013年全年收集到的安卓可疑文件为2012年的7.4倍为2011年的56倍。三年里安卓应用的数量呈现飞速增长。

篇二9月份手机应用安全问题报告及分析

9

月份 12321举报中心共收到举报手机应用安全问题(APP)35001件次较上月上升了47.5%。去重之后涉及约22636个。经网秦、腾讯、金山毒霸等11个安全引擎过滤。从危害风险分析:被举报数据中14389个应用存在安全隐患其中1258个应用存在高度风险;从恶意行为分析:1867个应用存在恶意行为,其中恶意扣费(33.5%)、流氓行为(18.2%)、隐私窃取(18.7%)。

APP的安全问题并不是一天两天了只从安卓诞生以来 APP的危险就就没有消失过安卓也因此总是被他的老对手iOS讽刺。安卓也一直想提升自身的安全性可是由于安卓本身的特性这个“梦想”一直没有实现。

安卓的危险主要表现在以下三个方面。

第一个原因就是签名机制问题安卓上没有中央的签名机制签名的原因造成现在安卓这个市场上二次打包的现象非常严重。

第二个原因是技术问题安卓采用JA VA语言开发的源码很容易泄露。

第三个原因就是安卓的开放性苹果控制了签名使下载程序的来源变得单一而在安卓上你可以在任何地方下载应用程序其实安卓不安全的真正原因就是这个因素造成的。

在这种情况下我们还会经常碰到一些问题现在会暴露一些服务器的漏洞。为了支持手机的客户端新开发了一套接口而这套接口没有经过调试黑客仿编你的客户端通过未调试的接口就会发现你后台有一些相关的漏洞从而通过这种方式进行一些入侵。上面展示的数据触目惊心很大一部分原因是APP市场中存在大量的盗版、翻版APP看上去和正版一模一样但是和正版一点关系都没有。如果用户因此而损失利益这个锅就要正版APP开发者来背。

开发者需要保护APP安全

开发者如何保护自己的APP在网上已经有很多大牛总结了许多方法一些APP第三方加密平台如爱加密也总结了一套APP保护方案。

第一个就是为移动APP做一次彻底的安全评估。安全评估是指由具备高技

能和高素质的安全服务人员发起、并模拟常见黑客所使用的攻击手段对目标系统进行模拟入侵其目的在于充分挖掘和暴露系统的弱点从而让管理人员了解其系统所面临的威胁。渗透测试工作往往作为风险评估的一个重要环节为风险评估提供重要的原始参考数据。

第二个就是基于数据生命周期的安全测试对手机银行客户端的程序、数据、通信、业务、系统环境等进行全面安全测试检测数据的输入、处理、输出以及数据运行时的系统环境的安全性。爱加密做了这些工具反编译及重打包dex2jar、baksmali、 IDA pro、apktool 调试工具gdb等代码注入工具Xposed、Substrate等 网络Burp suite等。

爱加密还做了一个测试内容采用黑盒渗透攻击和白盒代码审计的方式发现移动应用的安全缺陷及安全漏洞它包括七个方面的内容程序安全安装与卸载、人机交互、登陆检测、发布规范、第三方SDK安全等方面代码安全是否具有防逆向、防动态注入、防篡改等能力数据安全应用的数据录入、数据访问、数据存储、数据传输、数据

显示是否存在安全风险组件安全移动应用暴露的组件是否可以被恶意攻击通信安全检查客户端软件和服务器间的通信协议是否安全能否被攻击业务安全移动应用的核心业务是否存在安全缺陷。例如银行客户端针对转账的过程应进行安全性检测检测是否有可能进行转账的篡改系统安全移动应用的运行环境是否安全。

第三个就是代码安全这一块。

反编译测试将二进制程序转换成人们易读的一种描述语言的形式是逆向工程中的常见手段。反编译的结果是易读的代码这样就暴露了客户端的所有逻辑 比如与服务端的通讯方式加解密算法、密钥、转账业务流程、软键盘技术实现等等。

重打包测试对客户端程序添加或修改代码修改客户端资源图片配置信息 图标等再生成新的客户端程序实现应用钓鱼。对金融客户端可能添加病毒代码、 广告SDK推广自己的产品添加恶意代码窃取登录账号密码、支付密码、拦截验证码短信修改转账目标账号、金额等等。

动态调试测试指攻击者利用调试器跟踪目标程序运行查看、修改内存代码和数据分析程序逻辑进行攻击和破解等行为。对于金融行业客户端该风险可修改客户端业务操作时的数据 比如账号、金额等。

代码注入测试通过OS特定技术将代码写入到目标进程并让其执行的技术。攻击者可以将一段恶意代码写到目标进程这段代码可以加载其它可执行程序进而实施hook监控程序运行行为、获取敏感信息等。对于金融客户端可通过代码注入技术将恶意代码注入到客户端中窃取输入的登录账号、密码、支付密码 修改转账的目标账号、金额窃取通讯数据等。

篇三金山手机毒霸工作原理

金山手机毒霸工作原理作者

Jack_Jia

一、序言

金山手机(来自:www.XIelw.Com写论文网:金山手机毒霸,2013年第2季度安卓安全报告)毒霸m.duba.com/是金山网络推出的首款Android APP行为管理软件是首家拦截软件恶意广告、

RAKsmart推出7.59美元/月,云服务器产品Cloud Server,KVM架构1核1G内存40G硬盘1M带宽基础配置

近期RAKsmart上线云服务器Cloud Server产品,KVM架构1核1G内存40G硬盘1M带宽基础配置7.59美元/月!RAKsmart云服务器Cloud Server位于美国硅谷机房,下单可选DIY各项配置,VPC网络/经典网络,大陆优化/精品网线路,1-1000Mbps带宽,支持Linux或者Windows操作系统,提供Snap和Backup。RAKsmart机房是一家成立于2012年...

Friendhosting 黑色星期五 VDS/VPS可享四五折优惠促销

Friendhosting商家在前面的篇幅中也又陆续介绍到,是一家保加利亚主机商,主要提供销售VPS和独立服务器出租业务,数据中心分布在:荷兰、保加利亚、立陶宛、捷克、乌克兰和美国洛杉矶等。这不近期黑色星期五活动,商家也有推出了黑五优惠,VPS全场一次性45折,虚拟主机4折,全球多机房可选,老用户续费可获9折加送1个月使用时长,VDS折后最低仅€14.53/年,有需要的可以看看。Friendhos...

819云(240元)香港CN2 日本CN2 物理机 E5 16G 1T 20M 3IP

819云是我们的老熟人了,服务器一直都是稳定为主,老板人也很好,这次给大家带来了新活动,十分给力 香港CN2 日本CN2 物理机 E5 16G 1T 20M 3IP 240元0官方网站:https://www.819yun.com/ 特惠专员Q:442379204套餐介绍套餐CPU内存硬盘带宽IP价格香港CN2 (特价)E5 随机分配16G1T 机械20M3IP240元/月日本CN2 (...

手机毒霸为你推荐
bbsxpdvbbs bbsxp LeadBBS 对比在线漏洞检测如何查看网站的漏洞?bluestacksBlueStacks是什么?在PC上畅玩Android 45万款应用公章制作word里如何制作公章?网站联盟怎样进入网站联盟网店推广网站怎么免费推广淘宝店铺?中小企业信息化小企业需要信息化吗?需要的话要怎么实现信息化呢?腾讯文章为什么最近腾讯网的文章评论都看不到开机滚动条开机滚动条太多怎么办?ios7固件下载ios 7及以上固件请在设备上点信任在哪点
虚拟主机试用30天 域名备案网站 budgetvm lnmp 联通c套餐 踢楼 omnis debian源 网页背景图片 eq2 空间服务商 刀片服务器的优势 超级服务器 创建邮箱 中国联通宽带测速 美国迈阿密 电信主机托管 register.com web是什么意思 webmin 更多