热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

警觉警惕(5点到6点醒要警惕)

大河报·大河客户端记者华飞智能手机在给我们的工作生活带来巨大便利的同时,往往却也暗藏着恶意软件、病毒等安全隐患。近日,360互联网安全中心发布了《2017年Android恶意软件专


大河日报大河客户端记者华飞


智能手机给我们的工作和生活带来了极大的便利,但往往也隐藏着恶意软件、病毒等安全隐患。近日,360互联网安全中心发布了《2017年Android恶意软件专题报告》(以下简称报告),全面分析了当前安卓系统的严峻形势和用户面临的新威胁,统计了2017年恶意软件攻击的新技术和未来威胁趋势。


数据显示,360互联网安全中心2017年在安卓平台拦截新增恶意软件样本757.3万个,较2016年(1403.3万个)下降46.0%,说明移动恶意软件整体已进入稳定高发期。然而,恶意软件经常利用各种新技术(如挖掘木马和僵尸网络)发起攻击,并对系统运行时发起攻击。安卓用户仍需警惕。不过,谷歌也从系统和研发两个方面改善了整体安全环境;通过引入最新的机器学习模块和技术。


新恶意软件样本总数有所减少,但移动威胁仍在继续发展。


报告显示,2017年,360互联网安全中心在安卓平台共截获新恶意软件样本757.3万个,平均每天增加2.1万个,较2016年(1403.3万个)下降46.0%,降幅较大。2017年,2.14亿安卓用户感染了恶意软件,比2016年的2.53亿下降了15.4%。可以看出,恶意软件样本总数和用户感染人数均呈现下降趋势,移动恶意软件进入稳定高发期。




图1:2012-2017年安卓平台新增恶意软件数量


报告显示,2017年安卓平台新增恶意软件主要为资费消费,占比80.2%,较2016年增长6%。




图2:2017年安卓平台新恶意软件类型分布


从地域分布来看,广东省是移动恶意软件感染人数最多的地区,占10.4%。其次是河南(6.8%)、山东(6.5%)、河北(5.9%)和浙江(5.9%)。根据全国城市用户感染排名,北京用户感染安卓平台恶意软件最多,占4.9%。其次是广州(2.1%)、重庆(1.8%)、成都(1.7%)和东莞(1.5%)。石家庄、深圳、郑州、南京、杭州排名6-10位。




图3:2017年安卓平台恶意软件感染排名前10的城市


此外,2017年《CVE细节》报告显示,安卓系统以842个漏洞位列产品漏洞数量第一,较2016年的523个增加61.0%,继续为漏洞之王。由于安卓系统版本碎片化问题日益突出,系统版本更新速度较慢。最新系统版本安卓奥利奥(安卓8.0/8.1)仅占0.7%,安卓牛轧糖(安卓7.0/7.1)占26.2%,其他旧系统版本占比较多,影响系统安全环境整体提升。手机厂商越来越重视用户手机中安全补丁的级别。虽然及时发布了更新的补丁,但很多用户没有及时更新,导致用户的手机暴露在各种漏洞之下。




图4:截至2018年1月安卓系统版本分布比例


同时,屏幕录制漏洞、脏牛漏洞、Janus安卓签名漏洞等安卓系统漏洞不断被恶意软件利用,恶意软件还通过漏洞发起Toast Overlay攻击,对用户隐私和财产安全构成极大威胁。


恶意软件频繁攻击新技术,技术创新筑牢安全堤。


2017年,恶意软件利用各种新技术,对安卓系统和漏洞发起了强大的攻击。比如2017年4月,系统级恶意软件Dvmap出现,攻击系统运行时。6月,国外安全厂商首次发现木马安卓。Spy.377 .由Telegram软件协议控制的原点。8月,以WireX为代表的僵尸网络发起了严重的DDOS攻击,许多内容分发网络(CDN)和内容提供商受到威胁。2017年,一款新的恶意软件MilkyDoor出现,利用移动设备攻击内网,导致很多企业遭受损失。与此同时,恶意软件也在不断升级,以对抗杀毒软件。例如,恶意软件Chamois有多个分发渠道,还有一个虚拟App,一个app v


最近发生了南非最大的比特币骗局,27500多名受害者被骗,涉案金额超过5000万美元。随着以比特币为代表的电子密码货币的日益普及和价格上涨,手机挖矿也受到恶意软件的高度关注,用Javascript脚本挖矿的安全事件也越来越频繁。




图5:攻击者通过挖掘木马获利的攻击过程。


面对恶意软件的强大攻击,谷歌推出了最新的电脑。

器学习模块和技术,显著提升了Google Play的安全检测能力。2017年Google Play应用商店下架了超过70万款违反了Google Play政策的应用程序,比2016年增长了70%。除此之外,Google还通过系统更新来遏制手机勒索,比如,在最新Android 8.0版本中禁用了5种窗口类型,这其中有3种是勒索软件常用的系统窗口类型,进一步遏制手机勒索软件。通过约束开发规范提升了系统整体安全环境,比如约束Accessibility服务功能,防止这一功能被滥用。

图六:Android在各个版本中遏制恶意软件的措施

另外值得一提的是,APT攻击(Advanced Persistent Threat,高级持续性威胁)堪称是在网络空间里进行的军事对抗,攻击者会长期持续的对特定目标进行精准的打击。2017年,APT攻击持续进行,并向着平台组合化方向发展,其中双尾蝎(APT-C-23)组织在2017年中表现活跃,包括中国在内全球多个国家均是APT攻击的受害国。医疗、教育和金融成为APT攻击新目标。

网络诈骗靠“忽悠”而非高技术 警企协同打击网络犯罪

360与北京公安局共同打造的猎网平台在2017年共收到全国用户提交的有效网络诈骗举报24260例,举报总金额3.50亿余元,人均损失14413.4元。与2016年相比,网络诈骗的举报数量增长了17.6%,人均损失却增长了52.2%。

图七:2014-2017年网络诈骗举报数量与人均损失

在猎网平台2017接到的用户举报中,有15911人是通过银行转账、第三方支付、扫二维码支付等方式主动给不法分子转账,占比65.6%,其次有7442人在虚假的钓鱼网站上支付,占比30.7%。安装木马软件从而被盗刷的用户有328人,占比1.4%;在钓鱼网站上填写用户的账号、密码等隐私信息后,被盗刷的用户有302人,占比1.2%;其他主要是因为主动告知账号密码/二维码/验证码/付款码盗刷/勒索软件等原因遭到网络诈骗。

在协同打击网络犯罪方面,截至2017年底,猎网平台已与全国300个地区的公安机关建立联系。全年协助各地区公安机关协查案件219起,破案23起,抓获嫌疑人共计137人。在涉及移动平台的网络犯罪案件侦办中,360烽火实验室通过溯源等分析手段,协助公安机关找到恶意软件作者QQ号,手机号及邮箱线索31万余条,案件涉及的恶意软件分析报告18篇。

移动威胁呈现四大趋势 AI反病毒引擎助力打造安全生态圈

最后,报告还总结了移动威胁四大发展趋势:其一,具备自动化和对抗能力的恶意软件工厂不断涌现;其二,恶意挖矿木马愈演愈烈,挖矿和勒索成为2017年两大全球性的安全话题,2018年将会继续延续;其三,公共基础服务成为恶意软件利用的新平台;其四,脚本语言成为恶意软件新的技术热点。

针对日益严峻的移动安全威胁,360研发出了AI反病毒引擎技术,该引擎技术首次引入基于APP行为特征的动态检测,并结合AI深度学习,可对新病毒和变种病毒有更强的泛化检测能力。对欺诈勒索、恶意传播、资费消耗、恶意扣费、流氓行为、系统破坏、远程控制、隐私窃取进行精准行为分类。同时可达到高检出率、低误报率,有效解决各类动态加载执行的恶意样本的效果。此外,AI反病毒引擎还将与一些手机厂商达成合作。只有安全厂商、系统厂商及手机厂商协同联动,打造安全生态圈,才能更好的维护手机用户的切实利益。

来源:大河客户端


推荐阅读
  • 本文详细介绍了 Kubernetes 集群管理工具 kubectl 的基本使用方法,涵盖了一系列常用的命令及其应用场景,旨在帮助初学者快速掌握 kubectl 的基本操作。 ... [详细]
  • 优化Flask应用的并发处理:解决Mysql连接过多问题
    本文探讨了在Flask应用中通过优化后端架构来应对高并发请求,特别是针对Mysql 'too many connections' 错误的解决方案。我们将介绍如何利用Redis缓存、Gunicorn多进程和Celery异步任务队列来提升系统的性能和稳定性。 ... [详细]
  • 深入解析SSL Strip攻击机制
    本文详细介绍了SSL Strip(一种网络攻击形式)的工作原理及其对网络安全的影响。通过分析SSL与HTTPS的基本概念,探讨了SSL Strip如何利用某些网站的安全配置不足,实现中间人攻击,以及如何防范此类攻击。 ... [详细]
  • 全能终端工具推荐:高效、免费、易用
    介绍一款备受好评的全能型终端工具——MobaXterm,它不仅功能强大,而且完全免费,适合各类用户使用。 ... [详细]
  • 2017年人工智能领域的十大里程碑事件回顾
    随着2018年的临近,我们一同回顾过去一年中人工智能领域的重要进展。这一年,无论是政策层面的支持,还是技术上的突破,都显示了人工智能发展的迅猛势头。以下是精选的2017年人工智能领域最具影响力的事件。 ... [详细]
  • 本文详细探讨了Xshell6评估版到期后无法使用的常见问题,并提供了有效的解决方案,包括如何合法购买授权以继续使用。 ... [详细]
  • 本文深入分析了 USDC 的稳定性和可能的救援措施,探讨了在硅谷银行破产后 USDC 面临的风险以及行业内的反应。 ... [详细]
  • Nginx 反向代理与负载均衡实验
    本实验旨在通过配置 Nginx 实现反向代理和负载均衡,确保从北京本地代理服务器访问上海的 Web 服务器时,能够依次显示红、黄、绿三种颜色页面以验证负载均衡效果。 ... [详细]
  • 本文深入探讨了SQL数据库中常见的面试问题,包括如何获取自增字段的当前值、防止SQL注入的方法、游标的作用与使用、索引的形式及其优缺点,以及事务和存储过程的概念。通过详细的解答和示例,帮助读者更好地理解和应对这些技术问题。 ... [详细]
  • 全面解析运维监控:白盒与黑盒监控及四大黄金指标
    本文深入探讨了白盒和黑盒监控的概念,以及它们在系统监控中的应用。通过详细分析基础监控和业务监控的不同采集方法,结合四个黄金指标的解读,帮助读者更好地理解和实施有效的监控策略。 ... [详细]
  • 优化SQL Server批量数据插入存储过程的实现
    本文介绍了一种改进的SQL Server存储过程,用于生成批量插入语句。该方法不仅提高了性能,还支持单行和多行模式,适用于SQL Server 2005及以上版本。 ... [详细]
  • SpringMVC RestTemplate的几种请求调用(转)
    SpringMVCRestTemplate的几种请求调用(转),Go语言社区,Golang程序员人脉社 ... [详细]
  • 本文详细介绍了如何解决 Microsoft SQL Server 中用户 'sa' 登录失败的问题。错误代码为 18470,提示该帐户已被禁用。我们将通过 Windows 身份验证方式登录,并启用 'sa' 帐户以恢复其访问权限。 ... [详细]
  • 本文将详细介绍如何在ThinkPHP6框架中实现多数据库的部署,包括读写分离的策略,以及如何通过负载均衡和MySQL同步技术优化数据库性能。 ... [详细]
  • 百度云加速节点IP白名单配置指南:宝塔面板Nginx防火墙应用
    百度云加速为已备案的网站提供免费加速服务,但使用宝塔面板自带Nginx防火墙的用户需将百度云加速的CDN IP段加入白名单以确保正常访问。本文将详细介绍如何操作。 ... [详细]
author-avatar
忽然想起你_静_970
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有