中國(guó)品牌,讓東南亞感受“消費(fèi)升級(jí)”小紅書(shū)本地“坐抖望團(tuán)”CrowdStrike“全球滅霸響指”事件后續(xù),德國(guó) 10% 企業(yè)更換安全供應(yīng)商導(dǎo)致 1TB 數(shù)據(jù)泄露后,迪士尼宣布棄用 Slack 平臺(tái)合合信息啟信產(chǎn)業(yè)大腦攜手市北新區(qū)打造“一企一畫(huà)像”平臺(tái),加速數(shù)字化轉(zhuǎn)型重慶:力爭(zhēng)今年智能網(wǎng)聯(lián)新能源汽車(chē)產(chǎn)量突破 100 萬(wàn)輛,到 2027 年建成萬(wàn)億級(jí)產(chǎn)業(yè)集群微信iOS最新版上線:iPhone用戶(hù)可在朋友圈發(fā)實(shí)況照片了蘋(píng)果有線耳機(jī)或?qū)⑼.a(chǎn)沖上熱搜!閑魚(yú)相關(guān)搜索量暴漲384%2024 vivo開(kāi)發(fā)者大會(huì)官宣:OriginOS 5/自研藍(lán)河系統(tǒng)2降臨真·AI程序員來(lái)了,阿里云「通義靈碼」全面進(jìn)化,全流程開(kāi)發(fā)僅用幾分鐘東方甄選烤腸全網(wǎng)銷(xiāo)量及銷(xiāo)售額領(lǐng)先鴻蒙PC要來(lái)了 界面很漂亮!余承東:目前華為PC將是最后一批搭載Windows上半年中國(guó)AR/VR出貨23.3萬(wàn)臺(tái),同比下滑了 29.1%IDC:2024 上半年中國(guó) AR / VR 頭顯出貨 23.3 萬(wàn)臺(tái),同比下滑 29.1%英特爾AI加速器Gaudi3下周發(fā)布,挑戰(zhàn)NVIDIA統(tǒng)治地位!大屏技術(shù)邂逅千年色彩美學(xué)!海信激光電視成為電影《只此青綠》官方合作伙伴OpenAI將最新AI模型o1擴(kuò)展到企業(yè)和教育領(lǐng)域三星新專(zhuān)利探索AR技術(shù)新應(yīng)用:檢測(cè)屏幕指紋殘留,提高手機(jī)安全性猛瑪傳奇C1:直播圖傳技術(shù)的革新者JFrog推出首個(gè)運(yùn)行時(shí)安全解決方案,實(shí)現(xiàn)從代碼到云的全面軟件完整性和可追溯性
  • 首頁(yè) > 網(wǎng)絡(luò)安全頻道 > 云安全

    騰訊安全互聯(lián)網(wǎng)黑產(chǎn)報(bào)告:手機(jī)惡意應(yīng)用每日“掘金”超千萬(wàn)

    2018年07月31日 14:46:46   來(lái)源:中文科技資訊

      7月26日,騰訊安全對(duì)外發(fā)布《2018上半年互聯(lián)網(wǎng)黑產(chǎn)研究報(bào)告》(以下簡(jiǎn)稱(chēng)《報(bào)告》),通過(guò)騰訊安全聯(lián)合實(shí)驗(yàn)室、騰訊電腦管家、騰訊手機(jī)管家、騰訊云提供的海量大數(shù)據(jù),全面曝光惡意廣告、手機(jī)應(yīng)用分發(fā)、APP刷量等典型黑色產(chǎn)業(yè)鏈。結(jié)合騰訊安全打擊網(wǎng)絡(luò)黑產(chǎn)實(shí)踐,《報(bào)告》還首度重磅揭秘移動(dòng)端三大新興網(wǎng)絡(luò)攻擊手段,并對(duì)2018下半年移動(dòng)端安全威脅作出預(yù)警。

      惡意應(yīng)用每日“掘金”超千萬(wàn) 用戶(hù)與開(kāi)發(fā)者利益雙雙受損

      2018年,伴隨移動(dòng)應(yīng)用的影響力超過(guò)電腦應(yīng)用,主要互聯(lián)網(wǎng)黑產(chǎn)也遷移到手機(jī)平臺(tái)!秷(bào)告》顯示,每天互聯(lián)網(wǎng)上約新增2750個(gè)左右的新病毒變種,偽裝成各類(lèi)打色情擦邊球的游戲、聊天交友應(yīng)用誘導(dǎo)用戶(hù)下載安裝。此類(lèi)手機(jī)惡意應(yīng)用每日影響數(shù)百萬(wàn)用戶(hù),按人均消耗幾十元話(huà)費(fèi)估算,每日掠奪話(huà)費(fèi)金額達(dá)到數(shù)千萬(wàn)。

      同時(shí),移動(dòng)端黑產(chǎn)發(fā)展的形勢(shì)與當(dāng)前行業(yè)生態(tài)密切相關(guān)。目前國(guó)內(nèi)為軟件付費(fèi)的習(xí)慣尚待養(yǎng)成,軟件開(kāi)發(fā)者通常通過(guò)廣告流量變現(xiàn)的形式來(lái)獲取收益。一些不法分子瞄準(zhǔn)這點(diǎn),通過(guò)惡意推送廣告來(lái)加速流量變現(xiàn)。惡意廣告聯(lián)盟推送的廣告內(nèi)容,博眼球、無(wú)下限,時(shí)常推送色情擦邊球應(yīng)用、博彩甚至手機(jī)病毒。根據(jù)騰訊安全反詐騙實(shí)驗(yàn)室監(jiān)測(cè)數(shù)據(jù),當(dāng)前平均每天新增廣告病毒變種257個(gè),影響大約676萬(wàn)的巨大用戶(hù)群,其中珠三角、長(zhǎng)三角、京津冀地區(qū)受影響最為嚴(yán)重。

      在競(jìng)爭(zhēng)激烈的手機(jī)應(yīng)用市場(chǎng),應(yīng)用付費(fèi)推廣也成為了許多不法分子嚴(yán)重的“商機(jī)”。App刷量黑色產(chǎn)業(yè)鏈經(jīng)歷機(jī)器刷量、眾酬人肉刷量再到開(kāi)始布局木馬自動(dòng)刷量平臺(tái),技術(shù)手段不斷翻新,不僅對(duì)手機(jī)用戶(hù)造成打擾,還極大地浪費(fèi)了開(kāi)發(fā)者的推廣費(fèi)用。

      相較于刷量,惡意應(yīng)用分發(fā)行為更為流氓。軟件惡意推廣地下暗流整體規(guī)模在千萬(wàn)級(jí)上下,主要影響中低端手機(jī)用戶(hù)。例如部分手機(jī)使用的是非官方版本系統(tǒng),用戶(hù)經(jīng)常會(huì)發(fā)現(xiàn)手機(jī)里莫名其妙冒出來(lái)一些應(yīng)用,就是地下軟件黑產(chǎn)的杰作。

      網(wǎng)絡(luò)攻擊出現(xiàn)三大新興手段:加固技術(shù)、云加載和入侵供應(yīng)鏈

      結(jié)合騰訊安全反病毒黑產(chǎn)的實(shí)踐,《報(bào)告》還首次披露移動(dòng)端病毒三大新興攻擊手段:加固技術(shù)、云加載和入侵供應(yīng)鏈。據(jù)騰訊安全反詐騙實(shí)驗(yàn)室的監(jiān)測(cè)數(shù)據(jù)顯示,進(jìn)入2018年以來(lái),利用知名加固解決方案保護(hù)自身惡意代碼的病毒應(yīng)用快速增加,并以社工欺詐類(lèi)、惡意廣告類(lèi)、色情類(lèi)、勒索類(lèi)等對(duì)抗更激烈的病毒家族變現(xiàn)最為明顯。

      除了加固技術(shù)以外,惡意軟件的開(kāi)發(fā)者還傾向于使用將惡意代碼隱藏在云服務(wù)器并采用云端控制的方式下發(fā)惡意功能。云加載技術(shù)目前已經(jīng)更新到3.0版本,該版本框架病毒開(kāi)發(fā)者不僅可以通過(guò)地域、運(yùn)營(yíng)商、機(jī)型、設(shè)備等維度限制感染用戶(hù)群,還能利用VA等虛擬加載技術(shù)徹底剝離惡意代碼,普通安全廠商很難再捕獲到病毒的惡意行為。

      此外,針對(duì)供應(yīng)鏈的攻擊事件增多,攻擊的深度和廣度的延伸也給移動(dòng)安全廠商帶來(lái)了更大的挑戰(zhàn)。針對(duì)供應(yīng)鏈下游(分發(fā)環(huán)節(jié))攻擊的安全事件占據(jù)了供應(yīng)鏈攻擊的大頭,受影響用戶(hù)數(shù)多在百萬(wàn)級(jí)別;第三方SDK安全事件和廠商預(yù)留后門(mén)也是Android供應(yīng)鏈中頻發(fā)的安全事件,這類(lèi)攻擊大多采用了白簽名繞過(guò)查殺體系的機(jī)制,影響用戶(hù)數(shù)遠(yuǎn)超一般的漏洞利用類(lèi)攻擊。今年4月中旬,騰訊TRP-AI反病毒引擎捕獲惡意SDK“寄生推”,感染300余款知名應(yīng)用,潛在影響用戶(hù)數(shù)超過(guò)2000萬(wàn)。騰訊TRP-AI反病毒引擎首次引入基于APP行為特征的動(dòng)態(tài)檢測(cè),結(jié)合AI深度學(xué)習(xí),能夠及時(shí)發(fā)現(xiàn)病毒惡意代碼云控加載,有效對(duì)抗隱蔽性病毒攻擊。

      伴隨移動(dòng)互聯(lián)網(wǎng)的快速發(fā)展,黑產(chǎn)攻擊技術(shù)日益完善,移動(dòng)端安全風(fēng)險(xiǎn)持續(xù)升高!秷(bào)告》同時(shí)對(duì)下半年移動(dòng)端安全形勢(shì)做出預(yù)測(cè),指出攜帶巨量個(gè)人和組織數(shù)據(jù)的智能手機(jī)成重大隱患,移動(dòng)端APT攻擊威脅持續(xù)上升;惡意應(yīng)用檢測(cè)與反檢測(cè)對(duì)抗將愈發(fā)激烈,安全攻防進(jìn)入焦灼局勢(shì)。此外,黑產(chǎn)團(tuán)伙嘗試?yán)檬謾C(jī)平臺(tái)生產(chǎn)電子貨幣,多個(gè)官方應(yīng)用市場(chǎng)被爆出存在挖礦惡意代碼,或預(yù)示著下半年移動(dòng)挖礦應(yīng)用將呈現(xiàn)爆發(fā)態(tài)勢(shì),值得用戶(hù)保持警惕。

      文章內(nèi)容僅供閱讀,不構(gòu)成投資建議,請(qǐng)謹(jǐn)慎對(duì)待。投資者據(jù)此操作,風(fēng)險(xiǎn)自擔(dān)。

    [No. S011]
    分享到微信

    即時(shí)

    TCL實(shí)業(yè)榮獲IFA2024多項(xiàng)大獎(jiǎng),展示全球科技創(chuàng)新力量

    近日,德國(guó)柏林國(guó)際電子消費(fèi)品展覽會(huì)(IFA2024)隆重舉辦。憑借在核心技術(shù)、產(chǎn)品設(shè)計(jì)及應(yīng)用方面的創(chuàng)新變革,全球領(lǐng)先的智能終端企業(yè)TCL實(shí)業(yè)成功斬獲兩項(xiàng)“IFA全球產(chǎn)品設(shè)計(jì)創(chuàng)新大獎(jiǎng)”金獎(jiǎng),有力證明了其在全球市場(chǎng)的強(qiáng)大影響力。

    新聞

    敢闖技術(shù)無(wú)人區(qū) TCL實(shí)業(yè)斬獲多項(xiàng)AWE 2024艾普蘭獎(jiǎng)

    近日,中國(guó)家電及消費(fèi)電子博覽會(huì)(AWE 2024)隆重開(kāi)幕。全球領(lǐng)先的智能終端企業(yè)TCL實(shí)業(yè)攜多款創(chuàng)新技術(shù)和新品亮相,以敢為精神勇闖技術(shù)無(wú)人區(qū),斬獲四項(xiàng)AWE 2024艾普蘭大獎(jiǎng)。

    企業(yè)IT

    重慶創(chuàng)新公積金應(yīng)用,“區(qū)塊鏈+政務(wù)服務(wù)”顯成效

    “以前都要去窗口辦,一套流程下來(lái)都要半個(gè)月了,現(xiàn)在方便多了!”打開(kāi)“重慶公積金”微信小程序,按照提示流程提交相關(guān)材料,僅幾秒鐘,重慶市民曾某的賬戶(hù)就打進(jìn)了21600元。

    3C消費(fèi)

    “純臻4K 視界煥新”——愛(ài)普生4K 3LCD 激光工程投影

    2024年3月12日,由愛(ài)普生舉辦的主題為“純臻4K 視界煥新”新品發(fā)布會(huì)在上海盛大舉行。

    研究

    2024全球開(kāi)發(fā)者先鋒大會(huì)即將開(kāi)幕

    由世界人工智能大會(huì)組委會(huì)、上海市經(jīng)信委、徐匯區(qū)政府、臨港新片區(qū)管委會(huì)共同指導(dǎo),由上海市人工智能行業(yè)協(xié)會(huì)聯(lián)合上海人工智能實(shí)驗(yàn)室、上海臨港經(jīng)濟(jì)發(fā)展(集團(tuán))有限公司、開(kāi)放原子開(kāi)源基金會(huì)主辦的“2024全球開(kāi)發(fā)者先鋒大會(huì)”,將于2024年3月23日至24日舉辦。