7月26日,騰訊安全對(duì)外發(fā)布《2018上半年互聯(lián)網(wǎng)黑產(chǎn)研究報(bào)告》(以下簡(jiǎn)稱《報(bào)告》),通過(guò)騰訊安全聯(lián)合實(shí)驗(yàn)室、騰訊電腦管家、騰訊手機(jī)管家、騰訊云提供的海量大數(shù)據(jù),全面曝光惡意廣告、手機(jī)應(yīng)用分發(fā)、APP刷量等典型黑色產(chǎn)業(yè)鏈。結(jié)合騰訊安全打擊網(wǎng)絡(luò)黑產(chǎn)實(shí)踐,《報(bào)告》還首度重磅揭秘移動(dòng)端三大新興網(wǎng)絡(luò)攻擊手段,并對(duì)2018下半年移動(dòng)端安全威脅作出預(yù)警。
惡意應(yīng)用每日“掘金”超千萬(wàn) 用戶與開發(fā)者利益雙雙受損
2018年,伴隨移動(dòng)應(yīng)用的影響力超過(guò)電腦應(yīng)用,主要互聯(lián)網(wǎng)黑產(chǎn)也遷移到手機(jī)平臺(tái)。《報(bào)告》顯示,每天互聯(lián)網(wǎng)上約新增2750個(gè)左右的新病毒變種,偽裝成各類打色情擦邊球的游戲、聊天交友應(yīng)用誘導(dǎo)用戶下載安裝。此類手機(jī)惡意應(yīng)用每日影響數(shù)百萬(wàn)用戶,按人均消耗幾十元話費(fèi)估算,每日掠奪話費(fèi)金額達(dá)到數(shù)千萬(wàn)。
同時(shí),移動(dòng)端黑產(chǎn)發(fā)展的形勢(shì)與當(dāng)前行業(yè)生態(tài)密切相關(guān)。目前國(guó)內(nèi)為軟件付費(fèi)的習(xí)慣尚待養(yǎng)成,軟件開發(fā)者通常通過(guò)廣告流量變現(xiàn)的形式來(lái)獲取收益。一些不法分子瞄準(zhǔn)這點(diǎn),通過(guò)惡意推送廣告來(lái)加速流量變現(xiàn)。惡意廣告聯(lián)盟推送的廣告內(nèi)容,博眼球、無(wú)下限,時(shí)常推送色情擦邊球應(yīng)用、博彩甚至手機(jī)病毒。根據(jù)騰訊安全反詐騙實(shí)驗(yàn)室監(jiān)測(cè)數(shù)據(jù),當(dāng)前平均每天新增廣告病毒變種257個(gè),影響大約676萬(wàn)的巨大用戶群,其中珠三角、長(zhǎng)三角、京津冀地區(qū)受影響最為嚴(yán)重。
在競(jìng)爭(zhēng)激烈的手機(jī)應(yīng)用市場(chǎng),應(yīng)用付費(fèi)推廣也成為了許多不法分子嚴(yán)重的“商機(jī)”。App刷量黑色產(chǎn)業(yè)鏈經(jīng)歷機(jī)器刷量、眾酬人肉刷量再到開始布局木馬自動(dòng)刷量平臺(tái),技術(shù)手段不斷翻新,不僅對(duì)手機(jī)用戶造成打擾,還極大地浪費(fèi)了開發(fā)者的推廣費(fèi)用。
相較于刷量,惡意應(yīng)用分發(fā)行為更為流氓。軟件惡意推廣地下暗流整體規(guī)模在千萬(wàn)級(jí)上下,主要影響中低端手機(jī)用戶。例如部分手機(jī)使用的是非官方版本系統(tǒng),用戶經(jīng)常會(huì)發(fā)現(xiàn)手機(jī)里莫名其妙冒出來(lái)一些應(yīng)用,就是地下軟件黑產(chǎn)的杰作。
網(wǎng)絡(luò)攻擊出現(xiàn)三大新興手段:加固技術(shù)、云加載和入侵供應(yīng)鏈
結(jié)合騰訊安全反病毒黑產(chǎn)的實(shí)踐,《報(bào)告》還首次披露移動(dòng)端病毒三大新興攻擊手段:加固技術(shù)、云加載和入侵供應(yīng)鏈。據(jù)騰訊安全反詐騙實(shí)驗(yàn)室的監(jiān)測(cè)數(shù)據(jù)顯示,進(jìn)入2018年以來(lái),利用知名加固解決方案保護(hù)自身惡意代碼的病毒應(yīng)用快速增加,并以社工欺詐類、惡意廣告類、色情類、勒索類等對(duì)抗更激烈的病毒家族變現(xiàn)最為明顯。
除了加固技術(shù)以外,惡意軟件的開發(fā)者還傾向于使用將惡意代碼隱藏在云服務(wù)器并采用云端控制的方式下發(fā)惡意功能。云加載技術(shù)目前已經(jīng)更新到3.0版本,該版本框架病毒開發(fā)者不僅可以通過(guò)地域、運(yùn)營(yíng)商、機(jī)型、設(shè)備等維度限制感染用戶群,還能利用VA等虛擬加載技術(shù)徹底剝離惡意代碼,普通安全廠商很難再捕獲到病毒的惡意行為。
此外,針對(duì)供應(yīng)鏈的攻擊事件增多,攻擊的深度和廣度的延伸也給移動(dòng)安全廠商帶來(lái)了更大的挑戰(zhàn)。針對(duì)供應(yīng)鏈下游(分發(fā)環(huán)節(jié))攻擊的安全事件占據(jù)了供應(yīng)鏈攻擊的大頭,受影響用戶數(shù)多在百萬(wàn)級(jí)別;第三方SDK安全事件和廠商預(yù)留后門也是Android供應(yīng)鏈中頻發(fā)的安全事件,這類攻擊大多采用了白簽名繞過(guò)查殺體系的機(jī)制,影響用戶數(shù)遠(yuǎn)超一般的漏洞利用類攻擊。今年4月中旬,騰訊TRP-AI反病毒引擎捕獲惡意SDK“寄生推”,感染300余款知名應(yīng)用,潛在影響用戶數(shù)超過(guò)2000萬(wàn)。騰訊TRP-AI反病毒引擎首次引入基于APP行為特征的動(dòng)態(tài)檢測(cè),結(jié)合AI深度學(xué)習(xí),能夠及時(shí)發(fā)現(xiàn)病毒惡意代碼云控加載,有效對(duì)抗隱蔽性病毒攻擊。
伴隨移動(dòng)互聯(lián)網(wǎng)的快速發(fā)展,黑產(chǎn)攻擊技術(shù)日益完善,移動(dòng)端安全風(fēng)險(xiǎn)持續(xù)升高?!秷?bào)告》同時(shí)對(duì)下半年移動(dòng)端安全形勢(shì)做出預(yù)測(cè),指出攜帶巨量個(gè)人和組織數(shù)據(jù)的智能手機(jī)成重大隱患,移動(dòng)端APT攻擊威脅持續(xù)上升;惡意應(yīng)用檢測(cè)與反檢測(cè)對(duì)抗將愈發(fā)激烈,安全攻防進(jìn)入焦灼局勢(shì)。此外,黑產(chǎn)團(tuán)伙嘗試?yán)檬謾C(jī)平臺(tái)生產(chǎn)電子貨幣,多個(gè)官方應(yīng)用市場(chǎng)被爆出存在挖礦惡意代碼,或預(yù)示著下半年移動(dòng)挖礦應(yīng)用將呈現(xiàn)爆發(fā)態(tài)勢(shì),值得用戶保持警惕。
- 蜜度索驥:以跨模態(tài)檢索技術(shù)助力“企宣”向上生長(zhǎng)
- 為什么年輕人不愛(ài)換手機(jī)了
- 柔宇科技未履行金額近億元被曝已6個(gè)月發(fā)不出工資
- 柔宇科技被曝已6個(gè)月發(fā)不出工資 公司回應(yīng)欠薪有補(bǔ)償方案
- 第六座“綠動(dòng)未來(lái)”環(huán)保公益圖書館落地貴州山區(qū)小學(xué)
- 窺見(jiàn)“新紀(jì)元”,2021元宇宙產(chǎn)業(yè)發(fā)展高峰論壇“廣州啟幕”
- 以人為本,景悅科技解讀智慧城市發(fā)展新理念
- 紐迪瑞科技/NDT賦能黑鯊4 Pro游戲手機(jī)打造全新一代屏幕壓感
- 清潔家電新老玩家市場(chǎng)定位清晰,攜手共進(jìn),核心技術(shù)決定未來(lái)
- 新思科技與芯耀輝在IP產(chǎn)品領(lǐng)域達(dá)成戰(zhàn)略合作伙伴關(guān)系
- 芯耀輝加速全球化部署,任命原Intel高管出任全球總裁
免責(zé)聲明:本網(wǎng)站內(nèi)容主要來(lái)自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁(yè)或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書面權(quán)利通知或不實(shí)情況說(shuō)明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。