网络安全检测|网络安全服务|网络安全扫描-香港墨客投资移动版

主页 > 业界资讯 > 网络花边资讯娱乐

警惕移动安全威胁 360发布2017年安卓系统恶意软件(2)

  面对恶意软件的强势攻击,Google通过引入最新的机器学习模块和技术,显著提升了Google Play的安全检测能力。2017年Google Play应用商店下架了超过70万款违反了Google Play政策的应用程序,比2016年增长了70%。除此之外,Google还通过系统更新来遏制手机勒索,比如,在最新Android 8.0版本中禁用了5种窗口类型,这其中有3种是勒索软件常用的系统窗口类型,进一步遏制手机勒索软件。通过约束开发规范提升了系统整体安全环境,比如约束Accessibility服务功能,防止这一功能被滥用。

  图六:Android在各个版本中遏制恶意软件的措施

  另外值得一提的是,APT攻击(Advanced Persistent Threat,高级持续性威胁)堪称是在网络空间里进行的军事对抗,攻击者会长期持续的对特定目标进行精准的打击。2017年,APT攻击持续进行,并向着平台组合化方向发展,其中双尾蝎(APT-C-23)组织在2017年中表现活跃,包括中国在内全球多个国家均是APT攻击的受害国。医疗、教育和金融成为APT攻击新目标。

  网络诈骗靠“忽悠”而非高技术警企协同打击网络犯罪

  360与北京公安局共同打造的猎网平台在2017年共收到全国用户提交的有效网络诈骗举报24260例,举报总金额3.50亿余元,人均损失14413.4元。与2016年相比,网络诈骗的举报数量增长了17.6%,人均损失却增长了52.2%。

image.png

  图七:2014-2017年网络诈骗举报数量与人均损失

  在猎网平台2017接到的用户举报中,有15911人是通过银行转账、第三方支付、扫二维码支付等方式主动给不法分子转账,占比65.6%,其次有7442人在虚假的钓鱼网站上支付,占比30.7%。安装木马软件从而被盗刷的用户有328人,占比1.4%;在钓鱼网站上填写用户的账号、密码等隐私信息后,被盗刷的用户有302人,占比1.2%;其他主要是因为主动告知账号密码/二维码/验证码/付款码盗刷/勒索软件等原因遭到网络诈骗。

  在协同打击网络犯罪方面,截至2017年底,猎网平台已与全国300个地区的公安机关建立联系。全年协助各地区公安机关协查案件219起,破案23起,抓获嫌疑人共计137人。在涉及移动平台的网络犯罪案件侦办中,360烽火实验室通过溯源等分析手段,协助公安机关找到恶意软件作者QQ号,手机号及邮箱线索31万余条,案件涉及的恶意软件分析报告18篇。

  移动威胁呈现四大趋势 AI反病毒引擎助力打造安全生态圈

  最后,报告还总结了移动威胁四大发展趋势:其一,具备自动化和对抗能力的恶意软件工厂不断涌现;其二,恶意挖矿木马愈演愈烈,挖矿和勒索成为2017年两大全球性的安全话题,2018年将会继续延续;其三,公共基础服务成为恶意软件利用的新平台;其四,脚本语言成为恶意软件新的技术热点。

  针对日益严峻的移动安全威胁,360研发出了AI反病毒引擎技术,该引擎技术首次引入基于APP行为特征的动态检测,并结合AI深度学习,可对新病毒和变种病毒有更强的泛化检测能力。对欺诈勒索、恶意传播、资费消耗、恶意扣费、流氓行为、系统破坏、远程控制、隐私窃取进行精准行为分类。同时可达到高检出率、低误报率,有效解决各类动态加载执行的恶意样本的效果。此外,AI反病毒引擎还将与一些手机厂商达成合作。只有安全厂商、系统厂商及手机厂商协同联动,打造安全生态圈,才能更好的维护手机用户的切实利益。

(责任编辑:admin)