根據(jù)有關(guān)數(shù)據(jù),截止2012年底,中國約有1.67億IOS和Android設(shè)備正在使用,使用這兩大系統(tǒng)的智能手機使用量位居世界第二,與位列世界第一的美國僅有14萬部之差。智能手機的一大特點是可自由安裝軟件以滿足用戶需求,同時手機軟件的安裝和使用也給惡意軟件和惡意廣告提供了滋生的溫床。
速途研究院分析師團隊根據(jù)360安全中心的攔截數(shù)據(jù)以及網(wǎng)絡(luò)調(diào)查的數(shù)據(jù),選取目前市場份額最大的Android系統(tǒng)和較為典型的手機游戲應(yīng)用,對惡意軟件和惡意廣告對人們的影響進(jìn)行了分析。
2012年Android木馬和惡意軟件感染量月度分析
(速途研究院制圖)
根據(jù)360互聯(lián)網(wǎng)安全中心提供的數(shù)據(jù),2012年手機木馬和惡意軟件共感染用戶5.5億人次。從圖表中來看,2012年全年安卓系統(tǒng)受木馬和惡意軟件感染量呈上升趨勢,從2012年1月的1018960人次增至2012年12月的9369929人次,創(chuàng)下歷史新高。
2012年第三季度起爆發(fā)的“安卓僵尸網(wǎng)絡(luò)”系列惡意軟件導(dǎo)致了7月份感染量的急速上升,隨后逐漸回落,并在2012年全年造成了453萬次以上的感染,成為去年波及范圍最廣的系列惡意軟件。
2012年Android系統(tǒng)惡意軟件危害類型分析
(速途研究院制圖)
從手機木馬和惡意軟件的危害類型來看,資費消耗以52%的比例位居首位。任意軟件感染手機后,通過自行下載指令、推送各種應(yīng)用等,嚴(yán)重消耗用戶的電量和流量。
隱私竊取占到了所有危害類型的28%,此類軟件通過在后臺收集記錄用戶的IMEI號、通訊錄甚至短信、通話等信息,并通過互聯(lián)網(wǎng)上傳或短信向外發(fā)送,導(dǎo)致用戶的隱私泄漏。根據(jù)我國頒布的《信息安全技術(shù) 公共及商用服務(wù)信息系統(tǒng)個人信息保護(hù)指南》,此類行為違背了“個人同意”原則和“公開告知”原則,屬于侵犯用戶關(guān)鍵隱私的行為。
另外,惡意扣費、欺詐軟件和系統(tǒng)破壞分別占據(jù)了11%、7%和2%的比例,從比例上來看數(shù)字并不大,但給手機用戶帶來的直接危害較為嚴(yán)重。并且根據(jù)360互聯(lián)網(wǎng)安全中心的調(diào)查,2012年近3成的手機惡意軟件同時具備資費消耗、惡意扣費、隱私竊取等三種以上的惡意行為,危害類型多元化、復(fù)合化。
2012年手機木馬及惡意軟件傳播途徑
(速途研究院制圖)
手機木馬和惡意軟件的危害嚴(yán)重,其半數(shù)都是來自下載軟件時用到的第三方應(yīng)用商店及系統(tǒng)論壇。應(yīng)用商店和系統(tǒng)論壇上提供的軟件種類繁多,質(zhì)量良莠不齊,安全沒有保證,這也是安卓等開放性良好的系統(tǒng)平臺的一大弊端。
另外有ROM“刷機包”以31.4%的比例位居惡意軟件來源的第二位,通過短信鏈接感染手機木馬和任意軟件的比例為13.6%。隨著國內(nèi)手機二維碼應(yīng)用的推廣,通過二維碼和短網(wǎng)址感染惡意軟件的比重有所上升,達(dá)到5.7%。由于二維碼、短鏈接在轉(zhuǎn)換生成過程中隱蔽掉了其真實路徑,因此被識別和監(jiān)測的難度大大增加。
2012年手機軟件惡意感染量排行榜
(速途研究院制圖)
根據(jù)2012年手機軟件惡意感染量排行榜,“QQ網(wǎng)游大廳”以1705496人次的感染量位居第一;“易購”以133.2萬人次的感染量位居第三,“安卓軟件架”以65.4萬人次的感染量位居第五。此類惡意軟件是由黑客將惡意代碼嵌入原QQ網(wǎng)游大廳軟件,將其二次打包后以原名稱上傳至應(yīng)用商店或論壇,誘騙用戶下載安裝。
由于黑客通常會選擇使用量較多的軟件進(jìn)行更改,眾多熱門APP都成為惡意感染量的上榜軟件。除去“QQ網(wǎng)游大廳”以外,“捕魚達(dá)人HD”和“Rope Cut”兩款熱門游戲軟件各自以45.5萬和38.0萬人次的感染量不幸上榜。
被捆綁惡意廣告的手機游戲應(yīng)用感染量
(速途研究院制圖)
不僅手機木馬和惡意軟件危害用戶的利益,智能手機中的惡意軟件也讓人不勝其煩。根據(jù)360互聯(lián)網(wǎng)安全中心提供的數(shù)據(jù),游戲類手機應(yīng)用中,水果忍者最受惡意廣告插件的歡迎,以1219.2萬人次的感染量位居榜首。“憤怒的小鳥”“植物大戰(zhàn)僵尸”等熱門游戲分別以967.4萬和475.5萬人次的感染量位列第二和第七;“單機斗地主”和“水果連連看”等傳統(tǒng)游戲也都有上榜。
智能手機感染惡意軟件和廣告的途徑主要是下載軟件和使用刷機包。有的用戶會選擇水貨智能手機,此類手機多會在出貨前被“刷機”植入木馬,很難用常規(guī)方式清除。因此,為保護(hù)用戶自身的信息和財產(chǎn)安全,速途研究院分析師友情提醒網(wǎng)友通過大型賣場、專賣店等渠道購買正版手機,并選擇正規(guī)站點、商店下載應(yīng)用,并安裝和及時更新手機安全軟件。(速途研究院分析師 朱昱文)
推薦閱讀
搜索引擎領(lǐng)域在2012年經(jīng)歷了熊熊的戰(zhàn)火,360搜索強勢崛起,讓搜索引擎的競爭進(jìn)入了一個新的時代,2013年已經(jīng)過去一個月,在這新的一年間,搜索引擎又會怎樣呢? 速途研究院分析師團隊結(jié)合數(shù)據(jù)中心關(guān)于搜索引擎方面的數(shù)>>>詳細(xì)閱讀
本文標(biāo)題:最新統(tǒng)計:單款手游惡意廣告感染達(dá)千萬次
地址:http://www.xglongwei.com/a/shuju/20130207/259494.html