毒霸金山手机毒霸,2013年第2季度安卓安全报告

金山手机毒霸  时间:2021-02-10  阅读:()

金山手机毒霸,2013年第2季度安卓安全

报告

毒霸 金山季度报告手机金山手机毒霸官网

安卓6.0金山手机毒霸金山手机毒霸已停止

篇一金山毒霸发布2013-2014中国互联网安全研究报告

2013年度互联网安全威胁的主要特征

1、安卓应用数量三年增长56倍安卓病毒在所有应用中占7%

安卓恶意软件主要通过刷机包和应用市场渠道传播两种渠道大致接近于1:1。逐利的打包党在安卓恶意软件传播中起重要作用几乎所有热门应用都会被打包党篡改。 由国外安全厂商发现的安卓数字签名漏洞被打包党滥用仅一周利用该漏洞的安卓恶意软件就有数万个之多。

2、传统电脑病毒仍然猖獗

2013年全年收集可疑样本达1.2亿个 比2012年增长1.8倍。其中鉴定为病毒的文件占到34%。 2013年日均中毒电脑台数在200万至500万之间全年仍呈上升趋势。在移动互联网日趋火热的今天危害Windows系统的传统病毒木马依然表现猖獗。

3、安卓恶意广告与侵犯隐私

安卓恶意广告在金山手机毒霸等软件的打击下滥用通知栏弹

出的情况明显减少。但安卓应用软件滥用系统权限的情况并无明显改善金山手机毒霸分析了上百万款安卓应用发现滥用手机定位和获取手机号码的应用软件超过一半这些软件滥用系统权限与软件正常的功能毫无关联。

一些手机后门可监听中毒手机短信和手机通话录音可以实时定位手机地理位置这类非法软件正在互联网非法销售严重威胁安卓手机用户的隐私安全。

4、钓鱼网站泛滥

2013年钓鱼网站持续快速增长每天有接近600万网民会访问各种不同类型的钓鱼网站与网购有关的钓鱼网站对网民的威胁最为严重。值得注意的是钓鱼网站已开始逐步影响手机网民。在手机或平板电脑上钓鱼网站更加难以分辨一旦错误地在钓鱼网站提交个人信息就可能造成严重损失。

5、 “验证码”大盗的危害超过传统电脑网购木马

“验证码”大盗会拦截与银行、支付网站有关的验证码短信功能简单的“验证码大盗”并不能直接导致盗号或银行卡资金损失。小偷会通过其他渠道收集网民个人信息与验证码大盗相结合就能轻易盗窃网银资金。 由于“验证码”大盗手机后门功能十分简单开发门槛很低而网民个人信息泄露的情况又十分严重。 2013年下半年该木马造成的影响已明显超过在电脑上抢劫的网购木马。

安全风险统计数据分享

1、 电脑病毒的感染情况

2013年全年收集可疑文件样本

1.2亿个比2012年的收集量4290万个增长181%这利益于金山毒霸云安全系统的进一步完善使得金山毒霸安全中心对可疑样本的捕获量大增。在这样巨大的样本量中金山毒霸安全中心一共鉴定出病毒4126万个病毒文件占总可疑文件收集量的34%。

图1在金山毒霸安全中心收集的所有可疑文件中鉴定为病毒的占34%

2013年各月每月捕获的电脑病毒在160万至580万个之间平均每天11万个在移动互联网越来越吸引更多注意力时我们注意到电脑恶意软件仍然呈现持续增长的态势。

图22013年度金山毒霸安全中心捕获的病毒量按月统计

2013年金山毒霸安全中心监测到恶意程序累计感染13.9亿次平均每天381万次。 日均中毒电脑台数在200万至500万台之间 出乎观察家的预料在移动互联网越来越受人们关注时电脑病毒的感染量仍呈上升趋势。

图32013年病毒日均感染电脑台数

2、安卓手机病毒的感染情况

2013年累计收集安卓可疑文件1248万个平均每天收集样本超过3.4万个。 在1248万个样本中鉴定出安卓病毒849780个检出率为7%。

图4在所有安卓可疑文件中病毒检出率为7%

2013年全年收集到的安卓可疑文件为2012年的7.4倍为2011年的56倍。三年里安卓应用的数量呈现飞速增长。

篇二 9月份手机应用安全问题报告及分析

9

月份 12321举报中心共收到举报手机应用安全问题(APP)35001件次较上月上升了47.5%。去重之后涉及约22636个。经网秦、腾讯、金山毒霸等11个安全引擎过滤。从危害风险分析:被举报数据中14389个应用存在安全隐患其中1258个应用存在高度风险;从恶意行为分析:1867个应用存在恶意行为,其中恶意扣费(33.5%)、流氓行为(18.2%)、隐私窃取(18.7%) 。

APP的安全问题并不是一天两天了只从安卓诞生以来 APP的危险就就没有消失过安卓也因此总是被他的老对手iOS讽刺。安卓也一直想提升自身的安全性可是由于安卓本身的特性这个“梦想”一直没有实现。

安卓的危险主要表现在以下三个方面。

第一个原因就是签名机制问题安卓上没有中央的签名机制签名的原因造成现在安卓这个市场上二次打包的现象非常严重。

第二个原因是技术问题安卓采用JA VA语言开发的源码很容易泄露。

第三个原因就是安卓的开放性苹果控制了签名使下载程序的来源变得单一而在安卓上你可以在任何地方下载应用程序其实安卓不安全的真正原因就是这个因素造成的。

在这种情况下我们还会经常碰到一些问题现在会暴露一些服务器的漏洞。为了支持手机的客户端新开发了一套接口而这套接口没有经过调试黑客仿编你的客户端通过未调试的接口就会发现你后台有一些相关的漏洞从而通过这种方式进行一些入侵。上面展示的数据触目惊心很大一部分原因是APP市场中存在大量的盗版、翻版APP看上去和正版一模一样但是和正版一点关系都没有。如果用户因此而损失利益这个锅就要正版APP开发者来背。

开发者需要保护APP安全

开发者如何保护自己的APP在网上已经有很多大牛总结了许多方法一些APP第三方加密平台如爱加密也总结了一套APP保护方案。

第一个就是为移动APP做一次彻底的安全评估。安全评估是指由具备高技能和高素质的安全服务人员发起、并模拟常见黑客所使用的攻击手段对目标系统进行模拟入侵其目的在于充分挖掘和暴露系统的弱点从而让管理人员了解其系统所面临的威胁。渗透测试工作往往作为风险评估的一个重要环节为风险评估提供重要的原始参考数据。

第二个就是基于数据生命周期的安全测试对手机银行客户端的程序、数据、通信、业务、系统环境等进行全面安全测试检测数据的输入、处理、输出以及数据运行时的系统环境的安全性。爱加密做了这些工具反编译及重打包dex2jar、baksmali、 IDA pro、

apktool 调试工具gdb等代码注入工具Xposed、 Substrate等网络Burp suite等。

爱加密还做了一个测试内容采用黑盒渗透攻击和白盒代码审计的方式发现移动应用的安全缺陷及安全漏洞它包括七个方面的内容程序安全安装与卸载、人机交互、登陆检测、发布规范、第三方SDK安全等方面代码安全是否具有防逆向、防动态注入、防篡改等能力数据安全应用的数据录入、数据访问、数据存储、数据传输、数据显示是否存在安全风险组件安全移动应用暴露的组件是否可以被恶意攻击通信安全检查客户端软件和服务器间的通信协议是否安全能否被攻击业务安全移动应用的核心业务是否存在安全缺陷。例如银行客户端针对转账的过程应进行安全性检测检测是否有可能进行转账的篡改系统安全移动应用的运行环境是否安全。

第三个就是代码安全这一块。

反编译测试将二进制程序转换成人们易读的一种描述语言的形式是逆向工程中的常见手段。反编译的结果是易读的代码这样就暴露了客户端的所有逻辑 比如与服务端的通讯方式加解密算法、密钥、转账业务流程、软键盘技术实现等等。

重打包测试对客户端程序添加或修改代码修改客户端资源图片配置信息 图标等再生成新的客户端程序实现应用钓鱼。对金融客户端可能添加病毒代码、 广告SDK推广自己的产品添加恶意代码窃取登录账号密码、支付密码、拦截验证码

短信修改转账目标账号、金额等等。

动态调试测试指攻击者利用调试器跟踪目标程序运行查看、修改内存代码和数据分析程序逻辑进行攻击和破解等行为。对于金融行业客户端该风险可修改客户端业务操作时的数据比如账号、金额等。

代码注入测试通过OS特定技术将代码写入到目标进程并让其执行的技术。攻击者可以将一段恶意代码写到目标进程这段代码可以加载其它可执行程序进而实施hook监控程序运行行为、获取敏感信息等。对于金融客户端可通过代码注入技术将恶意代码注入到客户端中窃取输入的登录账号、密码、支付密码 修改转账的目标账号、金额窃取通讯数据等。

篇三金山手机毒霸工作原理

金山手机毒霸工作原理作者 Jack_Jia

一、序言

金山手机(来自:www.XIelw.Com写论文网:金山手机毒霸,2013年第2季度安卓安全报告)毒霸m.duba.com/是金山网络推出的首款Android APP行为管理软件是首家拦截软件恶意广告、智能防御病毒行为、查杀最新病毒和自主管理高危隐私权限的安卓手机安全管理软件。

它具有如下特色功能

1、有效清除软件内置广告拦截软件恶意广告。

2、依托于首创的Java虚拟机拦截技术更精准更深入的拦截

APP的高危行为。

本文将对金山手机毒霸的进行简单的逆向分析 以达到了解其工作原理的目的。金山手机毒霸的最新版本为V2.0但为了使我们的分析过程简单高效我们特意选择金山手机毒霸V1.0Beta版本作为分析样本。 博友可以通过如下链接下载

bbs.xda.cn/thread-11186508-1-1.html。

二、基本信息

1、安装包关键路径文件信息lib\srmeabi\re s\raw

其中ksremote.mp3、 libksrootclient.mp3、 rootkeeper.mp3通过后缀名伪装成mp3文件其实这三个文件为jar包。

AndroidMainfest.xml 

[html]view plaincopy 1.application android:theme=@style/MainStyleandroid:label=@string/app_name_desktopandroid:icon=@drawable/main_icon_bigandroid:name=com.ijinshan.duba.main.MobileDubaApplicationandroid:allowClearUserData=false android:debuggable=false

2. activity android:label=@string/app_nameandroid:name=com.ijinshan.duba.main.MainActivityandroid:launchMode=singleTask android:screenOrientation=portrait

/

3. activity android:name=com.ijinshan.duba.main.SplashActivityandroid:clearTaskOnLaunch=true android:launchMode=singleTopandroid:screenOrientation=portrait

4.intent-fi lter

5.action android:name=android.intent.action.MAIN/

6.category android:name=android.intent.category.LAUNCHER/

7./intent-filter

8. /activity

9. activityandroid:name=com.ijinshan.duba.main.AuthorityActivityandroid:screenOrientation=portrait/

10. activityandroid:name=com.ijinshan.duba.AdUI .AdwareNotifyListActivityandroid:screenOrientation=portrait/

11. activityandroid:name=com.ijinshan.duba.AdUI .AdPrivacyActivtyandroid:screenOrientation=portrait/

12. activityandroid:name=com.ijinshan.duba.AdUI .AdScanActivtyandroid:screenOrientation=portrait/

13. activity

RepriseHosting:$27.97/月-L5640,16G内存,1TB硬盘,10TB月流量,西雅图机房

RepriseHosting是成立于2012年的国外主机商,提供独立服务器租用和VPS主机等产品,数据中心在美国西雅图和拉斯维加斯机房。商家提供的独立服务器以较低的价格为主,目前针对西雅图机房部分独立服务器提供的优惠仍然有效,除了价格折扣外,还免费升级内存和带宽,商家支持使用支付宝或者PayPal、信用卡等付款方式。配置一 $27.97/月CPU:Intel Xeon L5640内存:16GB(原...

GreenCloudVPS$20/年,新加坡/美国/荷兰vps/1核/1GB/30GB,NVMe/1TB流量/10Gbps端口/KVM

greencloudvps怎么样?greencloudvps是一家国外主机商,VPS数据中心多,之前已经介绍过多次了。现在有几款10Gbps带宽的特价KVM VPS,Ryzen 3950x处理器,NVMe硬盘,性价比高。支持Paypal、支付宝、微信付款。GreenCloudVPS:新加坡/美国/荷兰vps,1核@Ryzen 3950x/1GB内存/30GB NVMe空间/1TB流量/10Gbps...

EtherNetservers年付仅10美元,美国洛杉矶VPS/1核512M内存10GB硬盘1Gpbs端口月流量500GB/2个IP

EtherNetservers是一家成立于2013年的英国主机商,提供基于OpenVZ和KVM架构的VPS,数据中心包括美国洛杉矶、新泽西和杰克逊维尔,商家支持使用PayPal、支付宝等付款方式,提供 60 天退款保证,这在IDC行业来说很少见,也可见商家对自家产品很有信心。有需要便宜VPS、多IP VPS的朋友可以关注一下。优惠码SUMMER-VPS-15 (终身 15% 的折扣)SUMMER-...

金山手机毒霸为你推荐
快递打印快递单上是怎么打印上去的,我每次都是手写的http与https的区别http和https到底有什么区别啊???在线代理网站最好的免费在线代理网站有哪些~急!在线代理网站求有效的代理服务器地址?数码资源网哪个网站可以直接在线做照片?功能要齐全的`人人逛街人人都喜欢逛街吗商标注册查询官网商标注册查询官方网站?如何快速收录如何做到让百度快速收录云挂机云挂机每天2+元你提了吗?网管工具做技术网管需要哪些工具?具体做些什么?
虚拟空间免费试用 新世界机房 yardvps 国外bt 512au 贵州电信宽带测速 台湾谷歌网址 ftp教程 谁的qq空间最好看 lol台服官网 昆明蜗牛家 腾讯总部在哪 百度云空间 国外网页代理 重庆服务器 亿库 phpinfo godaddy退款 web服务器 pptpvpn 更多