毒霸金山手机毒霸,2013年第2季度安卓安全报告

手机毒霸  时间:2021-02-12  阅读:()

金山手机毒霸,2013年第2季度安卓安全

报告

毒霸 金山季度报告手机金山手机毒霸官网

安卓6.0金山手机毒霸金山手机毒霸已停止

篇一金山毒霸发布2013-2014中国互联网安全研究报告

2013年度互联网安全威胁的主要特征

1、安卓应用数量三年增长56倍安卓病毒在所有应用中占7%

安卓恶意软件主要通过刷机包和应用市场渠道传播两种渠道大致接近于1:1。逐利的打包党在安卓恶意软件传播中起重要作用几乎所有热门应用都会被打包党篡改。 由国外安全厂商发现的安卓数字签名漏洞被打包党滥用仅一周利用该漏洞的安卓恶意软件就有数万个之多。

2、传统电脑病毒仍然猖獗

2013年全年收集可疑样本达1.2亿个 比2012年增长1.8倍。其中鉴定为病毒的文件占到34%。 2013年日均中毒电脑台数在200万至500万之间全年仍呈上升趋势。在移动互联网日趋火热的今天危害Windows系统的传统病毒木马依然表现猖獗。

3、安卓恶意广告与侵犯隐私

安卓恶意广告在金山手机毒霸等软件的打击下滥用通知栏弹

出的情况明显减少。但安卓应用软件滥用系统权限的情况并无明显改善金山手机毒霸分析了上百万款安卓应用发现滥用手机定位和获取手机号码的应用软件超过一半这些软件滥用系统权限与软件正常的功能毫无关联。

一些手机后门可监听中毒手机短信和手机通话录音可以实时定位手机地理位置这类非法软件正在互联网非法销售严重威胁安卓手机用户的隐私安全。

4、钓鱼网站泛滥

2013年钓鱼网站持续快速增长每天有接近600万网民会访问各种不同类型的钓鱼网站与网购有关的钓鱼网站对网民的威胁最为严重。值得注意的是钓鱼网站已开始逐步影响手机网民。在手机或平板电脑上钓鱼网站更加难以分辨一旦错误地在钓鱼网站提交个人信息就可能造成严重损失。

5、 “验证码”大盗的危害超过传统电脑网购木马

“验证码”大盗会拦截与银行、支付网站有关的验证码短信功能简单的“验证码大盗”并不能直接导致盗号或银行卡资金损失。小偷会通过其他渠道收集网民个人信息与验证码大盗相结合就能轻易盗窃网银资金。 由于“验证码”大盗手机后门功能十分简单开发门槛很低而网民个人信息泄露的情况又十分严重。 2013年下半年该木马造成的影响已明显超过在电脑上抢劫的网购木马。

安全风险统计数据分享

1、 电脑病毒的感染情况

2013年全年收集可疑文件样本

1.2亿个比2012年的收集量4290万个增长181%这利益于金山毒霸云安全系统的进一步完善使得金山毒霸安全中心对可疑样本的捕获量大增。在这样巨大的样本量中金山毒霸安全中心一共鉴定出病毒4126万个病毒文件占总可疑文件收集量的34%。

图1在金山毒霸安全中心收集的所有可疑文件中鉴定为病毒的占34%

2013年各月每月捕获的电脑病毒在160万至580万个之间平均每天11万个在移动互联网越来越吸引更多注意力时我们注意到电脑恶意软件仍然呈现持续增长的态势。

图22013年度金山毒霸安全中心捕获的病毒量按月统计

2013年金山毒霸安全中心监测到恶意程序累计感染13.9亿次平均每天381万次。 日均中毒电脑台数在200万至500万台之间 出乎观察家的预料在移动互联网越来越受人们关注时电脑病毒的感染量仍呈上升趋势。

图32013年病毒日均感染电脑台数

2、安卓手机病毒的感染情况

2013年累计收集安卓可疑文件1248万个平均每天收集样本超过3.4万个。 在1248万个样本中鉴定出安卓病毒849780个检出率为7%。

图4在所有安卓可疑文件中病毒检出率为7%

2013年全年收集到的安卓可疑文件为2012年的7.4倍为2011年的56倍。三年里安卓应用的数量呈现飞速增长。

篇二 9月份手机应用安全问题报告及分析

9

月份 12321举报中心共收到举报手机应用安全问题(APP)35001件次较上月上升了47.5%。去重之后涉及约22636个。经网秦、腾讯、金山毒霸等11个安全引擎过滤。从危害风险分析:被举报数据中14389个应用存在安全隐患其中1258个应用存在高度风险;从恶意行为分析:1867个应用存在恶意行为,其中恶意扣费(33.5%)、流氓行为(18.2%)、隐私窃取(18.7%) 。

APP的安全问题并不是一天两天了只从安卓诞生以来 APP的危险就就没有消失过安卓也因此总是被他的老对手iOS讽刺。安卓也一直想提升自身的安全性可是由于安卓本身的特性这个“梦想”一直没有实现。

安卓的危险主要表现在以下三个方面。

第一个原因就是签名机制问题安卓上没有中央的签名机制签名的原因造成现在安卓这个市场上二次打包的现象非常严重。

第二个原因是技术问题安卓采用JA VA语言开发的源码很容易泄露。

第三个原因就是安卓的开放性苹果控制了签名使下载程序的来源变得单一而在安卓上你可以在任何地方下载应用程序其实安卓不安全的真正原因就是这个因素造成的。

在这种情况下我们还会经常碰到一些问题现在会暴露一些服务器的漏洞。为了支持手机的客户端新开发了一套接口而这套接口没有经过调试黑客仿编你的客户端通过未调试的接口就会发现你后台有一些相关的漏洞从而通过这种方式进行一些入侵。上面展示的数据触目惊心很大一部分原因是APP市场中存在大量的盗版、翻版APP看上去和正版一模一样但是和正版一点关系都没有。如果用户因此而损失利益这个锅就要正版APP开发者来背。

开发者需要保护APP安全

开发者如何保护自己的APP在网上已经有很多大牛总结了许多方法一些APP第三方加密平台如爱加密也总结了一套APP保护方案。

第一个就是为移动APP做一次彻底的安全评估。安全评估是指由具备高技能和高素质的安全服务人员发起、并模拟常见黑客所使用的攻击手段对目标系统进行模拟入侵其目的在于充分挖掘和暴露系统的弱点从而让管理人员了解其系统所面临的威胁。渗透测试工作往往作为风险评估的一个重要环节为风险评估提供重要的原始参考数据。

第二个就是基于数据生命周期的安全测试对手机银行客户端的程序、数据、通信、业务、系统环境等进行全面安全测试检测数据的输入、处理、输出以及数据运行时的系统环境的安全性。爱加密做了这些工具反编译及重打包dex2jar、baksmali、 IDA pro、

apktool 调试工具gdb等代码注入工具Xposed、 Substrate等网络Burp suite等。

爱加密还做了一个测试内容采用黑盒渗透攻击和白盒代码审计的方式发现移动应用的安全缺陷及安全漏洞它包括七个方面的内容程序安全安装与卸载、人机交互、登陆检测、发布规范、第三方SDK安全等方面代码安全是否具有防逆向、防动态注入、防篡改等能力数据安全应用的数据录入、数据访问、数据存储、数据传输、数据显示是否存在安全风险组件安全移动应用暴露的组件是否可以被恶意攻击通信安全检查客户端软件和服务器间的通信协议是否安全能否被攻击业务安全移动应用的核心业务是否存在安全缺陷。例如银行客户端针对转账的过程应进行安全性检测检测是否有可能进行转账的篡改系统安全移动应用的运行环境是否安全。

第三个就是代码安全这一块。

反编译测试将二进制程序转换成人们易读的一种描述语言的形式是逆向工程中的常见手段。反编译的结果是易读的代码这样就暴露了客户端的所有逻辑 比如与服务端的通讯方式加解密算法、密钥、转账业务流程、软键盘技术实现等等。

重打包测试对客户端程序添加或修改代码修改客户端资源图片配置信息 图标等再生成新的客户端程序实现应用钓鱼。对金融客户端可能添加病毒代码、 广告SDK推广自己的产品添加恶意代码窃取登录账号密码、支付密码、拦截验证码

短信修改转账目标账号、金额等等。

动态调试测试指攻击者利用调试器跟踪目标程序运行查看、修改内存代码和数据分析程序逻辑进行攻击和破解等行为。对于金融行业客户端该风险可修改客户端业务操作时的数据比如账号、金额等。

代码注入测试通过OS特定技术将代码写入到目标进程并让其执行的技术。攻击者可以将一段恶意代码写到目标进程这段代码可以加载其它可执行程序进而实施hook监控程序运行行为、获取敏感信息等。对于金融客户端可通过代码注入技术将恶意代码注入到客户端中窃取输入的登录账号、密码、支付密码 修改转账的目标账号、金额窃取通讯数据等。

篇三金山手机毒霸工作原理

金山手机毒霸工作原理作者 Jack_Jia

一、序言

金山手机(来自:www.XIelw.Com写论文网:金山手机毒霸,2013年第2季度安卓安全报告)毒霸m.duba.com/是金山网络推出的首款Android APP行为管理软件是首家拦截软件恶意广告、智能防御病毒行为、查杀最新病毒和自主管理高危隐私权限的安卓手机安全管理软件。

它具有如下特色功能

1、有效清除软件内置广告拦截软件恶意广告。

2、依托于首创的Java虚拟机拦截技术更精准更深入的拦截

APP的高危行为。

本文将对金山手机毒霸的进行简单的逆向分析 以达到了解其工作原理的目的。金山手机毒霸的最新版本为V2.0但为了使我们的分析过程简单高效我们特意选择金山手机毒霸V1.0Beta版本作为分析样本。 博友可以通过如下链接下载

bbs.xda.cn/thread-11186508-1-1.html。

二、基本信息

1、安装包关键路径文件信息lib\srmeabi\re s\raw

其中ksremote.mp3、 libksrootclient.mp3、 rootkeeper.mp3通过后缀名伪装成mp3文件其实这三个文件为jar包。

AndroidMainfest.xml 

[html]view plaincopy 1.application android:theme=@style/MainStyleandroid:label=@string/app_name_desktopandroid:icon=@drawable/main_icon_bigandroid:name=com.ijinshan.duba.main.MobileDubaApplicationandroid:allowClearUserData=false android:debuggable=false

2. activity android:label=@string/app_nameandroid:name=com.ijinshan.duba.main.MainActivityandroid:launchMode=singleTask android:screenOrientation=portrait

/

3. activity android:name=com.ijinshan.duba.main.SplashActivityandroid:clearTaskOnLaunch=true android:launchMode=singleTopandroid:screenOrientation=portrait

4.intent-fi lter

5.action android:name=android.intent.action.MAIN/

6.category android:name=android.intent.category.LAUNCHER/

7./intent-filter

8. /activity

9. activityandroid:name=com.ijinshan.duba.main.AuthorityActivityandroid:screenOrientation=portrait/

10. activityandroid:name=com.ijinshan.duba.AdUI .AdwareNotifyListActivityandroid:screenOrientation=portrait/

11. activityandroid:name=com.ijinshan.duba.AdUI .AdPrivacyActivtyandroid:screenOrientation=portrait/

12. activityandroid:name=com.ijinshan.duba.AdUI .AdScanActivtyandroid:screenOrientation=portrait/

13. activity

云基Yunbase无视CC攻击(最高500G DDoS防御),美国洛杉矶CN2-GIA高防独立服务器,

云基yunbase怎么样?云基成立于2020年,目前主要提供高防海内外独立服务器,欢迎各类追求稳定和高防优质线路的用户。业务可选:洛杉矶CN2-GIA+高防(默认500G高防)、洛杉矶CN2-GIA(默认带50Gbps防御)、香港CN2-GIA高防(双向CN2GIA专线,突发带宽支持,15G-20G DDoS防御,无视CC)。目前,美国洛杉矶CN2-GIA高防独立服务器,8核16G,最高500G ...

香港物理服务器 E5-2660v2 16G 500GSSD 增送20G防御 688/月 华纳云

#年终感恩活动#华纳云海外物理机688元/月,续费同价,50M CN2 GIA/100M国际大带宽可选,超800G 防御,不限流华纳云成立于2015年,隶属于香港联合通讯国际有限公司。拥有香港政府颁发的商业登记证明,作为APNIC 和 ARIN 会员单位,现有香港、美国等多个地区数据中心资源,百G丰富带宽接入,坚持为海内外用户提供自研顶级硬件防火墙服务,支持T B级超大防护带宽,单IP防护最大可达...

PhotonVPS:美国Linux VPS半价促销2.5美元/月起,可选美国洛杉矶/达拉斯/芝加哥/阿什本等四机房

photonvps怎么样?photonvps现在针对旗下美国vps推出半价促销优惠活动,2.5美元/月起,免费10Gbps DDoS防御,Linux系统,机房可选美国洛杉矶、达拉斯、芝加哥、阿什本。以前觉得老牌商家PhotonVPS贵的朋友可以先入手一个月PhotonVPS美国Linux VPS试试了。PhotonVPS允许合法大人内容,支持支付宝、paypal和信用卡,30天退款保证。Photo...

手机毒霸为你推荐
雅虎社区雅虎资讯在哪里提交ghostxp3GhostXP3电脑公司特别版V499怎么安装蘑菇街美丽说蘑菇街、美丽说这类网站前期是怎么推广的?lockdowndios8.1怎么激活内置卡贴ios系统iOS系统为什么那么好系统分析员如何成为系统分析师?freebsd安装FreeBSD下如何安装ports的方法购买流量现在中国移动怎么买流量火狐flash插件崩溃flash插件总崩溃怎么办首页无法修改主页不能修改怎么办
网站虚拟主机空间 域名备案信息查询 什么是域名地址 加勒比群岛 godaddy续费优惠码 shopex空间 英文简历模板word 光棍节日志 搜狗抢票助手 国外免费空间 卡巴斯基永久免费版 佛山高防服务器 重庆双线服务器托管 宏讯 网站加速软件 宿迁服务器 hdsky windowsserver2012r2 ubuntu安装教程 免费服务器 更多