安全趋势分析!腾讯发布2018上半年互联网黑产研究报告

病毒木马的演变史,就是一部互联网黑产演变史。病毒木马从最初的以炫技为目的,逐步过渡到与利益相关:哪里有流量,哪里能够获利,哪里便会有黑产聚集。


[本文来自:www.ii77.com]

以下为摘录,点击“阅读原文”查看报告全文
[原创文章:www.ii77.com]



2018年,伴随移动应用的影响力超过电脑应用,主要互联网黑产也迁移到手机..。腾讯安全反诈骗实验室观测数据表明,以持续多年的暗扣费黑产、恶意移动广告黑产、手机应用分发黑产、App推广刷量黑产为典型,这些移动端的互联网黑产,给用户和软件开发者带来了巨大的经济损失。


同时,2018年是区块链大年,几乎所有的新兴产业,都绕不开区块链这个关键词。与之相应,2017年下半年至今,互联网病毒木马的主流也都围绕区块链、..、以太坊、门罗币而来。由于..具备交易不便于警方追查的特性,全球范围内的黑市交易,大多选择..充当交易货币。由..等数字货币引发的网络犯罪活动继续流行,挖矿木马成为了2018年影响面最广的恶意程序。对于挖矿而言,除了大规模投入资本购买矿机自建矿场,黑产的作法是控制尽可能多的肉鸡电脑组建僵尸网络进行挖矿。而僵尸网络除了可以挖矿牟利,控制肉鸡电脑执行DDoS攻击也是历史悠久的黑产赢利模式之一。


为此,腾讯安全联合实验室整理了2018年上半年互联网黑产攻击数据和发展现状,分别从移动端和PC端两个方面详细解读黑色产业链的具体特征、攻防技术和发展态势,为大家揭开互联网黑产的面纱。


移动端黑产规模宏大

恶意推广日均影响用户超千万



2018年上半年,手机病毒类型多达几十种,大部分病毒都属于资费消耗、恶意扣费和隐私获取这三种类型,占比分别为32.26%、28.29%和20.40%。此外,手机病毒的功能日益复杂化,一款病毒往往兼具多种特性和恶意行为。4月初腾讯TRP-AI反病毒引擎曾捕获一款名为“银行节日提款机”的恶意木马,伪装成正常的支付插件,在用户不知情的情况下,私自发送订购短信,同时上传用户手机固件信息和隐私,给用户造成资费损耗和隐私泄露。


1.四大主流黑产链条


1.1暗扣话费黑产:日掠夺千万的“抢钱”产业链


暗扣话费是非常古老的互联网黑产。大部分用户会预充值一些话费用于支付套餐的消耗,平时也很少再关注话费,实际上,这些预存的话费余额还可以用来订阅各种增值服务。移动黑产正是利用这一点,串通利益共同体一起窃取用户话费余额并牟取暴利。


腾讯安全反诈骗实验室研究发现,此类黑产以稀缺的SP提供商为上游,SDK根据掌握的不同SP资源开发相应的SDK,并将这些SDK植入到伪装成..、游戏、交友等容易吸引网民的应用中。实现暗扣话费变现后,利润通过分成的方式被整个产业链瓜分。此类黑产核心的扣费SDK开发团队大概有20家左右,主要分布在北京、深圳、杭州等地。


安全趋势分析!腾讯发布2018上半年互联网黑产研究报告


据腾讯安全反诈骗实验室观测,暗扣话费的手机恶意软件的影响近期又呈增长之势。


1.2广告流量变现:九大家族控制数百万广告流量牟取暴利


当前中国网民对手机应用中广告的态度整体较为宽容,国内消费者为应用付费的习惯尚待养成,正规的软件开发者同样需要通过广告流量来获利收益。然而,某些内置于各类应用中的恶意广告联盟,主要通过恶意推送广告进行流量变现的形式来牟利,平均每天新增广告病毒变种257个,影响大约676万的巨大用户群。这些恶意广告联盟推送的广告,内容更加无底线,在某些时候突然推送出..擦边球应用、..甚至手机病毒也不足为奇。


安全趋势分析!腾讯发布2018上半年互联网黑产研究报告


腾讯安全反诈骗实验室的监测数据表明,越是经济发达的地区,恶意广告流量变现的情况也越发严重。珠三角、长三角、京津冀遭受恶意广告流量的影响远大于全国其他区域。


1.3手机应用分发黑产:沉默但不简单的地下软件分发渠道


在应用市场竞争日益激烈的情况下,软件推广的成本也在升高。一些初创公司较难在软件推广上投入大量成本,部分厂商便找到了相对便宜的软件推广渠道:通过手机应用分发黑产,采用类似病毒的手法在用户手机上安装软件。据腾讯安全反诈骗实验室监测数据显示,软件恶意推广地下暗流整体规模在千万级上下,主要影响中低端手机用户。例如部分用户使用的手机系统并非官方版本,经常会发现手机里莫名其妙冒出来一些应用,这就是地下软件黑产的杰作。


安全趋势分析!腾讯发布2018上半年互联网黑产研究报告



通过手机恶意软件后台下载推广应用,是手机黑产的重要变现途径。腾讯安全反诈骗实验室的研究数据表明,手机恶意推广的病毒变种每天新增超过2200个,每天受影响的网民超过1000万。


1.4 App刷量产业链:作弊手段骗取开发者推广费


为了将自己开发的手机应用安装在用户手机上,软件开发者会寻找推广渠道并为此付费。一部分掌握网络流量的人,又动起歪脑筋:利用种种作弊手段去虚报推广业绩,欺骗软件开发者。根据腾讯安全反诈骗实验室对App刷量产业链的研究,该产业链主要有三个阶段:第一阶段:机刷时代(模拟刷、群控);第二阶段:众筹肉刷;第三阶段:木马技术自动刷量。


2.三大新兴攻击手段


2.1黑产利用加固技术进程在加速


加固技术开发的本来目的是用于保护应用核心源代码不被窃取,随着病毒对抗的不断提升,越来越多的病毒应用开始采用加固来保护自己的恶意代码不被安全软件发现。


目前国内外有很多成熟的加固方案解决厂商,这些厂商存在很多先进的加固技术和较完善的兼容性解决方案,但是这些方案解决商的这些优点正成为黑产很好的保护伞。根据腾讯安全反诈骗实验室的数据显示,进入2018年以后利用这些知名加固解决方案的病毒应用正在快速增加。


从病毒家族的维度看,社工欺诈类、恶意广告类、..类、勒索类等对抗更激烈的病毒家族更喜欢使用加固技术来保护自己。


2.2黑产超级武器云加载进入3.0时代
自媒体 微信号:ii77 扫描二维码关注公众号
爱八卦,爱爆料。

小编推荐

  1. 1 酷开网络公开世界杯数据,吓坏同行!

    A BOUTBEAUTY 关于研究君 每天精选深度互联网业内文章、收集最新互联网业界资讯、移动互联网报道、研究、服务为己任的第三方行业研究机构。 4年一次的世界杯一直是世界范围内的“

  2. 2 速途研究院:2018年Q2工业机器人行业研究报告

    工业机器人实际上是面向工业领域的多关节机械手或多自由度的机器装置,工业机器人是机器人市场中比重最大的部分,约占80%的市场份额。如今,机器人产业的发展对人们的生活有

  3. 3 经历大发展的国产机器人,还要多久才能追上国外品牌?

    在经历了2016年和2017年的发展滞后,国产机器人企业在产业链上中下游的进步可谓明显。 高工产研机器人研究院(GGII)数据显示,中国继2013年成为全球最大的工业机器人市场以来,一

  4. 4 华为余承东放话:手机今年出货2亿 明年冲世界第一

    透过半年业绩解读,可见余承东自2011年接手华为消费者业务后的翻天覆地变化。

  5. 5 携超强创意新生代 共创潮酷用户体验

    领克02车机主题设计大赛燥起来!

  6. 6 收纳整理小技巧,轻松打理你的生活空间!

    零碎的小东西总是找不到?卫生死角难清洁?杂物太多堆满房间?衣服又多又乱,衣橱里面放不下?其实,苦恼的原因多半

  7. 7 中国游戏产业2018年中销售总额1050亿元 端游收入首次下滑

    据《2018年1-6月中国游戏产业报告》显示,2018上半年,中国游戏市场实际销售收入1050亿元,同比增长

  8. 8 如何拥抱数字化转型?吉利、万向等大企业都在pick这朵云

    以云是核心技术引擎,以数据为燃料,积极拥抱开放的生态体系,走好长期的数字化演进之路。

  9. 9 黑科技破解5G技术难题,联想强势发布全球首款5G手机

    5G脚步越来越近,中国的三大运营商都已经先后在北京、天津、上海、深圳、杭州、武汉等城市试点建设5G网络。5G

  10. 10 夏天短裤别乱穿,今年最流行这样穿!

    小仙女们保养了一年的大白腿纷纷重出江湖,在这个露腿即王道的季节里,短裤又开始大行其道啦!不过大家都穿短裤,如

本文内容来自网友供稿,如有信息侵犯了您的权益,请联系反馈核实

Copyright 2024.爱妻自媒体,让大家了解更多图文资讯!