315产品防伪查询中心 315产品防伪查询中心
www.315fangwei.com

手机木马产业链:偷、抢、骗三类分工明确

时间:2017-03-21 09:59:37 315防伪 访问量:

手机木马,这一概念对手机一族来说并不陌生。不过,对于手机木马背后的复杂产业链,一般人则未见得完全了解。

近日,有互联网安全平台发布了《2016年安卓恶意软件专题报告》,对手机木马及其背后的产业链进行了分析。《法制日报》记者发现,手机木马产业链已经成为互联网安全的一个突出安全隐患。

手机木马三大类别钓鱼勒索、软件

《2016年安卓恶意软件专题报告》由360手机卫士发布。在这份报告中,研究人员发现,在各种恶意软件中,几款“经典”类型仍然是侵害用户的主要类别,钓鱼软件、勒索软件、、播放器成为主流,而极难查杀的顽固木马正在成为威胁手机系统安全的顽疾。

这份报告认为,钓鱼软件通常以精心设计的虚假页面、诱导、的文字图片以假充真;钓鱼软件的目的在于“偷”,不但能够将用户在虚假页面上输入的包括、卡、账号密码等重要隐私信息进行回传,还会窃取用户手机中的短信、联系人等信息,通过不法手段收集用户重要个人信息,危害用户隐私和财产安全。

与钓鱼软件的“偷”不同,勒索软件的目的在于“抢”。研究人员发现,国内敲诈勒索软件感染的目标人群,是一些经常光顾贴吧的人,还有希望得到各种所谓“利器”“外挂”的、QQ群成员,这类人绝大多数是90后或00后用户。

另外,、播放器软件的目的在于“骗”,主要以诱导充值、恶意扣费和广告推广作为盈利手段,并且这类软件擅长掌握人的需求,一些禁不住诱惑的人、容易中招。同时,、播放器软件还扮演着其他木马家族传播媒介的角色,比如“舞、蛾”“百脑虫”木马家族,大多会借助、播放器软件传播,感染了上百万台手机设备。

“对于用户而言,手机端的安全防护意识非常欠缺。人们通常会给电脑装杀、软件,手机则不一定。”、政法大学知识产权中心特约研究员赵占领说。

这份报告还认为,随着互联网技术的研发与普及、对恶意软件的防范效果显著,恶意软件开发者也开始研发新技术。利用社会工程学抓住用户心理弱点、通过界面劫持强行获取敏感信息、恶意利用合法程序、利用简易开发工具降低成本、碎片化代码躲避查杀以及更高级技术手段正在成为恶意程序开发者“作恶利器”。

此外,在传播恶意程序的手段上,不法分子还利用多种渠道广泛传播撒网,用户身边密集的“伪基站”设备就是其中之一。报告研究人员发现,不法分子通常采用“伪基站+钓鱼网站+手机木马”的方式进行网络钓鱼、活动,传播安卓恶意软件。加上用户感知度极低的链接重定向以及跨平台感染等传播技术,手机恶意程序侵略、越来越强。

不久前,公安部刑侦局曾发布提醒:“遇到背有这样包的人,马上报警!”据相关媒体报道,这些人“背着双肩包,或搭公共交通或徒步,在闹市一路闲逛,摆出旅游‘背包客’的架势。但打开包,里面装的是‘升级’版的微型‘伪基站’”,“背包、大特点就是有散热的洞”。

手机“黑产”异常活跃打击治理成全球难题

据相关媒体报道,去年,浙江省金华市公安机关侦破了一起专门从事木马病、盗刷、卡案件,破获系列案件300余起,涉案金额达1000余万元。为了共同的非法牟利目的,该、团伙形成“供、销、产、售”完整的产业链条。仅浙江省内,就有10多万人收到过此类短信,数万人的手机中木马。

上述报告认为,在基于传统犯罪形式的“黑色产业”方面,跨平台电信、、私彩、、和手机勒索等“黑色产业”异常活跃;在基于企业级业务合作的“黑色产业”方面,、播放器推广相关的流量“黑产”呈爆发、增长趋势。

报告提供的数据表明,2016年勒索“黑产”收益超千万元。以流量“黑产”规模为例,单从、播放器的截获量来看,就达到了800万,假设以、低的感染量(即每个样本平均感染一部手机)来推算,在800万次感染中,仅安装产生的现金流就在1600万元至6400万元之间(每个应用的安装费用在2至8元之间),而样本的实际平均感染量远大于、低感染量,所以安装产生的现金流远在1600万元之上。

基于传统犯罪形式的“黑色产业”和基于企业级业务合作的“黑色产业”,二者的区别在于:

在基于传统犯罪形式的“黑色产业”中,跨平台电信、、私彩、、和手机勒索等产业为典型的以个人利益为中心进行自发组织的方式:跨平台电信、中的、者以、钱财为目的,通过社会关系自发组织起来,分工为多个“专搞”团队,每个“专搞”团队进一步细分为“一线”“二线”和“三线”;私彩、、中的欺骗者以欺骗式、、骗取彩民的钱财为目的,通过社交工具自发组织起来,分工为“大庄家”“小庄家”和“抄单者”;勒索软件中的敲诈者以勒索用户钱财为目的,通过论坛或社交软件自发组织起来,以“传播者”为主要角色传播勒索软件勒索用户。

在基于企业级业务合作的“黑色产业”中,、播放器推广相关的流量“黑产”为典型的以公司业务为中心进行业务合作的方式:开发者、广告主与网站主以广告推广业务为合作基础,按照各自公司原有的业务能力完成业务合同中的“使命”。

报告还认为,由于基于企业级业务合作的“黑色产业”具备更强的技术实力和更多可以整合的资源,移动平台“黑色产业”的整体发展趋势,正在由基于传统犯罪形式的“黑色产业”向基于企业级业务合作的“黑色产业”过渡,其规模将不断扩大并占据移动“黑产”的主导地位。

“黑色产业链的存在有一定土壤,也有一定的需求。从技术的角度来看,还没有特别好的解决方案,因为漏洞总是存在的,主要靠加大打击、惩戒力度。”、科学院信息工程研究所信息安、家重点实验室主任林东岱说。

“木马产业链涉及很多环节,有的采取跨境犯罪方式,加大了打击难度,成为一个全球、的难题。这是一种高科技的犯罪手段和犯罪方式,除了有关部门进行打击、治理之外,也需要手机厂商、安全软件企业、电信运营商之间形成合力。单靠某一方面,难以彻底斩断木马产业链。比如苹果手机系统的封闭、比较强,对于手机应用的审核力度更大、门槛更高,所以苹果手机上的违法应用会少一些,但是也不代表可以防住所有的违法犯罪行为,像有些钓鱼网站,苹果手机系统也很难防范。”赵占领说。

民事追责仍存困难安全意识有待增强

上述分析报告对未来的威胁趋势进行了预判,认为、金融对象依然是木马攻击热点、移动平台仍然是勒索软件的重灾区、恶意软件与系统的更新将进行持续对抗、针对企业移动办公的威胁将增加、针对物联网的威胁也将扩大。同时,针对高级目标的持续定向攻击也将全平台发展。

“实际上,对于手机木马研发者和传播者的法律责任,法律中都有相关规定。现在的关键问题是,怎么去追究研发者和传播者的法律责任。从民事角度追究责任是比较困难的。比如用户访问了某一个网站,然后因此被植入木马,接下来可能又输入、账户信息,这些信息被窃取后造成了损失。在这种情况下,、是没有责任的,要去追究直接使用木马导致信息被窃取的主体,以弥补用户的损失。当然,这里有一个前提,即找到犯罪嫌疑人的真实身份,然后才可以追究其民事责任,并要求返还被骗钱财。不过,当出现这种情况时,单靠用户个人去追究,不太现实。一个、基本的问题是,用户连嫌疑人的身份都查不到。所以,还是要以刑事手段为主打击木马产业链。”赵占领说。

“其实,大家一直在做技术上的防范措施,这是一个比较恒久的话题,现在还面临一些困难。就木马程序来说,并不容易找到开发者。这方面的工作带有长期、。目前主要是提高安全意识,做好预警工作。在使用系统前,用户要进行一些安全方面的检测,看有没有漏洞;在运行过程中,也要随时进行检测、监控,发现漏洞就赶快弥补。这有点像消防工作,盖楼时必须要建消防设施,平时也要做好防范工作。”林东岱说。

上一篇:掌握互联网消费常识 合理规避网络风险