一、摘要
基于阿里聚安全在2016年1-8月收錄的APK樣本數據,從16個行業(yè)分類分別選取了15個熱門應用,共240個應用進行仿冒分析,發(fā)現83%的熱門應用存在仿冒,總仿冒量高達8267個,平均每個應用的仿冒量達34個,總感染設備量達6790萬臺。廣東省的仿冒應用感染設備量最大,占全國的13%。北京市作為首都,仿冒應用感染量也非常大,占全國的7%。
16個行業(yè)分類中,社交類應用的仿冒量達4096個,占總仿冒量的49.5%,排名第一。電信類應用的仿冒量占14.2%,排名第二。57%的仿冒應用具有流氓行為、惡意扣費、短信劫持或隱私竊取等惡意行為,其中短信劫持的風險最高。
金融行業(yè)中,銀行類仿冒應用占58%,仿冒應用以成為除仿冒網站(釣魚鏈接)以外的另一大線上欺詐威脅,偽基站是傳播銀行仿冒網站與應用最重要的工具。電信行業(yè)的仿冒應用絕大多數具有惡意行為,其中短信劫持行為占比高達72% 。3大運營商之中,中國移動手機營業(yè)廳的仿冒量最大,占84%,其中大量通過偽基站傳播。
二、仿冒應用已成為電信線上詐騙的新型手段
真假難辨
通過名稱、圖標等維度的偽造,或者使用重打包等手段,使得用戶難以發(fā)現仿冒應用,再配合偽基站短信等傳播手段,識別難度很高。
存貨時間長
延伸閱讀
- ssh框架 2016-09-30
- 阿里移動安全 [無線安全]玩轉無線電——不安全的藍牙鎖 2017-07-26
- 消息隊列NetMQ 原理分析4-Socket、Session、Option和Pipe 2024-03-26
- Selective Search for Object Recognition 論文筆記【圖片目標分割】 2017-07-26
- 詞向量-LRWE模型-更好地識別反義詞同義詞 2017-07-26
- 從棧不平衡問題 理解 calling convention 2017-07-26
- php imagemagick 處理 圖片剪切、壓縮、合并、插入文本、背景色透明 2017-07-26
- Swift實現JSON轉Model - HandyJSON使用講解 2017-07-26
- 阿里移動安全 Android端惡意鎖屏勒索應用分析 2017-07-26
- 集合結合數據結構來看看(二) 2017-07-26