- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
四月威胁情报态势报告
腾讯反病毒实验室 哈勃分析系统
四月威胁情报态势报告
——恶意手机号及短信篇
报告编号:2016第1期
发布时间:2016年5月
目录
一、 报告概述1
1. 关于我们1
2. 关于本报告1
二、 木马数据概述2
三、 手机号情报及归属地分 2
四、 短信情报及木马分类3
1. 盗号木马4
2. 扣费木马5
3. 后门木马5
五、 扣费渠道情报6
1. 经运营商扣费6
2. 经第三方支付扣费7
六、 总结与建议8
一、报告概述
威胁情报,指的是对计算机系统 (包括但不限于大型机、服务站、个人电脑、手机等移
动设备、嵌入式设备等)中,可能对使用者产生威胁的程序、数据、流量等,进行感知、识
别、提取、汇总后归纳而成的情报。
随着恶意产业的不断发展,在传统的基于恶意代码和特征的打击方式之外,基于威胁情
报的恶意威胁检测和防御的方法正在兴起,并成为近几年的热门方向。
在这个背景下,腾讯反病毒实验室哈勃分析系统推出 “威胁情报态势报告”系列报告,
目的是在安全行业内交流我们对于威胁情报的认识,分享我们对于威胁情报的利用方法,同
时曝光恶意木马作恶手法和恶意产业资源,携手各安全厂商共同开展打击。
1.关于我们
腾讯反病毒实验室是腾讯旗下的安全特色团队,从 “自研引擎能力、哈勃分析系统、
APT前沿技术分析”等多个角度入手,通过建立 “安全查杀能力、热点快速响应能力及病
毒样本分析”等全面、系统、一体化的防护措施,为腾讯安全实力进一步提供了强大技术支
撑。独立开发的杀毒引擎以及云引擎已经获得了VB100、AV-C、西海岸、AV-TEST等多家
国际著名评测机构认证,并且已被用于腾讯电脑管家和手机管家等安全产品之中。
哈勃分析系统是腾讯反病毒实验室依托多年技术积累自主研发的一套样本安全检测系
统,支持对Windows程序、安卓应用、文档、脚本等文件类型的分析检测。哈勃系统采用
虚拟运行环境,在该环境中使用行为激发系统诱使样本运行出与真实环境一致的动态行为,
并且对其执行过程进行完整捕获。通过重点监控其中的高可疑异常行为,同时结合行为判定、
静态特征判定、大数据学习引擎判定等多种手段,哈勃系统可以有效地识别出恶意样本。哈
勃分析系统拥有调度灵活的大规模分析集群,实现了千万级的样本日吞吐量,可以对海量样
本进行高效的筛选和识别。
2.关于本报告
本报告的子主题是 “恶意手机号及短信”。
哈勃分析系统从四月全月来自国内外各类收集渠道、进入系统分析的样本中,整理了样
本模拟执行时发送的全部恶意短信,然后通过短信相关的手机号码、恶意短信类别、内容等
多个维度,对相关威胁情报进行了统计和分析。
随着智能手机的迅速普及,恶意产业也逐渐渗透进入这一领域,恶意安卓应用的增长呈
爆发态势。而在其使用的作恶手法中,收发恶意短信开发难度较低,运行时基本不受机型、
网络等环境限制,同时容易进行伪装和隐藏,因而成为大量恶意应用经常使用的手法。通过
对此类威胁情报进行分析,有助于对此恶意手法的了解,同时可以对类似的恶意应用进行识
别和针对性的打击。
1
二、木马数据概述
此前,在BitDefender、F-Secure等安全厂商各自发布的2015年移动端安全报告中,发
送恶意短信的木马频频出现,数量据统计占全部恶意软件的 10%至15%不等。
4月全月,从哈勃分析系统分析的样本中,具有恶意短信行为的木马总共约6万,平均
每天能发现2千个新的变种,每7个恶意软件中就有1个在模拟环境中会尝试发送恶意短信。
经过与相关客户端数据进行比较,这些木马分布范围极广,平均每日有约 150万部手机会从
短信、浏览器、社交网络的链接中下载到此类木马,可见木马已经在很大程度之上影响到了
我们的日常生活,其中哪怕有很少比例的用户因为疏忽等各种原因安装运行了木马,造成的
损失也无法估量。
三、手机号情报及归属地分
当木马通过发送恶意短信来实现自己不可告人的目的之时,也同时暴露了自己的把柄。
手机号码是短信中必不可少的组成部分,同时手机号的管理权限被掌握在运营商中,并非无
限的资源,无法随意自由获取,因此从中可以发
您可能关注的文档
最近下载
- 《产品质量鉴定程序规范 总则》.pdf VIP
- 沪科版九年级物理公式复习.pdf VIP
- AQ∕T 2063-2018 金属非金属露天矿山高陡边坡安全监测技术规范(可复制版).pdf
- 高速公路无人机自动巡检可行性探究.pdf VIP
- CR4012022机器人CR认证可靠性等级认证实施细则.pdf
- 再生水管道阀门选型与管理.doc VIP
- 某公司办公区生活区消防检查记录表.docx VIP
- 人教版高一数学必修一练习题-高一数学人教版必修一《集合》练习题3.doc VIP
- 智慧方案光储充一体化系统解决方案.pptx VIP
- IPC-TM-650测试方法手册CN2020必威体育精装版(104个方法)扫描版.pdf VIP
文档评论(0)