騰訊日前發(fā)布《2018上半年互聯(lián)網(wǎng)黑產(chǎn)研究報告》,從移動端和PC端解讀黑色產(chǎn)業(yè)鏈的具體特征、攻防技術(shù)和發(fā)展態(tài)勢,揭開互聯(lián)網(wǎng)黑產(chǎn)的面紗。
數(shù)據(jù)顯示,伴隨移動應(yīng)用的影響力超過電腦應(yīng)用,主要互聯(lián)網(wǎng)黑產(chǎn)也遷移到手機平臺。騰訊安全反詐騙實驗室觀測數(shù)據(jù)表明,以持續(xù)多年的暗扣費黑產(chǎn)、惡意移動廣告黑產(chǎn)、手機應(yīng)用分發(fā)黑產(chǎn)、App推廣刷量黑產(chǎn)為典型,這些移動端的互聯(lián)網(wǎng)黑產(chǎn),給用戶和軟件開發(fā)者帶來了巨大的經(jīng)濟(jì)損失。
手機惡意推廣日影響用戶超千萬
報告顯示,2018年上半年,手機病毒類型多達(dá)幾十種,大部分病毒都屬于資費消耗、惡意扣費和隱私獲取這三種類型,占比分別為32.26%、28.29%和20.40%。此外,手機病毒的功能日益復(fù)雜化,一款病毒往往兼具多種特性和惡意行為。
4月初騰訊TRP-AI反病毒引擎曾捕獲一款名為“銀行節(jié)日提款機”的惡意木馬,偽裝成正常的支付插件,在用戶不知情的情況下,私自發(fā)送訂購短信,同時上傳用戶手機固件信息和隱私,給用戶造成資費損耗和隱私泄露。
目前國內(nèi)為軟件付費的習(xí)慣尚待養(yǎng)成,軟件開發(fā)者通常通過廣告流量變現(xiàn)的形式來獲取收益。一些不法分子瞄準(zhǔn)這點,通過惡意推送廣告來加速流量變現(xiàn)。根據(jù)騰訊安全反詐騙實驗室監(jiān)測數(shù)據(jù),當(dāng)前平均每天新增廣告病毒變種257個,影響大約676萬的巨大用戶群,其中珠三角、長三角、京津冀地區(qū)受影響最為嚴(yán)重。
暗扣話費黑產(chǎn)每天影響數(shù)百萬用戶
報告顯示,暗扣話費的手機惡意軟件的影響近期又呈增長之勢。每天互聯(lián)網(wǎng)上約新增2750個左右的新病毒變種,偽裝成聊天交友等應(yīng)用誘導(dǎo)用戶下載安裝。此類手機惡意應(yīng)用每天影響數(shù)百萬用戶,按人均消耗幾十元話費估算,日掠奪話費金額數(shù)千萬,可謂掘金機器。受暗扣話費影響的最多的省份有廣東、河南、江蘇等地。
騰訊安全反詐騙實驗室研究發(fā)現(xiàn),此類黑產(chǎn)以稀缺的服務(wù)提供商為上游,軟件開發(fā)工具包根據(jù)掌握的不同服務(wù)提供商資源開發(fā)相應(yīng)的軟件開發(fā)工具包,并將這些軟件開發(fā)工具包植入到偽裝成色情、游戲、交友等容易吸引網(wǎng)民的應(yīng)用中。此類黑產(chǎn)核心的扣費軟件開發(fā)工具包開發(fā)團(tuán)隊大概有20家左右,主要分布在北京、深圳、杭州等地。
刷量刷單類灰色產(chǎn)業(yè)依然嚴(yán)重
互聯(lián)網(wǎng)創(chuàng)新企業(yè)容易遭遇羊毛黨的攻擊,國家實行實名制對網(wǎng)絡(luò)服務(wù)賬號嚴(yán)格管理,但隨著物聯(lián)網(wǎng)的興起,大量未實行實名制的物聯(lián)網(wǎng)卡流入市場。報告顯示,羊毛黨大量買入物聯(lián)網(wǎng)卡,注冊大量賬號待價而沽。這些虛假賬號在刷單刷量的薅羊毛產(chǎn)業(yè)中使用,打造虛假繁榮,給相關(guān)企業(yè)造成嚴(yán)重?fù)p失。
據(jù)業(yè)內(nèi)人士介紹,物聯(lián)網(wǎng)卡是智能硬件專用的流量卡,“與我們的手機類似,每臺智能硬件都需要一張網(wǎng)卡,硬件才可以連接到互聯(lián)網(wǎng)上。許多硬件是內(nèi)置物聯(lián)網(wǎng)卡的,比如共享單車、行車記錄儀、POS機等。”這些卡的運營商也是中國移動、聯(lián)通、電信等,但不面向普通用戶,主要是企業(yè)批量辦理。
惡意程序植入“吃雞”外掛
在PC端方面,勒索病毒、控制肉雞挖礦以及DDoS攻擊已發(fā)展成成熟且完整的黑產(chǎn)鏈條。受2018年區(qū)塊鏈產(chǎn)業(yè)大熱影響,由加密數(shù)字貨幣引發(fā)的網(wǎng)絡(luò)犯罪活動空前高漲,挖礦木馬更成為了2018年影響面最廣的惡意程序。
黑產(chǎn)為控制盡可能多的肉雞電腦組建僵尸網(wǎng)絡(luò)進(jìn)行挖礦,將目標(biāo)轉(zhuǎn)向了配置高的“吃雞”玩家、網(wǎng)吧電腦,搭建挖礦集群。報告顯示,今年4月11日,在騰訊電腦管家團(tuán)隊和守護(hù)者計劃的支持下,警方在遼寧大連破獲一大型挖礦木馬黑產(chǎn)公司。該企業(yè)將惡意程序植入吃雞“外掛”中進(jìn)行傳播,搭建木馬平臺,招募發(fā)展下級代理商近3500個,非法控制用戶電腦終端389萬臺,合計挖掘各類數(shù)字貨幣超過2000萬枚,非法獲利1500余萬元。
下半年勒索病毒攻擊更趨向于精準(zhǔn)化打擊
2018年隨著互聯(lián)網(wǎng)+進(jìn)程的不斷推進(jìn),智能手機承載著全面而巨量的個人和組織的隱私數(shù)據(jù),一旦個人智能手機被操控,黑客團(tuán)伙通過這個設(shè)備獲取到各種敏感數(shù)據(jù),從而導(dǎo)致不可估量的損失。
報告顯示,勒索病毒正在拋棄過去無差別的廣撒網(wǎng)式盲目攻擊,而是轉(zhuǎn)向高價值的攻擊目標(biāo)進(jìn)行精確打擊。攻擊者利用系統(tǒng)漏洞或精心構(gòu)造的釣魚郵件入侵企業(yè)網(wǎng)絡(luò),滲透到企業(yè)內(nèi)網(wǎng)之后,選擇最有可能敲詐成功的高價值數(shù)據(jù)來加密勒索。
2018年上半年較多的教育機構(gòu)、醫(yī)療機構(gòu)、進(jìn)出口貿(mào)易企業(yè)、制造業(yè)等高價值目標(biāo)的計算機系統(tǒng)被勒索病毒攻擊,這一趨勢正變得日益明顯。同時,這意味著高價值目標(biāo)需要加強安全防護(hù),特別重要的是做好系統(tǒng)漏洞修補和關(guān)鍵業(yè)務(wù)數(shù)據(jù)的備份。
新化月報網(wǎng)報料熱線:886 2395@qq.com
相關(guān)文章
最近更新
- 全省法院實現(xiàn)訴訟費繳退費“線上辦” 傳統(tǒng)線下繳退費功能為何仍保留?2022-01-15
- 受疫情影響西安部分區(qū)縣蔬菜滯銷,亟需各方助力解決2022-01-15
- 恩施州6個重大交通運輸項目集中開工!總投資32億元2022-01-15
- 【15號用】3崗招聘若干人!45歲以下可報!五險一金+包食宿!2022-01-15
- 國際科技合作助推湖南優(yōu)勢領(lǐng)域提升國際競爭力2022-01-15
- 延安城區(qū)新增車位3100個 有效破解停車難2022-01-15
- 鴻星爾克入選2021年“誠信之星”!2022-01-15
- 菏澤農(nóng)商行新興支行開展包片行政村信貸產(chǎn)品推介活動2022-01-15
- 鞏義市:黨員“雙報到”進(jìn)社區(qū) 為民服務(wù)“不打烊”2022-01-15
- 廣東珠海1月15日新報告1例本土確診病例2022-01-15
- 大降價!阜陽即將啟動2022-01-15
- 北京專報丨國家衛(wèi)健委:天津疫情仍在持續(xù)發(fā)展,西安疫情進(jìn)入收尾階段2022-01-15
- 陜西對符合解除隔離條件人員 落實后續(xù)7天居家健康監(jiān)測措施2022-01-15
- 信陽消防聯(lián)合多部門 開展應(yīng)急實戰(zhàn)演練2022-01-15
- 城西區(qū):“紅色存折”讓社區(qū)志愿服務(wù)更有溫度2022-01-15
- 乘動車忘帶身份證 可開電子證明2022-01-15
- 陜西組建2400人的省級醫(yī)療團(tuán)隊 支援本土確診病例救治工作2022-01-15
- “德爾塔”與“奧密克戎”,救治有何不同?2022-01-15
- 手拉手共成長 長沙清水塘北辰小學(xué)孩子“牽手”湘西娃2022-01-15
- 抓整改 提標(biāo)準(zhǔn) 縣住建局全力提升城市精細(xì)化管理水平2022-01-15
- 破防了!這家山東科技企業(yè)的暖心行動2022-01-15
- 臨潼區(qū):多措并舉助力農(nóng)業(yè)復(fù)工復(fù)產(chǎn)2022-01-15
- “這個嘉賓思路厲害”,市消保委委員張兆安做客《海波熱線》特別節(jié)目2022-01-15
- 福州市副市長、公安局長王錫章帶隊到莆田市公安局考察調(diào)研疫情防控工作2022-01-15
- 合肥這家知名書店,新年再出發(fā)2022-01-15
- 崔同富到武定縣開展春節(jié)走訪慰問2022-01-15
- 北京:迎接冬奧會和冬殘奧會長安街開始布置花壇2022-01-15
- 洋碼頭首家文旅免稅直購店落地重慶十八梯景區(qū)2022-01-15
- 每戶將分到70斤!更多物資送達(dá)……直擊杭州西溪雅苑封控現(xiàn)場2022-01-15
- 本土確診+104,其中河南+52,天津+39,珠海新增感染者均系奧密克戎2022-01-15