图1:2014上半年Android平台新增恶意程序样本数
图2:Android平台恶意程序感染类型分布
图3:骚扰标记数量一周七天比例分布(2014Q2)
图4:用户举报垃圾短信类型分布
■本报记者 武晓莉 文/制图
7月31日,360互联网安全中心发布了《2014年第二期中国手机安全状况报告》(以下简称《报告》)。《报告》显示,2014年上半年,360互联网安全中心累计截获Android平台新增恶意程序样本超过84万个。二季度共截获新增恶意程序样本约62.5万个,较2013年二季度大幅增长381%,较2014年一季度大幅增长191%,移动安全的形势更加严峻。
在骚扰电话方面,360互联网安全中心共收录用户新标记的各类骚扰电话号码(包括360手机卫士自动检出的响一声电话)约8330万个。其中二季度收录新标记骚扰电话号码7144万个,平均每天新收录骚扰电话号码78.5万个。从骚扰电话的分布及发作时间段来看,广东以829万个骚扰电话号码数在各省级行政区中排名第一。而骚扰电话更偏爱周四、周五两天,周末则较为清静,骚扰电话比较少。
垃圾短信的问题则集中在广告推销上,360手机卫士在上半年共为全国用户拦截各类垃圾短信385.6亿条,用户举报各类垃圾短信1.20亿条,其中77.6%为广告推销类信息。其余为违法信息及诈骗信息,其中诈骗信息占比为4.6%,较去年略有下降。
恶意程序同比增长381% 资费消耗成首恶
手机恶意软件在2014年呈爆发态势,同比增长381%,势头迅猛。2014年上半年的Android用户感染恶意程序达7976万人次。其中,二季度监测到感染用户约4185万人次,较2013年二季度增长94.8%,较2014年一季度增长10.3%,平均每天恶意程序感染量达到了46.0万人次。(见图1)
值得注意的是,尽管恶意程序的增长数量在二季度呈大幅上扬趋势,但恶意程序的感染量的增长却在逐步放缓;从数据来看,较往年有所下降。这一迹象表明恶意程序在手机安全软件的控制下,传播速度有所减缓,人们对移动安全的防范意识也有所增强。《报告》显示,资费消耗类恶意程序的感染量仍然保持最高,占感染人次总数的62.9%,其主要恶意行为是通过自动联网、上传和下载数据、安装其他应用,消耗用户手机流量和资费。恶意扣费类和隐私窃取恶意程序的感染量非常接近,占比分别为17.9%和17.3%。诱骗欺诈类和其他类(流氓行为、系统破坏、远程控制、恶意传播)的占比较小,不足2%。(见图2)
360手机安全专家表示,资费耗损类木马的猖獗与移动互联网灰色产业链有直接关系,厂商或者推广联盟与黑客合作,通过恶意程序的方式大量下载推广软件,赚得费用再进行分成。如此苦了用户,手机中被装入大量未知软件占用空间不说,手机流量还总在不知不觉间被消耗一空。
半年骚扰电话超8000万 北京等10地成源头
2014年上半年,360互联网安全中心共收录用户新标记的各类骚扰电话号码(包括360手机卫士自动检出的响一声电话)约8330万个。其中二季度收录新标记骚扰电话号码7144万个,平均每天新收录骚扰电话号码78.5万个。其中北京、上海、广州等10地成为被标记骚扰电话最多的城市,而广东以高达829万个骚扰电话号码数在各省级行政区中排名第一,第二名是山东为468万个,比广东少了将近一半。
为摸清骚扰电话及用户被骚扰的详细情况,360互联网安全中心对6月份一周的数据进行了被骚扰地区与对该地区进行骚扰的号码源头之间的比对分析。结果显示,除港澳台地区外,在内地31个省、自治区、直辖市中,有29个省级地区的骚扰电话源头都来自于本地。《报告》还对骚扰电话的活跃时段进行了分析,发现骚扰电话拨打的“早高峰”出现在9:00-12:00之间,下午的高峰出现在14:00-18:00之间,持续时间比早高峰多一个小时;每天凌晨0:00-7:00则是骚扰电话比较稀少的时段,凌晨3点左右最为清净。总体而言,与2013年的情况相比,骚扰电话的拨打时段更加集中。《报告》显示,周四、周五是骚扰电话最多的两天,用户标记数量分别平均占一周标记总量的16.2%。而周日通常是骚扰电话最少的一天,用户标记数量平均仅占一周标记总量的9.7%,周日可以称为一周的“清静日”。(见图3)
360手机安全专家表示,用户标记骚扰电话的行为能提供很多有意义的信息,对骚扰电话的活跃时段的分析能为未来治理骚扰电话提供重要的参考依据,而360手机卫士的海量用户群则让这种分析成为可能。此外,360的企业黄页功能则可避免误拦截和误标记,并让用户不错过重要电话。
诈骗短信比例缩小 新式诈骗成主流
垃圾短信依旧是困扰手机用户的大问题。2014年上半年,360手机卫士共为全国用户拦截各类垃圾短信385.6亿条,用户举报各类垃圾短信1.20亿条,举报拦截比为0.31%。其中,第二季度拦截各类垃圾短信176.8亿条,平均每天拦截垃圾短信1.94亿条;第二季度用户举报各类垃圾短信5824万条,平均每天举报垃圾短信64万条。由于360手机卫士的拦截能力在不断加强,因此拦截举报比也有所降低。(见图4)
垃圾短信大部分为广告信息,占比超过77%,诈骗信息的占比虽然有所下降,但一些新式骗局依旧不能不防。其中,冒充法院行骗的短信屡见不鲜,骗子利用大众对职能部门的畏惧之心,对受害者进行恐吓,伺机骗取钱财。另有人趁智能机普及,但人们对其不够了解之际,发送手机漏洞类短信,诱骗用户点击恶意网址,伺机窃取用户个人信息等隐私。其他诸如汽车销赃、重金生子等短信则是利用人们占便宜的心理,诱人步入陷阱。
360手机安全专家表示,诈骗短信无非利用恐吓和引诱两种方式引人上当,因此在收到此类夸大其词或者天上掉馅饼的短信时,切记不要轻信,而应通过360手机卫士将其举报。如此一来,不仅自己免受骚扰,还可帮助更多人避免上当的危险。