




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
"企業(yè)級(jí)"惡意程序開發(fā)者攪局移動(dòng)安全360烽火實(shí)驗(yàn)室高級(jí)安全研究員關(guān)于我們Android研究、移動(dòng)威脅預(yù)警以及Android漏洞挖掘等移動(dòng)安全領(lǐng)域及手等提供核心安全數(shù)據(jù)和頑固木馬清除解決方案。同時(shí)也為上百家國內(nèi)外廠商、應(yīng)用商店等合作伙伴提供移動(dòng)應(yīng)用安全3惡意開發(fā)者之間的“較量”0惡意程序開發(fā)者概況0個(gè)人開發(fā)者數(shù)量,單位:個(gè)企業(yè)開發(fā)者數(shù)量,單位:個(gè)3年0惡意程序開發(fā)者概況0個(gè)人開發(fā)者數(shù)量,單位:個(gè)企業(yè)開發(fā)者數(shù)量,單位:個(gè)5794963年年惡意程序開發(fā)者概況個(gè)人開發(fā)者數(shù)量,單位:個(gè)企業(yè)開發(fā)者數(shù)量,單位:個(gè)57915001496147703年年年強(qiáng)制下載第三方應(yīng)用發(fā)布低俗色情應(yīng)用發(fā)布山寨應(yīng)用窺探用戶隱私SE7強(qiáng)制下載第三方應(yīng)用發(fā)布低俗色情應(yīng)用發(fā)布山寨應(yīng)用窺探用戶隱私SE7EN提交虛假身份信息無無提示扣費(fèi)使用惡使用惡意廣告3惡意開發(fā)者之間的“較量”流量僵尸關(guān)鍵詞:游戲、搜索引擎、熱搜榜、消耗流量流量僵尸26%26%流量僵尸感染應(yīng)用簽名分布圖teamOUngsteamheCCNdcebff09456acbab345gleOUgoogleCNoidDebugOAndroidecbcd2c853c30a6897a335%請(qǐng)求下載地址解密、安裝雙頭蛇木馬返回下載地址靜默安裝下載并動(dòng)態(tài)加載運(yùn)行提權(quán)模塊A自我保護(hù)修改、寫入開機(jī)自啟請(qǐng)求下載地址解密、安裝雙頭蛇木馬返回下載地址靜默安裝下載并動(dòng)態(tài)加載運(yùn)行提權(quán)模塊A自我保護(hù)修改、寫入開機(jī)自啟提權(quán)模塊B本地解密釋放調(diào)用釋放、拷貝、安裝私自下載私自下載部署惡意插件模塊釋放、拷貝、安裝聯(lián)網(wǎng)更新聯(lián)網(wǎng)更新篡改系統(tǒng)文件模塊在對(duì)該木馬家族進(jìn)行分析時(shí),發(fā)現(xiàn)一個(gè)偽裝成游戲“DailyRacing”的變種,在其運(yùn)行的衍生物中發(fā)現(xiàn)了名為ngsteamprf.xml的配置文件。意程序另一個(gè)變種聯(lián)網(wǎng)下載的衍生物中,發(fā)現(xiàn)與之前相似結(jié)構(gòu)的網(wǎng)址。2015年9月22日,F(xiàn)ireEye在其博客也發(fā)布了對(duì)該惡意程序的分析報(bào)告。幕后的作者指向一家中國公司。某公司的“黑歷史”xinyinhe幕后黑手xinyinheffastmopaynngsteam某公司的“黑歷史”部設(shè)在北京100人左右,其中技術(shù)研發(fā)人員在10人左右達(dá)50人,其余人員以銷售和運(yùn)營為主上渠道:廣告推廣,應(yīng)用計(jì)費(fèi),轉(zhuǎn)賣計(jì)費(fèi)渠道渠道:應(yīng)用預(yù)裝,刷機(jī)提供商渠道商軟件公司應(yīng)用集成運(yùn)營商計(jì)費(fèi)代碼封裝為SDK破解轉(zhuǎn)賣計(jì)費(fèi)代碼提供商渠道商軟件公司應(yīng)用集成運(yùn)營商計(jì)費(fèi)代碼封裝為SDK破解轉(zhuǎn)賣計(jì)費(fèi)代碼代理商用正用正規(guī)應(yīng)用申請(qǐng)計(jì)費(fèi)代碼確認(rèn)信應(yīng)用的來源:應(yīng)用CP本的應(yīng)用定用戶量應(yīng)用的團(tuán)隊(duì)代碼和扣費(fèi)代碼重新打包每周活躍應(yīng)用在35款,日激活量在50萬載并安裝應(yīng)用戶的購買的價(jià)格為1元推廣渠道:正規(guī)的應(yīng)用商店和廣告渠道使用自己的“廣告聯(lián)盟”概率平均為10%扣費(fèi)短信的金額在10元以上應(yīng)用發(fā)送短信確認(rèn)信應(yīng)用的來源:應(yīng)用CP本的應(yīng)用定用戶量應(yīng)用的團(tuán)隊(duì)代碼和扣費(fèi)代碼重新打包每周活躍應(yīng)用在35款,日激活量在50萬載并安裝應(yīng)用戶的購買的價(jià)格為1元推廣渠道:正規(guī)的應(yīng)用商店和廣告渠道使用自己的“廣告聯(lián)盟”概率平均為10%扣費(fèi)短信的金額在10元以上應(yīng)用發(fā)送短信費(fèi)運(yùn)行用面應(yīng)用彈面攔截扣量僵尸關(guān)鍵詞:1個(gè)人量僵尸關(guān)鍵詞:1個(gè)人3天5,000,000次100,000次關(guān)鍵詞:海外Root大師誤抓取同一個(gè)世同一個(gè)世界同一款病毒3惡意開發(fā)者之間的“較量”技術(shù)深度傳播范圍功能較為單一極少有技術(shù)難度影響范圍比較小傳播能力有限個(gè)人和小規(guī)模團(tuán)隊(duì)的“弱點(diǎn)”技術(shù)深度傳播范圍功能較為單一極少有技術(shù)難度影響范圍比較小傳播能力有限傳播傳播方式渠道單一渠道單一通過社交軟件、論壇、貼吧傳播傳播方式傳播范圍渠道多樣例如嵌入SDK、影響能力較強(qiáng)具備大面積傳播企業(yè)開發(fā)團(tuán)隊(duì)的“優(yōu)勢(shì)傳播方式傳播范圍渠道多樣例如嵌入SDK、影響能力較強(qiáng)具備大面積傳播技術(shù)技術(shù)深度功能復(fù)雜功能復(fù)雜有一定技術(shù)難度,大加密等對(duì)抗手段,多采用動(dòng)態(tài)加載的方式內(nèi)部老板唯利是圖,處處算計(jì)員工欺上瞞下,悶聲發(fā)財(cái)內(nèi)部老板唯利是圖,處處算計(jì)員工欺上瞞下,悶聲發(fā)財(cái)外部環(huán)境看似風(fēng)平浪靜,實(shí)則暗流涌動(dòng)公司之間競(jìng)爭(zhēng)激烈,爾虞我詐精明的老板精明的老板機(jī)制機(jī)制的員工?偷梁換柱?手到擒(錢)來?產(chǎn)品經(jīng)理的噩夢(mèng)3惡意開發(fā)者之間的“較量”運(yùn)營商手機(jī)廠商政府機(jī)構(gòu)應(yīng)對(duì)策略運(yùn)營商手機(jī)廠商政府機(jī)構(gòu)謹(jǐn)慎選擇植入的SDK留意SDK所需要的權(quán)限開開發(fā)者
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- T-ZZB 3683-2024 水松紙卷筒料圓壓圓燙金機(jī)
- 二零二五年度房屋租賃合同(含瑜伽館)
- 2025年度肥料產(chǎn)品包裝設(shè)計(jì)及印刷合同
- 2025年度綠色生態(tài)果園轉(zhuǎn)讓協(xié)議書
- 二零二五年度智慧城市建設(shè)項(xiàng)目業(yè)績(jī)提成合同
- 天津市2025年度勞動(dòng)合同解除經(jīng)濟(jì)補(bǔ)償金支付與發(fā)放合同
- 二零二五年度科研機(jī)構(gòu)與高校人才合作就業(yè)協(xié)議書范本
- 二零二五年度臨時(shí)協(xié)議書:智慧社區(qū)建設(shè)與物業(yè)管理合作
- 2025年度智能車庫租賃與智慧城市建設(shè)項(xiàng)目合同
- 2025年度裝配行業(yè)人才培養(yǎng)終止合同協(xié)議
- 《左傳·鄭伯克段于鄢》PPT課件(完整版)
- IPC6012C培訓(xùn)
- 氮?dú)庵舷⑹鹿拾咐?jīng)驗(yàn)分享
- 2工藝用水驗(yàn)證報(bào)告
- 原子雜化軌道理論
- 充填開采之 矸石充填術(shù)
- 醫(yī)院醫(yī)療設(shè)備采購流程圖
- 021[學(xué)士]某六層框架宿舍樓畢業(yè)設(shè)計(jì)(含計(jì)算書、圖紙)
- 人力外包項(xiàng)目實(shí)施方案
- BQB480-2014無取向電工鋼
- 解析幾何期末考試試卷
評(píng)論
0/150
提交評(píng)論