Andriod惡意代碼分析與取證
根據CNNIC發布第36次《中國互聯網絡發展狀況統計報告》,截至2015年6月,我國手機網民規模達5.94億,較2014年12月增加3679萬人,網民中使用手機上網的人群占比提升至88.9%,隨著手機終端的大屏化和手機應用體驗的不斷提升,手機作為網民主要上網終端的趨勢進一步明顯,移動互聯已成為這個時代的特征,同時Andriod與ios并肩成為目前主流的移動操作系統。
Android是由google開發,基于Linux內核的開源手機操作系統。Android自面試以來,以其自由開放包容的姿態,迅速占領市場。2015年9月30日,在舊金山舉辦的新產品發布會上,谷歌CEO桑達·皮采表示,全球目前約有14億臺設備運行著Android系統,人口覆蓋率達19%。從數據看Android系統是迄今為止全球市場上***的智能手機操作系統,全球4/5的市場占有率絕非空穴來風。根據國內移動互聯網數據分析機構友盟的統計數據顯示,截至2015年Q1,國內活躍安卓智能設備總量為10.3億臺(https://www.idc.com/getdoc.jsp?containerId=prSG25614115)。
從操作系統格局來看,8月搭載Android操作系統的智能手機關注度為83.1%,微漲0.6%。蘋果iOS系統及WP系統關注度分別上漲1.2%、0.4%。整體來看,Android系統一家獨大的局面短期內不會改變(ZDC互聯網消費調研中心)。
然而安卓多年來一直存在碎片化嚴重,安全體系脆弱的問題。安卓自身的自由開放包容,在安全領域反而成了與生俱來的問題基因。安卓惡意代碼的泛濫已經成為社會共同關注的問題。安卓惡意代碼的傳播帶來了詐騙、網絡盜竊等犯罪行為。
2015年7月9日,獵豹移動安全實驗室發布《2015年上半年移動安全報告》。過去半年,全球6.1億臺次手機曾中毒,是去年同期的2.77倍;中國、印度、俄羅斯、印度尼西亞和墨西哥,是手機病毒危害最嚴重的前5個國家,中國受害手機1.49億臺次,名列***。數據表明,移動安全形勢比以往任何時候都更加嚴峻。
阿里無線安全團隊在2015年08月27日發表2015第二季度移動安全報告表示,安卓平臺受病毒感染設備呈上升趨勢,總中毒設備量高達2877萬,比上一季度增長96.2%。平均每8.7臺設備就有1臺設備染毒。
2015年上半年,騰訊手機管家針對Android病毒查殺次數超過2.2億次。基于騰訊手機管家安全服務的騰訊移動安全實驗室對***季度檢測數據進行統計,2015年上半年Android手機病毒包新增596.7萬個,相對去年同期,同比增長1741%。
安天實驗室發布的《2014年Android惡意代碼發展報告》詳細的分析了2014年安卓惡意代碼家族的情況,其經典報告《Android惡意代碼編年史》分析了2011至2014年8月間安卓惡意代碼的變化發展情況,也非常直觀的給我們展現了安卓惡意代碼技術不斷進步,危害逐步增大的過程。
獵網平臺近期發布的《2015年第三季度網絡詐騙趨勢研究報告》顯示:今年前三季度共接到全國網絡詐騙舉報20085起,涉案總金額達8900多萬元。這些網絡詐騙行為,很多是通過安卓惡意代碼的傳播實施的。中國網絡詐騙產業規模已高達1152億元。黑色產業鏈分工明確,其中惡意代碼的制作和傳播是非常重要的一環。公安部也于近日部署了全國開展打擊治理電信網絡新型違法犯罪專項行動。
但這些新型犯罪,往往異地進行,集團作案,存在著取證困難的問題。在各位專家的幫助下,筆者搜集了部分安卓惡意代碼樣本,并試圖探討如何進行安卓惡意代碼的分析與取證,為大家提供一點思路。還請各位專家提出寶貴意見!