Andriod惡意代碼分析與取證
根據(jù)CNNIC發(fā)布第36次《中國互聯(lián)網(wǎng)絡(luò)發(fā)展狀況統(tǒng)計報告》,截至2015年6月,我國手機網(wǎng)民規(guī)模達5.94億,較2014年12月增加3679萬人,網(wǎng)民中使用手機上網(wǎng)的人群占比提升至88.9%,隨著手機終端的大屏化和手機應(yīng)用體驗的不斷提升,手機作為網(wǎng)民主要上網(wǎng)終端的趨勢進一步明顯,移動互聯(lián)已成為這個時代的特征,同時Andriod與ios并肩成為目前主流的移動操作系統(tǒng)。
Android是由google開發(fā),基于Linux內(nèi)核的開源手機操作系統(tǒng)。Android自面試以來,以其自由開放包容的姿態(tài),迅速占領(lǐng)市場。2015年9月30日,在舊金山舉辦的新產(chǎn)品發(fā)布會上,谷歌CEO桑達·皮采表示,全球目前約有14億臺設(shè)備運行著Android系統(tǒng),人口覆蓋率達19%。從數(shù)據(jù)看Android系統(tǒng)是迄今為止全球市場上***的智能手機操作系統(tǒng),全球4/5的市場占有率絕非空穴來風。根據(jù)國內(nèi)移動互聯(lián)網(wǎng)數(shù)據(jù)分析機構(gòu)友盟的統(tǒng)計數(shù)據(jù)顯示,截至2015年Q1,國內(nèi)活躍安卓智能設(shè)備總量為10.3億臺(https://www.idc.com/getdoc.jsp?containerId=prSG25614115)。
從操作系統(tǒng)格局來看,8月搭載Android操作系統(tǒng)的智能手機關(guān)注度為83.1%,微漲0.6%。蘋果iOS系統(tǒng)及WP系統(tǒng)關(guān)注度分別上漲1.2%、0.4%。整體來看,Android系統(tǒng)一家獨大的局面短期內(nèi)不會改變(ZDC互聯(lián)網(wǎng)消費調(diào)研中心)。
然而安卓多年來一直存在碎片化嚴重,安全體系脆弱的問題。安卓自身的自由開放包容,在安全領(lǐng)域反而成了與生俱來的問題基因。安卓惡意代碼的泛濫已經(jīng)成為社會共同關(guān)注的問題。安卓惡意代碼的傳播帶來了詐騙、網(wǎng)絡(luò)盜竊等犯罪行為。
2015年7月9日,獵豹移動安全實驗室發(fā)布《2015年上半年移動安全報告》。過去半年,全球6.1億臺次手機曾中毒,是去年同期的2.77倍;中國、印度、俄羅斯、印度尼西亞和墨西哥,是手機病毒危害最嚴重的前5個國家,中國受害手機1.49億臺次,名列***。數(shù)據(jù)表明,移動安全形勢比以往任何時候都更加嚴峻。
阿里無線安全團隊在2015年08月27日發(fā)表2015第二季度移動安全報告表示,安卓平臺受病毒感染設(shè)備呈上升趨勢,總中毒設(shè)備量高達2877萬,比上一季度增長96.2%。平均每8.7臺設(shè)備就有1臺設(shè)備染毒。
2015年上半年,騰訊手機管家針對Android病毒查殺次數(shù)超過2.2億次?;隍v訊手機管家安全服務(wù)的騰訊移動安全實驗室對***季度檢測數(shù)據(jù)進行統(tǒng)計,2015年上半年Android手機病毒包新增596.7萬個,相對去年同期,同比增長1741%。
安天實驗室發(fā)布的《2014年Android惡意代碼發(fā)展報告》詳細的分析了2014年安卓惡意代碼家族的情況,其經(jīng)典報告《Android惡意代碼編年史》分析了2011至2014年8月間安卓惡意代碼的變化發(fā)展情況,也非常直觀的給我們展現(xiàn)了安卓惡意代碼技術(shù)不斷進步,危害逐步增大的過程。
獵網(wǎng)平臺近期發(fā)布的《2015年第三季度網(wǎng)絡(luò)詐騙趨勢研究報告》顯示:今年前三季度共接到全國網(wǎng)絡(luò)詐騙舉報20085起,涉案總金額達8900多萬元。這些網(wǎng)絡(luò)詐騙行為,很多是通過安卓惡意代碼的傳播實施的。中國網(wǎng)絡(luò)詐騙產(chǎn)業(yè)規(guī)模已高達1152億元。黑色產(chǎn)業(yè)鏈分工明確,其中惡意代碼的制作和傳播是非常重要的一環(huán)。公安部也于近日部署了全國開展打擊治理電信網(wǎng)絡(luò)新型違法犯罪專項行動。
但這些新型犯罪,往往異地進行,集團作案,存在著取證困難的問題。在各位專家的幫助下,筆者搜集了部分安卓惡意代碼樣本,并試圖探討如何進行安卓惡意代碼的分析與取證,為大家提供一點思路。還請各位專家提出寶貴意見!