Andriod恶意代码分析与取证

根据CNNIC发布第36次《中国互联网络发展状况统计报告》,截至2015年6月,我国手机网民规模达5.94亿,较2014年12月增加3679万人,网民中使用手机上网的人群占比提升至88.9%,随着手机终端的大屏化和手机应用体验的不断提升,手机作为网民主要上网终端的趋势进一步明显,移动互联已成为这个时代的特征,同时Andriod与ios并肩成为目前主流的移动操作系统。

Android是由google开发,基于Linux内核的开源手机操作系统。Android自面试以来,以其自由开放包容的姿态,迅速占领市场。2015年9月30日,在旧金山举办的新产品发布会上,谷歌CEO桑达·皮采表示,全球目前约有14亿台设备运行着Android系统,人口覆盖率达19%。从数据看Android系统是迄今为止全球市场上最流行的智能手机操作系统,全球4/5的市场占有率绝非空穴来风。根据国内移动互联网数据分析机构友盟的统计数据显示,截至2015年Q1,国内活跃安卓智能设备总量为10.3亿台(https://www.idc.com/getdoc.jsp?containerId=prSG25614115)。

从操作系统格局来看,8月搭载Android操作系统的智能手机关注度为83.1%,微涨0.6%。苹果iOS系统及WP系统关注度分别上涨1.2%、0.4%。整体来看,Android系统一家独大的局面短期内不会改变(ZDC互联网消费调研中心)。

然而安卓多年来一直存在碎片化严重,安全体系脆弱的问题。安卓自身的自由开放包容,在安全领域反而成了与生俱来的问题基因。安卓恶意代码的泛滥已经成为社会共同关注的问题。安卓恶意代码的传播带来了诈骗、网络盗窃等犯罪行为。

2015年7月9日,猎豹移动安全实验室发布《2015年上半年移动安全报告》。过去半年,全球6.1亿台次手机曾中毒,是去年同期的2.77倍;中国、印度、俄罗斯、印度尼西亚和墨西哥,是手机病毒危害最严重的前5个国家,中国受害手机1.49亿台次,名列第一。数据表明,移动安全形势比以往任何时候都更加严峻。

阿里无线安全团队在2015年08月27日发表2015第二季度移动安全报告表示,安卓平台受病毒感染设备呈上升趋势,总中毒设备量高达2877万,比上一季度增长96.2%。平均每8.7台设备就有1台设备染毒。

2015年上半年,腾讯手机管家针对Android病毒查杀次数超过2.2亿次。基于腾讯手机管家安全服务的腾讯移动安全实验室对第一季度检测数据进行统计,2015年上半年Android手机病毒包新增596.7万个,相对去年同期,同比增长1741%。

安天实验室发布的《2014年Android恶意代码发展报告》详细的分析了2014年安卓恶意代码家族的情况,其经典报告《Android恶意代码编年史》分析了2011至2014年8月间安卓恶意代码的变化发展情况,也非常直观的给我们展现了安卓恶意代码技术不断进步,危害逐步增大的过程。

猎网平台近期发布的《2015年第三季度网络诈骗趋势研究报告》显示:今年前三季度共接到全国网络诈骗举报20085起,涉案总金额达8900多万元。这些网络诈骗行为,很多是通过安卓恶意代码的传播实施的。中国网络诈骗产业规模已高达1152亿元。黑色产业链分工明确,其中恶意代码的制作和传播是非常重要的一环。公安部也于近日部署了全国开展打击治理电信网络新型违法犯罪专项行动。

但这些新型犯罪,往往异地进行,集团作案,存在着取证困难的问题。在各位专家的帮助下,笔者搜集了部分安卓恶意代码样本,并试图探讨如何进行安卓恶意代码的分析与取证,为大家提供一点思路。还请各位专家提出宝贵意见!





作者:山东警院 张璇
来源:51CTO
android取证实战:调查、分析与移动安全》是android取证领域广受好评的经典著作,也是国内第一本关于android取证的著作,由资深取证技术专家撰写,世界顶级取证专家审校,权威性毋庸置疑!本书根据当前android取证工作者的需求,首先从android的硬件设备、应用开发环境、系统原理等多角度剖析了android系统的安全原理,为读者打下坚实的理论基础,然后结合实用的取证分析工具和经典案例,系统而生动地讲解了android取证的原理、技术、策略、方法和步骤,被公认为从事移动取证相关工作的从业人员必备的书籍之一。    全书一共7章:第1章介绍了android平台的概况和特点、linux与androidandroid取证,并讲解如何创建基于 ubuntu 的虚拟机;第2章讲解了android所支持的各种类型的硬件和终端设备,为取证和安全分析做好准备。第3章讲解了软件开发套件、android虚拟终端的安装,以及取证技术的一些重要概念,涵盖davlik虚拟机、android程序调试桥、usb调试设置等;第4章分析android系统的数据存储方式、涉及的内存类型,以及android常见的各类文件系统;第5章分析android终端设备成为泄漏数据以及用于作为主动攻击源的原因,并为个人、企业安全总监和应用开发者提供了一些非常具体的建议;第6章深入讲解了规避密码的几个不同策略和多种逻辑获取技术和物理获取技术(如adb pull、备份分析、aflogical、jtag、芯片摘取、afphysical等);第7章介绍了一些具体的策略和android文件的目录(文件夹)结构,并深入分析了11个可以用于获取android终端设备主要数据的应用程序。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值