然后在2016年,这张图表竟然完全不同了。
图25:2016年活动最广泛的Android银行恶意软件
2016年受到Android银行木马攻击的用户中有一半以上是Svpeng家族造成的。重要的是要注意,这个恶意软件家族并不是唯一一个改进了其传播方式的木马,因此其感染了比以前更多的用户。
图26:遭到SvpengAndroid银行木马攻击的用户数量的变化情况
Faketoken木马家族背后的网络犯罪分子(在2015年排名第一)也进行了一些宣传工作,其结果是受攻击的用户数量增加了近三倍(2.9倍):从2015年的18,700人增加到2016年的54,400人。我们已经看到这个家族的木马伪装成有用的免费应用程序,并通过多个恶意网站积极传播。
图27:由FaketokenAndroid银行恶意软件攻击的用户数量的变化
Asacub背后的黑客是2016年顶级的Android银行特洛伊木马的另一个成员,他们使用短信垃圾邮件作为其传播方式。这些活动中的大多数都是在二月至六月期间,然后从九月到十一月开始记录的,这在下面的相应图表中是清晰可见的。
图28:遭到Asacub银行恶意软件攻击的用户数量的变化情况