TMT观察网_独特视角观察TMT行业

多款流行APP被病毒“綁架” 2000萬用戶遭遇“寄生蟲”式惡意推廣互聯(lián)網+

觀察君 2018-04-18 16:30
分享到:
導讀

防止惡意SDK影響自身應用的口碑,和及時發(fā)現(xiàn)病毒惡意代碼云控加載,推送SDK惡意子包影響范圍廣) 傳播過程酷似。

如“寄生蟲”一般的惡意推廣手段正在嚴重影響上千萬手機用戶的使用體驗。近日,騰訊TRP-AI反病毒引擎捕獲到一個惡意推送信息的軟件開發(fā)工具包(SDK)——“寄生推”,通過預留的“后門”云控開啟惡意功能,進行惡意廣告行為和應用推廣,以實現(xiàn)牟取灰色收益。目前已有300多款知名應用受“寄生推”SDK感染,潛在影響用戶超2000萬。

超300多款知名應用遭“寄生推”病毒“綁架” 潛在影響超2000萬用戶

大量用戶已經受到了“寄生推”推送SDK的影響。根據騰訊安全聯(lián)合實驗室反詐騙實驗室大數據顯示,已有數十萬用戶設備ROM內被植入相關的惡意子包,受到影響的設備會不斷彈出廣告和地下推廣應用。此外,這些惡意子包可以繞過大多應用市場的安裝包檢測,導致受感染的應用混入應用市場,給用戶和應用開發(fā)者帶來重大損失。

更值得關注的是,感染“寄生推”SDK的知名應用中,不僅類型豐富,更是不乏用戶超過千萬的巨量級軟件,“我們估測超過2000萬用戶都受此威脅”,騰訊安全聯(lián)合實驗室反詐騙實驗室技術工程師雷經緯表示。

(圖:“寄生推”推送SDK惡意子包影響范圍廣)

傳播過程酷似“寄生蟲”:強隱蔽性+強對抗性

“寄生推”不僅影響范圍廣,在傳播路徑上更是“煞費苦心”。據雷經緯介紹,該信息推送SDK的惡意傳播過程非常隱蔽,從云端控制SDK中實際執(zhí)行的代碼,具有很強的隱蔽性和對抗殺毒軟件的能力,與“寄生蟲”非常類似,故將其命名為“寄生推”。

具體表現(xiàn)為,首先,其開發(fā)者通過使用代碼分離和動態(tài)代碼加載技術,完全掌握了下發(fā)代碼包的控制權;隨后,通過云端配置任意下發(fā)包含不同功能的代碼包,實現(xiàn)惡意代碼包和非惡意代碼包之間的隨時切換;最后在軟件后臺自動開啟惡意功能,包括植入惡意應用到用戶設備系統(tǒng)目錄,進行惡意廣告行為和應用推廣等,最終實現(xiàn)牟取灰色收益。

如何遠離手機中的“寄生蟲”?安全專家三大建議

為了幫助用戶避免“寄生推”推送SDK的危害,騰訊手機管家安全專家楊啟波提出以下三點建議:其一,SDK開發(fā)者應盡可能的避免使用云控、熱補丁等動態(tài)代碼加載技術,要謹慎接入具有動態(tài)更新能力的SDK,防止惡意SDK影響自身應用的口碑;其二,用戶在下載手機軟件時,應通過應用寶等正規(guī)應用市場進行,避免直接在網頁上點擊安裝不明軟件。

(圖:騰訊手機管家查殺“寄生推”病毒)

最后,用戶應養(yǎng)成良好的安全使用手機的習慣,借助騰訊手機管家等第三方安全軟件對手機進行安全檢測,移除存在安全風險的應用。作為用戶手機安全的第一道防線,騰訊手機管家借助騰訊TRP-AI反病毒引擎的檢測及分析能力,進一步增強整體防御能力。據了解,騰訊TRP-AI反病毒引擎,首次引入基于APP行為特征的動態(tài)檢測,并結合AI深度學習,對新病毒和變種病毒有更強的泛化檢測能力,能夠及時發(fā)現(xiàn)未知病毒,變異病毒,和及時發(fā)現(xiàn)病毒惡意代碼云控加載,更為智能的保護用戶手機安全。

惡意 用戶 應用 SDK 寄生
分享到:

1.TMT觀察網遵循行業(yè)規(guī)范,任何轉載的稿件都會明確標注作者和來源;
2.TMT觀察網的原創(chuàng)文章,請轉載時務必注明文章作者和"來源:TMT觀察網",不尊重原創(chuàng)的行為TMT觀察網或將追究責任;
3.作者投稿可能會經TMT觀察網編輯修改或補充。


專題報道

主站蜘蛛池模板: 地埋式垃圾站厂家【佳星环保】小区压缩垃圾中转站转运站 | 储能预警-储能消防系统-电池舱自动灭火装置-四川千页科技股份有限公司官网 | RFID电子标签厂家-上海尼太普电子有限公司 | 液压油缸-液压缸厂家价格,液压站系统-山东国立液压制造有限公司 液压油缸生产厂家-山东液压站-济南捷兴液压机电设备有限公司 | 涂层测厚仪_漆膜仪_光学透过率仪_十大创新厂家-果欧电子科技公司 | 幂简集成 - 品种超全的API接口平台, 一站搜索、试用、集成国内外API接口 | 反渗透水处理设备|工业零排放|水厂设备|软化水设备|海南净水设备--海南水处理设备厂家 | 2025福建平潭岛旅游攻略|蓝眼泪,景点,住宿攻略-趣平潭网 | 北京网站建设公司_北京网站制作公司_北京网站设计公司-北京爱品特网站建站公司 | 成都亚克力制品,PVC板,双色板雕刻加工,亚克力门牌,亚克力标牌,水晶字雕刻制作-零贰捌广告 | 重庆磨床过滤机,重庆纸带过滤机,机床伸缩钣金,重庆机床钣金护罩-重庆达鸿兴精密机械制造有限公司 | 企业彩铃制作_移动、联通、电信集团彩铃上传开通_彩铃定制_商务彩铃管理平台-集团彩铃网 | VOC检测仪-甲醛检测仪-气体报警器-气体检测仪厂家-深恒安科技有限公司 | 东莞螺丝|东莞螺丝厂|东莞不锈钢螺丝|东莞组合螺丝|东莞精密螺丝厂家-东莞利浩五金专业紧固件厂家 | 危废处理系统,水泥厂DCS集散控制系统,石灰窑设备自动化控制系统-淄博正展工控设备 | LED太阳能中国结|发光红灯笼|灯杆造型灯|节日灯|太阳能灯笼|LED路灯杆装饰造型灯-北京中海轩光电 | 武汉画册印刷厂家-企业画册印刷-画册设计印刷制作-宣传画册印刷公司 - 武汉泽雅印刷厂 | 佛山市钱丰金属不锈钢蜂窝板定制厂家|不锈钢装饰线条|不锈钢屏风| 电梯装饰板|不锈钢蜂窝板不锈钢工艺板材厂家佛山市钱丰金属制品有限公司 | 建筑资质代办-建筑企业资质代办机构-建筑资质代办公司 | 优秀的临床医学知识库,临床知识库,医疗知识库,满足电子病历四级要求,免费试用 | 淄博不锈钢,淄博不锈钢管,淄博不锈钢板-山东振远合金科技有限公司 | 石磨面粉机|石磨面粉机械|石磨面粉机组|石磨面粉成套设备-河南成立粮油机械有限公司 | 超声波成孔成槽质量检测仪-压浆机-桥梁预应力智能张拉设备-上海硕冠检测设备有限公司 | 家德利门业,家居安全门,别墅大门 - 安徽家德利门业有限公司 | 滚塑PE壳体-PE塑料浮球-警示PE浮筒-宁波君益塑业有限公司 | 河南15年专业网站建设制作设计,做网站就找郑州启凡网络公司 | 深圳市索富通实业有限公司-可燃气体报警器 | 可燃气体探测器 | 气体检测仪 | 无痕胶_可移胶_无痕双面胶带_可移无痕胶厂家-东莞凯峰 | 真丝围巾|真丝丝巾|羊绒围巾|围巾品牌|浙江越缇围巾厂家定制 | 体视显微镜_荧光生物显微镜_显微镜报价-微仪光电生命科学显微镜有限公司 | 加盟店-品牌招商加盟-创业项目商机平台| 广东机电安装工程_中央空调工程_东莞装饰装修-广东粤标建设有限公司 | 挤奶设备过滤纸,牛奶过滤纸,挤奶机过滤袋-济南蓝贝尔工贸有限公司 | 奇酷教育-Python培训|UI培训|WEB大前端培训|Unity3D培训|HTML5培训|人工智能培训|JAVA开发的教育品牌 | 杭州画室_十大画室_白墙画室_杭州美术培训_国美附中培训_附中考前培训_升学率高的画室_美术中考集训美术高考集训基地 | 济宁工业提升门|济宁电动防火门|济宁快速堆积门-济宁市统一电动门有限公司 | 广西教师资格网-广西教师资格证考试网 | 喷播机厂家_二手喷播机租赁_水泥浆洒布机-河南青山绿水机电设备有限公司 | ★塑料拖链__工程拖链__电缆拖链__钢制拖链 - 【上海闵彬】 | 高楼航空障碍灯厂家哪家好_航空障碍灯厂家_广州北斗星障碍灯有限公司 | 地磅-地秤-江阴/无锡地磅-江阴天亿计量设备有限公司_ |