- 相關(guān)推薦
網(wǎng)絡(luò)風(fēng)險(xiǎn)!300余款知名應(yīng)用感染“寄生推”病毒
近日,騰訊TRP-AI反病毒引擎捕獲到一個(gè)惡意推送軟件開發(fā)工具包(SDK)的病毒——“寄生推”,通過預(yù)留的“后門”云控開啟惡意功能,進(jìn)行惡意廣告行為和應(yīng)用推廣。監(jiān)測(cè)發(fā)現(xiàn),目前已有300多款知名應(yīng)用被感染,其中不乏用戶超千萬的軟件。根據(jù)騰訊安全聯(lián)合實(shí)驗(yàn)室反詐騙實(shí)驗(yàn)室大數(shù)據(jù)顯示,已有數(shù)十萬用戶設(shè)備ROM內(nèi)被植入相關(guān)的惡意子包,受到影響的設(shè)備會(huì)不斷彈出廣告和地下推廣應(yīng)用。此外,這些惡意子包可以繞過大多應(yīng)用市場(chǎng)的安裝包檢測(cè),導(dǎo)致受感染的應(yīng)用混入應(yīng)用市場(chǎng),給用戶和應(yīng)用開發(fā)者帶來重大損失。反詐騙實(shí)驗(yàn)室技術(shù)工程師雷經(jīng)緯介紹說,該病毒推送SDK的惡意傳播過程非常隱蔽,從云端控制SDK中實(shí)際執(zhí)行的代碼,具有很強(qiáng)的隱蔽性和對(duì)抗殺毒軟件的能力,與“寄生蟲”非常類似,故將其命名為“寄生推”。為了幫助用戶避免“寄生推”推送SDK的危害,騰訊手機(jī)管家安全專家楊啟波提出三點(diǎn)建議:一是SDK開發(fā)者應(yīng)盡可能地避免使用云控、熱補(bǔ)丁等動(dòng)態(tài)代碼加載技術(shù),要謹(jǐn)慎接入具有動(dòng)態(tài)更新能力的SDK;二是用戶在下載手機(jī)軟件時(shí),應(yīng)通過正規(guī)應(yīng)用市場(chǎng)進(jìn)行,避免直接在網(wǎng)頁上點(diǎn)擊安裝不明軟件;三是用戶應(yīng)養(yǎng)成良好的安全使用手機(jī)的習(xí)慣,借助第三方安全軟件對(duì)手機(jī)進(jìn)行安全檢測(cè),移除存在安全風(fēng)險(xiǎn)的應(yīng)用。【網(wǎng)絡(luò)風(fēng)險(xiǎn)!300余款知名應(yīng)用感染“寄生推”病毒】相關(guān)文章:
犬瘟熱病毒感染的研究現(xiàn)狀04-28
疫苗預(yù)防嬰兒感染輪狀病毒04-29
假病毒在RNA病毒檢測(cè)中的應(yīng)用研究進(jìn)展04-28
禽肺病毒對(duì)種雞感染的血清學(xué)調(diào)查04-29
外源性核酸對(duì)感染法氏囊病毒雛雞免疫功能的影響04-28
硫酸乙酰肝素蛋白聚糖與病毒感染05-02
寄生04-30