寄生推病毒是什么 寄生推病毒應(yīng)該怎么防御

在使用電腦和手機的過程中,經(jīng)常性的會有一些病毒產(chǎn)生,其中木馬病毒感染事件發(fā)生的最多,給用戶的體驗也帶去了很多不好的影響,最近有人就感染了一個叫做寄生推的病毒,那么這個病毒是什么呢?用騰訊手機管家是否可以防御呢?現(xiàn)在我們就一起去看看吧!
寄生推病毒介紹:
1.近日,騰訊安全聯(lián)合實驗室反詐騙實驗室自研的TRP-AI反病毒引擎捕獲到一個惡意推送信息的SDK——“寄生推”SDK。
2.此前曾有用戶下載了一款知名軟件,結(jié)果手機開始不斷彈出惡意彈窗,而這很有可能是因為該軟件被植入了“寄生推”SDK。
3.據(jù)悉,“寄生推”推送SDK的影響范圍極廣,從2017年9月份開始下發(fā)惡意代碼包至今,目前已有300多款知名應(yīng)用受“寄生推”SDK感染,并有至少5款正規(guī)軟件進行惡意推廣,傳播該惡意SDK,潛在受影響用戶近2000萬。
4.騰訊安全聯(lián)合實驗室反詐騙實驗室大數(shù)據(jù)顯示,已有數(shù)十萬用戶設(shè)備ROM內(nèi)被植入相關(guān)的惡意子包,受到影響的設(shè)備會不斷彈出廣告和地下推廣應(yīng)用。
5.此外,這些惡意子包可以繞過大多應(yīng)用市場的安裝包檢測,導致受感染的應(yīng)用混入應(yīng)用市場,給用戶和應(yīng)用開發(fā)者帶來重大損失。
6.“寄生推”推送SDK在惡意傳播過程中,呈現(xiàn)了一種新特征:從云端控制SDK中實際執(zhí)行的代碼,具有很強的隱蔽性和對抗殺毒軟件的能力。首先,其開發(fā)者通過使用代碼分離和動態(tài)代碼加載技術(shù),完全掌握了下發(fā)代碼包的控制權(quán)。
6.隨后,通過云端配置任意下發(fā)包含不同功能的代碼包,實現(xiàn)惡意代碼包和非惡意代碼包之間的隨時切換。
7.最后在軟件后臺自動開啟惡意功能,包括植入惡意應(yīng)用到用戶設(shè)備系統(tǒng)目錄,進行惡意廣告行為和應(yīng)用推廣等,最終實現(xiàn)牟取灰色收益。
防御方法介紹:
1.針對“寄生推”惡意SDK的危害,騰訊手機管家安全專家楊啟波對應(yīng)用市場、開發(fā)者和用戶提出了建議:
2.其一,應(yīng)用市場需要加強和細化管理,增強對惡意應(yīng)用和惡意SDK的識別能力。
2.其二,SDK開發(fā)者應(yīng)盡可能的避免使用云控、熱補丁等動態(tài)代碼加載技術(shù);軟件開發(fā)者要謹慎接入具有動態(tài)更新能力的SDK,防止惡意SDK影響自身應(yīng)用的口碑。
3.最后,用戶在下載手機軟件時,應(yīng)通過應(yīng)用寶等正規(guī)應(yīng)用市場進行,避免直接在網(wǎng)頁上點擊安裝不明軟件。
4.同時,用戶應(yīng)養(yǎng)成良好的安全使用手機的習慣,借助騰訊手機管家等對三方安全軟件對手機進行安全檢測,移除存在安全風險的應(yīng)用。
5.作為手機端的第一道防線,騰訊手機管家依托騰訊TRP-AI反病毒引擎,對下載的手機軟件進行安全掃描,及時識別風險并進行安全處理,大幅提升病毒查殺效率,保障手機安全
相關(guān)文章
未及時報告 Log4j2 嚴重漏洞,阿里云被暫停工信部網(wǎng)絡(luò)安全威脅信息共享
阿里云公司發(fā)現(xiàn)阿帕奇(Apache)Log4j2 組件嚴重安全漏洞隱患后,未及時向電信主管部門報告,暫停阿里云公司作為上述合作單位 6 個月,下文為大家?guī)碓敿毥榻B,一起看看吧2021-12-23- Saltstack是基于python開發(fā)的一套C/S自動化運維工具。近日,SaltStack被爆存在認證繞過漏洞(CVE-2020-11651)和目錄遍歷漏洞(CVE-2020-11652)2020-05-08
- 近年來,熊孩子在手機游戲中大肆揮霍家人積蓄的新聞屢見不鮮,當下眼花繚亂的虛擬世界,讓這些涉世未深的孩子沉溺其中,其背后的影響更是不容小覷,而造成暗扣的原則多是因2019-09-05
2018年數(shù)據(jù)中心分級及2019年IT預(yù)測介紹
本文介紹的是由一位擁有三十年行業(yè)經(jīng)驗的數(shù)據(jù)中心顧問對于2018年行業(yè)發(fā)展回顧以及2019年it發(fā)展的預(yù)測,感興趣的朋友不妨閱讀本文了解一下2019-01-11對信息泄露不承擔責任 子彈短信隱私保護條款遭到質(zhì)疑
北京快如科技研發(fā)的即時通訊App“子彈短信”,近來在手機圈引發(fā)了極大的關(guān)注,甚至在上線后一口氣沖到了App Store社交榜第一、全榜第四!但據(jù)最新消息顯示,子彈短信“任性2018-08-30- 為了凈化銀行業(yè)和保險業(yè)的環(huán)境,銀保監(jiān)會日前對外發(fā)布了《中國銀保監(jiān)會關(guān)于銀行業(yè)和保險業(yè)做好掃黑除惡專項斗爭有關(guān)工作的通知》。值得一提的是,通知中還對銀行業(yè)、保險業(yè)2018-08-08
- 為一種披著民間借貸外衣行詐騙之實的新興騙局,“套路貸”的名頭相信網(wǎng)友們都不會覺得陌生。而據(jù)最新消息顯示,濟南警方日前便對外公布了套路貸的5大特征,趕緊看看吧2018-07-30
亞馬遜Rekognition人臉識別系統(tǒng)誤將28名美國議員識別為罪犯
亞馬遜開發(fā)的Rekognition人臉識別系統(tǒng)近日在將美國國會全體議員照片與2500名犯罪分子進行對比的過程中,鬧了一個大烏龍!報道稱,有28名議員被該系統(tǒng)錯誤的識別為犯罪分子2018-07-27- 根據(jù)CERT專家的說法,各種支持藍牙的設(shè)備都存在嚴重的安全漏洞,并且不僅限于智能手機,個人電腦、平板電腦和其他設(shè)備也需要盡快修復(fù),下面一起看看吧2018-07-27
- 網(wǎng)絡(luò)詐騙千奇百怪,但這種方式很多人都中招了,冒充官方給你發(fā)鏈接,最近,不少微信用戶就收到了這樣的信息,乍一看都看不出實名問題啊,下面給大家?guī)碓斀?/div> 2018-07-19
最新評論