安卓手机爆发“寄生推”病毒 300多款APP受感染

2023-07-30 22:56:4002:35 7.2万
所属专辑:上观新闻
声音简介

近日,腾讯TRP-AI反病毒引擎捕获到一个恶意推送信息的软件开发工具包(SDK),取名为“寄生推”,因为其拥有如“寄生虫”一般的恶意推广手段。


据介绍,该病毒可通过预留的“后门”云控开启恶意功能,进行恶意广告行为和应用推广,以实现牟取灰色收益——受到影响的设备会不断弹出广告和地下推广应用。

各个手机厂商受影响用户数情况。图片来源:供图


根据腾讯安全联合实验室反诈骗实验室大数据显示,目前已有300多款知名应用受“寄生推”SDK感染,数十万用户设备ROM内被植入相关的恶意子包,潜在影响用户超2000万。


“感染‘寄生推’SDK的知名应用中,不仅类型丰富,更是不乏用户超过千万的巨量级软件,我们估测超过2000万用户都受此威胁。”腾讯安全联合实验室反诈骗实验室技术工程师雷经纬表示。


此外,这些恶意子包可以绕过大多应用市场的安装包检测,导致受感染的应用混入应用市场,给用户和应用开发者带来损失。


还有,“寄生推”不仅影响范围广,在传播路径上更是“煞费苦心”。据雷经纬介绍,该信息推送SDK的恶意传播过程非常隐蔽,从云端控制SDK中实际执行的代码,具有很强的隐蔽性和对抗杀毒软件的能力,与“寄生虫”非常类似,故将其命名为“寄生推”。


具体表现为,首先,其开发者通过使用代码分离和动态代码加载技术,完全掌握了下发代码包的控制权;随后,通过云端配置任意下发包含不同功能的代码包,实现恶意代码包和非恶意代码包之间的随时切换;最后在软件后台自动开启恶意功能,包括植入恶意应用到用户设备系统目录,进行恶意广告行为和应用推广等,最终实现牟取灰色收益。


腾讯相关专家建议,用户在下载手机软件时,应避免直接在网页上点击安装不明软件,并及时对手机进行安全检测,移除存在安全风险的应用。


本篇文章来自上海观察

主播:杨程昊

责编:孙杰

用户评论

表情0/300

佐藤詩織

在抵抗这些东西方面iOS确实还是比安卓强不少。

草木灰_X 回复 @佐藤詩織

不是IOS强,是因为IOS像一个监狱,安卓像一个商场,流通性

猜你喜欢
寄生

我们每个人都有自己宣泄情绪和表达自我的方式,对于一个音乐人来说,旋律和词赋就是他们的方式。在内地乐坛,汪洋是一个有温暖声线的创作才女,她时而潇洒时而柔和地吟唱着...

by:华语音乐

寄生虫

寄生虫。寄生于他种动植物体内或体外的虫类。。

by:可道

白泽寄生

【内容简介】雷夏大泽鱼妇成灾,陷入浩劫。少女方九蘅濒死之际,被白泽碎魄寄生获得异能,与佑护神樊池一起,历经一次次奇遇和磨难,试图找齐其他获得异能的伙伴组队除妖,...

by:一路听天下官方

寄生梦里

【内容简介】一场意外的车祸,一系列科学无法解释的离奇事件。遗体捐献的手术台上,到底发生了什么?医学研究的背后,隐藏着谁的阴谋?借尸还魂?死而复生?还是,奈何桥上...

by:有猫的当歌

寄生熊猫

我是PDC,一只寄生熊猫。

by:六号特工MRBONE

天外寄生

【内容简介】黑科技原指非人类自力研发,凌驾于人类现有科技和认识水平,乃至于缺乏科学根据违反自然原理的科学技术。这种超越时代的科技,用在好处可以让人类文明进步,用...

by:子铭有声

寄生前夜|爆发危机|末日降临|都市妄想|男频

本作品改编于寄生兽漫画、RPG游戏寄生前夜、尸兄等故事题材。一个高中毕业生因为和心爱的女神约会来到了春水市,不曾想却卷入了一场寄生虫爆发的共餐事件!故事就此拉开...

by:黑手音频

开局被him寄生

全球新推出网游「我的世界∶纪元」,林寒在挖矿时被him寄生,在him的帮助下一路开挂……

by:一只小猪人