CopyCat惡意軟體感染1400萬安卓設備,騰訊手機管家已實現精準查殺

2020-12-11 TechWeb

據外媒報導,惡意軟體CopyCat的最新變種近日開始在全球肆虐,已經感染了1400萬部安卓設備。這種新病毒通過獲取手機ROOT權限和劫持應用程式獲利,至今已獲得至少150萬美元的欺詐性廣告收入。

據了解,這款惡意軟體的絕大多數受害者來自印度、巴基斯坦、孟加拉國、印度尼西亞和緬甸。目前國內僅有極少人中招,而且騰訊手機管家已經支持對CopyCat惡意軟體的攔截查殺。

CopyCat惡意軟體是如何造成如此大規模攻擊的?騰訊手機管家安全專家楊啟波分析,CopyCat是通過假冒其他流行應用來欺騙用戶的,一旦用戶下載了這種假冒的惡意應用軟體,它就會收集受感染設備的數據,下載ROOT工具對設備進行控制。然後,CopyCat會用它自己的推薦者ID來替換受感染設備上的每一款應用程式的推薦者ID,如此一來,應用程式上彈出的每一個廣告都會為黑客創造收益。據了解,目前已有近490萬個虛假應用被安裝到受感染的設備上,這些惡意應用可以顯示1億條廣告,為黑客帶來巨額收益。

騰訊手機管家病毒查殺記錄顯示,CopyCat惡意軟體假冒了「KeyboardBluetoothSearch」、「SignalAddonChat」、「ActiveBotSheet」等應用,這些應用程式內均潛藏病毒,如果用戶不慎下載安裝,後臺會私自下載惡意代碼並在屏幕上會彈出虛假廣告,造成不必要的資費消耗。

(圖:騰訊手機管家查殺CopyCat惡意軟體)

事實上,CopyCat惡意軟體在兩年多以前就已被發現,受害者數量曾在2016年4月到5月期間達到頂峰,而自從谷歌將其列入Play Protect的黑名單之後,受害用戶數增長速度逐漸減緩,但仍有用戶因為下載第三方應用、誤入釣魚網站而受到攻擊。

為了徹底防禦CopyCat發起惡意攻擊,騰訊手機管家安全專家給出如下建議:其一,CopyCat惡意軟體是通過5個漏洞傳播的,而這些漏洞主要存在於Android 5.0或更早版本的系統中,因此,Android用戶最好及時將系統升級到最新版本。其二,避開惡意程序「扎推」的渠道,儘量選擇官方網站或是安全的電子市場如應用寶下載軟體。

另外,用戶要養成使用第三方安全軟體來保護手機的習慣,藉助騰訊手機管家定期給手機體檢,並及時更新病毒庫,如不小心下載到惡意軟體,也可以通過手機管家獲取風險提醒,全面保障手機和財產安全。

相關焦點

  • 《寵物小精靈》遊戲被病毒感染,騰訊手機管家精準查殺
    通過騰訊手機管家提供的病毒查殺分析可知,用戶在下載安裝此款遊戲的同時,會安裝一種名為a.privacy.popsp.i的病毒,該病毒啟動後會獲取用戶手機信息,申請手機風險權限,還會在後臺不提示音的情況下錄音,如果病毒竊取了用戶的銀行帳戶、驗證碼等關鍵信息,很有可能會造成財產損失。
  • 外媒曝光Agent Smith惡意病毒,已有2500萬安卓設備被感染
    近日,外媒曝光了一款名為「Agent Smith」的新型Android惡意軟體,目前已感染2500萬Android設備,除了印度、孟加拉國、巴基斯坦受感染數量最多,印度尼西亞、沙烏地阿拉伯、澳大利亞、英國和美國等地區的設備也出現了感染。
  • 萬聖節「鬼屋驚魂夜」攜惡意病毒,騰訊手機管家實現精準查殺
    根據騰訊手機管家查殺記錄,「萬聖節之夜」軟體含有一段名為「a.gray.BeiTaAd」的風險代碼,用戶下載安裝後會在屏幕上匿名推送廣告,影響用戶使用,造成流量、資費損耗。(圖:騰訊手機管家精準查殺「鬼屋驚魂夜」等萬聖節相關病毒關鍵)隨著萬聖節氛圍漸濃,不法分子利用一些用戶尋求「恐怖感」刺激心理,散布「鬼屋驚魂夜」、「萬聖節之夜」、「逃脫鬼屋」和「恐怖萬聖節」等病毒軟體,危害用戶手機財產安全。
  • 雙11山寨軟體爆發,騰訊手機管家已精準查殺4款有「毒」軟體
    近日,騰訊手機管家依託騰訊自研AI反病毒引擎TRP-AI和自研殺毒引擎TAV,實現對雙十一山寨軟體的精準查殺,包括「雙十一狂歡」、「雙11一折搶購」、「特價包郵免單購物」以及「雙十一網購狂歡節」4款非官方軟體,保障用戶雙十一網購安全。
  • Google Play遭遇山寨 騰訊手機管家查殺簡訊新病毒
    對於這類新病毒,騰訊移動安全實驗室、騰訊手機管家技術專家陸兆華在接受媒體採訪時建議用戶:「對於不知名的網址和簡訊要提高警惕性,建議用戶要去正規的電子市場或者軟體官方網站下載,並安裝專業的手機殺毒軟體。」
  • 央視315調查「714高炮」現金貸,騰訊手機管家查殺惡意貸款APP
    央視315調查「714高炮」現金貸,騰訊手機管家查殺惡意貸款APP   近年來,網貸平臺興起,在解決用戶資金周轉問題的同時,也存在欺詐風險。
  • 騰訊手機管家精準查殺四款元旦相關病毒軟體
    不法分子看準元旦購物和互送祝福的用戶習慣,發布「元旦快樂」等元旦相關病毒軟體,危害用戶信息、財產安全。對此,騰訊手機管家依託騰訊自研的AI反病毒引擎TRP-AI和自研殺毒引擎TAV,可對病毒軟體進行精準查殺,為用戶新年安全護航。
  • 「驅動人生」木馬2小時感染10萬電腦 騰訊電腦管家已精準查殺
    中新經緯客戶端12月15日電 12月14日下午,騰訊電腦管家監測發現,一款通過「驅動人生」升級通道,並同時利用「永恆之藍」高危漏洞傳播的木馬突然爆發,僅2個小時受攻擊用戶就高達10萬。騰訊電腦管家可精準攔截該病毒攻擊,管家團隊也將持續跟蹤該款病毒並同步相關信息。
  • 這些軟體自動搶紅包還能回復「謝謝老闆」?騰訊手機管家鑑定屬於...
    有網友建議換一部性能好的手機,有網友建議下載一款自動搶紅包軟體,不看手機也能隨時加入搶紅包陣營。那麼,自動搶紅包軟體真的靠譜嗎?事實上,騰訊手機管家依託騰訊自研的AI反病毒引擎TRP-AI和自研殺毒引擎TAV,已精準查殺「紅包神器」、「紅包快搶」、「秒搶口令紅包」、「一起搶紅包」 4 款病毒軟體,成為用戶防範木馬病毒、信息洩露的安全防線。
  • 手機被鎖屏自動跳轉「交贖金」頁面?騰訊手機管家詳解勒索新手段
    騰訊電腦管家率先響應,確認病毒樣本通過「永恆之藍」漏洞傳播,並實現對病毒的攔截和查殺。與此同時,騰訊手機管家於近日攔截一款包含勒索病毒的「播放器插件」軟體,偽裝成色情視頻播放軟體,通過群共享連結進行傳播擴散,誘導用戶下載安裝,不僅會彈出勒索界面影響手機的正常使用,還會自動上傳手機中的數據,並向用戶索要贖金。騰訊手機管家已經實現對「播放器插件」勒索病毒進行精準識別攔截。
  • 知名清理軟體含毒或將感染200萬用戶 騰訊電腦管家推專殺工具
    近日,有安全人員發現國外著名的電腦垃圾清理軟體CCleaner的官方版本含有惡意代碼,會偷偷執行Floxif木馬,竊取受害者隱私,甚至還會下載運行其它木馬,造成更嚴重的危害。此次存在惡意模塊的CCleaner版本是在官網8月份外發的CCleaner version 5.33.6162和CCleaner Cloud version 1.07.3191,而其他版本並沒有受到影響。目前針對有惡意模塊的版本,騰訊電腦管家和哈勃分析系統都已能夠識別,如果用戶對所安裝的CCleaner安全性不確定,可以通過騰訊電腦管家掃描或者上傳哈勃分析系統進行分析。
  • 故宮94年首開夜場辦元宵燈會,騰訊手機管家查殺燈謎類病毒APP
    故宮94年首開夜場辦元宵燈會,騰訊手機管家查殺燈謎類病毒APP 2019年02月19日 16:00作者:黃頁編輯:黃頁 然而,在人們呼朋喚友,準備歡度佳節時,不法分子卻利用用戶猜燈謎、吃元宵等習俗發布「猜燈謎接龍」、「湯圓創作」、「看圖猜燈謎」和「趣味猜燈謎」4款病毒軟體,目前,騰訊手機管家依託騰訊自研的AI反病毒引擎TRP-AI和自研殺毒引擎TAV對病毒軟體進行了精準查殺,保障用戶的手機安全。
  • 「異鬼Ⅱ」Bootkit木馬藏身甜椒刷機軟體 騰訊電腦管家精準攔截
    騰訊安全反病毒實驗室安全專家指出,「異鬼Ⅱ」木馬通過感染VBR長期駐留在系統中,普通的重裝系統無法清除木馬,同時還通過底層磁碟鉤子守護惡意VBR,對抗殺軟查殺。事實上,感染MBR(主引導記錄)或者VBR的Bootkit木馬近年來一直處於高度活躍狀態。
  • 「公安部安全查詢系統」病毒APP升級新騙局,騰訊手機管家精準查殺
    據了解,目前騰訊手機管家已經實現了對此APP病毒的精準查殺。(圖:騰訊手機管家精準查殺「公安部案件查詢系統」 病毒APP)廈門市的劉女士就是這款「公安部案件查詢系統」的病毒APP的受害者之一,因為接到自稱為警官的詐騙電話,按照指示點開一條含有網址連結的簡訊下載了病毒程序
  • CopyCat病毒感染1400萬臺設備
    北京時間7月7日消息,網絡安全公司Check Point的研究人員指出,惡意軟體「CopyCat」的一個新變種已經導致全球範圍內的1400多萬臺Android設備受到感染,而且受害者多來自亞洲。CopyCat病毒感染1400萬臺Android設備(圖片來自baidu)研究員Check Point稱,「CopyCat」病毒可ROOT手機和劫持應用。預計目前已有近490萬個虛假應用安裝到了受感染設備上,顯示了最多1億條廣告,在短短兩個月時間裡就幫助黑客賺到了150萬美元以上。
  • 多款兒童學習類APP存安全隱患,騰訊手機管家查殺非官方病毒軟體
    此外,市場上針對兒童用戶的益智遊戲或者學習類APP,除了違規收集個人信息的問題外,還存在流氓推廣、惡意扣費等風險。騰訊手機管家依託騰訊自研AI反病毒引擎TRP-AI和自研殺毒引擎TAV,及時識別手機APP風險,目前已查殺「寶寶學拼音」、「兒童快樂學習」、「兒童詩詞」等多款病毒軟體。
  • 看《冰雪奇緣2》玩同名遊戲 騰訊手機管家提醒注意山寨遊戲軟體
    目前,騰訊手機管家依託騰訊自研AI反病毒引擎TRP-AI和自研殺毒引擎TAV,已對《冰雪奇緣2》相關病毒軟體進行精準查殺,幫助影迷安全觀影、玩遊戲。張某上幼兒園的女兒是一個「冰雪迷」,從裙子到書包,全都是艾莎、安娜的冰雪款。《冰雪奇緣2》上映後,女兒一直吵著去看電影,忙於工作的張某便在手機上下載了「冰雪奇緣:冰紛樂」小遊戲安撫女兒。
  • 安卓手機安全軟體:QQ手機管家、360安全衛士大比拼
    安卓手機安全軟體:QQ手機管家、360安全衛士大比拼 App安全殺毒大亂戰 四款手機安全軟體橫評之前言安卓手機比iPhone最大的樂趣
  • 《侏羅紀公園2》再現恐龍時代,騰訊手機管家防範木馬病毒保障觀影...
    該片的上映不僅引發眾多影迷對電影《侏羅紀世界》的追憶,也給了不法分子可乘之機,在《侏羅紀世界》同名遊戲軟體內植入木馬病毒。目前,依託自研AI反病毒引擎TRP-AI和自研殺毒引擎TAV,騰訊手機管家已精準查殺包括「侏羅紀世界」、「我的侏羅紀世界」等在內的多款惡意軟體,保障用戶手機使用安全。
  • 騰訊手機管家提醒:期末放榜,家長小心「成績單」病毒簡訊
    據了解,這是一條詐騙分子精心設計的病毒簡訊,家長們一旦點開簡訊中的網址連結,將會在手機上下載安裝一種名為a.privacy.emial.d的病毒,該病毒啟動後會攔截手機簡訊,並將簡訊轉發給指定號碼,有可能導致簡訊中的銀行帳戶或密碼洩露,對手機和財產安全造成威脅。目前,騰訊手機管家可以對此類釣魚簡訊和簡訊中的惡意網址進行攔截,並已實現對該木馬病毒的精準查殺。