「變臉幽靈」綁架知名APP強推廣告:騰訊手機管家首家查殺

2021-01-11 TechWeb

日前,騰訊手機管家首家監測到一款高危惡意廣告推送病毒a.rogue.amsfd.[變臉幽靈], 該病毒安裝後,可在後臺啟動惡意服務,定時針對UC、360手機瀏覽器、PPS、優酷等大量移動端主流知名軟體界面推送浮窗廣告,嚴重影響用戶體驗,這些知名應用被病毒綁架成為「肉雞」,極大傷害了這些Android移動端知名應用的品牌聲譽。目前,騰訊手機管家已經首家查殺該病毒。

據悉,「變臉幽靈」病毒目前已感染超過幾十萬Android手機用戶,該病毒席捲入侵感染了植物大戰殭屍2高清版、三國志、雷電戰機2、功夫熊貓3等許多高人氣手機遊戲應用。

據了解,「變臉幽靈」病毒的下載傳播渠道主要來自聚樂遊戲官網的應用下載平臺、各大電子市場、以及與聚樂遊戲平臺有合作關係的HTC手機預裝渠道。據了解,聚樂遊戲通過與HTC合作,預裝「遊戲中心」應用在HTC手機內,最初預裝的該應用是安全的,但該應用可通過後臺雲端版本升級,進而可升級到有病毒行為的版本。目前騰訊手機管家已發起,通知合作產業鏈上各大電子市場對感染的應用進行下架,同時迅速查殺該病毒。

手機用戶一旦感染「變臉幽靈」病毒,惡意程序就會監控並針對用戶手機中安裝的UC、360手機瀏覽器、優酷、PPS等Android應用強制顯示浮窗廣告,如下圖:

「變臉幽靈」病毒聚焦於知名手機應用進行投放觸髮式惡意廣告。該病毒可通過雲端監控指定的知名應用,判斷手機用戶當前打開的知名應用是否在這些監控的應用之列,如果是,病毒則可「綁架」當前用戶打開的知名應用,並在應用界面中強制顯示惡意浮窗廣告,反之則不顯示廣告。並且顯示時長出現時機等也可以雲端控制。

手機用戶一旦點擊該類惡意浮窗廣告,則會自動下載apk包到用戶手機中,嚴重消耗手機用戶流量。

據悉,該病毒與騰訊手機管家2013年首家查殺的「推薦密賊」病毒在特徵上相似度非常高,但相對於「推薦密賊」而言,該病毒更加智能化。「變臉幽靈」可以根據當前運行的程序是否符合配置的包名來判斷是否顯示廣告,同時從資料庫中對該程序記錄的時間進行查詢,如果時間間隔小,則不顯示廣告;同時該病毒還會通過判斷頂層包名是否合法來決定是否展示廣告,如果當前運行程序的包名不對,同樣不展示廣告。可以看出,該病毒通過智能判斷時間與包名的合法性,來作為廣告展示的條件,隱蔽性與智能化程度大大加強。

(圖:廣告展示時判斷時間以及頂層包名是否合法)

由於該病毒是針對UC、360等知名APP界面強制顯示浮窗廣告,嚴重影響了用戶使用這些應用的體驗,與此同時,手機用戶會誤以為這類廣告的投放者是源自這類知名APP本身,對這些知名移動應用的品牌會造成嚴重傷害。

目前騰訊手機管家已經發起行業預警並呼籲各大電子市場及時下架該類產品,也呼籲手機廠商加強對相關合作夥伴的管控,避免「變臉幽靈」等病毒從ROM層面入侵感染手機。目前,騰訊手機管家已首家查殺該病毒,手機用戶可以通過安裝該安全軟體迅速掃描及時查殺維護,確保手機安全。

相關焦點

  • 中元節別被「木馬內鬼」整蠱,騰訊手機管家查殺多款病毒APP
    目前,騰訊手機管家依託騰訊自研AI反病毒引擎TRP-AI和自研殺毒引擎TAV,實現對「鬼故事大全」、「鬼故事基地」、「暢聽鬼故事」、「鬼魂探測器」等相關病毒應用的精準查殺,幫助用戶在娛樂休閒時避開木馬病毒的威脅。
  • 手機瀏覽器病毒爆發 騰訊手機管家首查殺
    近日,一款名為「假面瀏覽」(a.rogue.ppbrowser)的Android病毒被騰訊移動安全實驗室首家截獲。用戶手機一旦被感染,該病毒就會用自己設計好的瀏覽器界面替換手機中知名手機瀏覽器的軟體界面。截至目前,已發現有多名用戶反饋自己的手機遇到該情況了。
  • 「無間推鬼」反覆惡推廣告騰訊手機管家迅速截殺
    近日,騰訊移動安全實驗室就截獲一款名為「無間推鬼」【a.expense.g3app.g】的手機病毒,該病毒被二次打包到熱門手機遊戲《瘋狂賽車:速度與激情6》中。該遊戲植入惡意推廣廣告,誘導用戶下載惡意應用,惡意應用還會繼續誘騙用戶下載其他惡意應用,以此往復讓用戶手機成為惡意推廣病毒的溫床。目前,感染了此類病毒的《瘋狂賽車:速度與激情6》正散布在各大手機論壇,非安全電子市場供用戶下載。
  • 39款APP涉嫌違規 騰訊手機管家防止手機中毒
    然而在使用過程中,王先生發現每次使用「駕照考試通」後,手機都會出現幾款其他的應用,只好選擇卸載。騰訊手機管家安全專家楊啟波分析,「一些小眾的應用商店潛藏違規軟體,王先生使用的『駕照考試通』APP中包含a.expense.tgpush.b木馬病毒,進入手機後會後臺靜默安裝其他應用,可以手動卸載或藉助騰訊手機管家安全軟體徹底清除木馬病毒。」
  • 2019高考查分倒計時,騰訊手機管家精準查殺「查分」類病毒APP
    對此,騰訊手機管家提醒,考生們在查分報志願的時候,需防範木馬病毒、釣魚網站等風險。   考後查分、報志願?騰訊手機管家精準查殺6款病毒APP   從高考緊張的氛圍中解放出來的考生們,度過幾天輕鬆的生活後,不免又擔憂起自己的成績,開始搜索高考答案、查分、報志願等信息,看到相關的查分軟體會搶先體驗一番。
  • 故宮94年首開夜場辦元宵燈會,騰訊手機管家查殺燈謎類病毒APP
    然而,在人們呼朋喚友,準備歡度佳節時,不法分子卻利用用戶猜燈謎、吃元宵等習俗發布「猜燈謎接龍」、「湯圓創作」、「看圖猜燈謎」和「趣味猜燈謎」4款病毒軟體,目前,騰訊手機管家依託騰訊自研的AI反病毒引擎TRP-AI和自研殺毒引擎TAV對病毒軟體進行了精準查殺,保障用戶的手機安全。
  • 手機驚現雲指令惡意廣告病毒 百度騰訊等應用被禍及
    目前,騰訊手機管家已經首家支持查殺該病毒。(圖:病毒中含有監控百度和新浪應用代碼)據悉,雲指令病毒在2012年曾多次出現,而日前出現的「推薦密賊」病毒無疑在偽裝性與雲端控制的技術能力方面均已大大提升,騰訊手機管家通過動態檢測技術,及時首家捕捉了該病毒,
  • 騰訊手機管家
    騰訊手機管家app是專為手機用戶打造的免費手機安全與管理應用軟體。騰訊手機管家安卓版下載覆蓋三大智慧型手機平臺,擁有通訊、系統、隱私、軟體以及上網5大安全防護功能,能360度呵護你的無線生活。
  • 騰訊持續曝光惡意廣告病毒 呼籲共建手機健康生態
    近日, 騰訊手機管家呼籲移動網際網路產業鏈共建健康盈利模式,並揭露了當前手機應用與病毒開發者合作,瘋狂的依靠在手機通知欄彈出廣告盈利惡劣行徑,引發行業普遍關注。直到有一天,你會發現你的手機桌面躺了很多你不曾下載過的軟體。據騰訊移動安全實驗室監測顯示,近一個月Android平臺的以惡意推廣廣告為目的的病毒呈現明顯的增長趨勢。現在就為大家一一播報,請大家小心提防。騰訊手機管家已經支持對該系列病毒的精準查殺,用戶可以下載安裝騰訊手機管家(官方網站:http://msm.qq.com/),升級最新病毒庫並開啟全盤掃描,對惡意推廣病毒say NO。
  • 2019賀歲片火爆熱映中,騰訊手機管家查殺相關病毒軟體保障觀影安全
    目前,騰訊手機管家依託騰訊自研AI反病毒引擎TRP-AI和自研殺毒引擎TAV,已經精準查殺「流浪地球」、「新喜劇之王」和「新喜劇之王大電影」 3款惡意軟體,保障用戶的手機安全。(圖:騰訊手機管家精準查殺3款春節電影同名惡意軟體)家住浙江杭州的張先生在春節期間刷朋友圈時,發現不少好友都在曬電影《流浪地球》的票根,分享自己的觀影心得。
  • 「新冠病毒」現相關病毒軟體 騰訊手機管家實現精準查殺
    (圖:通訊手機管家精準查殺「新型冠狀肺炎防控指南」病毒軟體) 根據騰訊手機管家病毒查殺記錄,劉先生手機之所以會失控,是因為「新型冠狀肺炎防控指南」中含有一段名為「a.rogue.funnyjoke.d」的病毒代碼,安裝啟動後不僅可能會自動放大音量播放色情聲,還可能自動大聲播放恐怖聲,嚴重影響用戶生活和公共環境,危害用戶手機安全
  • 國家網際網路應急中心曝光66款病毒軟體,騰訊手機管家已精準查殺
    目前,騰訊手機管家依託騰訊自研AI反病毒引擎TRP-AI和自研殺毒引擎TAV,能夠準確識別這66款攜帶病毒的軟體並進行查殺,為用戶的手機、財產安全保駕護航。(圖:騰訊手機管家對「盜號神器」等病毒軟體實現精準查殺)此前,武漢一家公司的職員因工作原因需要準備相應的招標文件,在網絡上搜尋時看到有網友分享一款名為「招標文件」APP時,便下載進行體驗。
  • 想看直播卻感染木馬病毒,騰訊手機管家精準查殺色情類惡意軟體
    「桃花島寶盒」涉黃網絡直播聚合平臺被搗毀後,一些不法分子通過偽裝成與「桃花島寶盒」名稱相似的色情直播軟體,誘導用戶下載,目前,依託騰訊自研AI反病毒引擎TRP-AI和自研殺毒引擎TAV,騰訊手機管家已成功查殺「桃花島**播」、「逼哩**影院」和「桃花島**版」等4款色情類病毒軟體,保障用戶手機安全。
  • 騰訊電腦管家曝光「外掛幽靈」團夥:借輔助網站傳播「雙槍」、「紫...
    近日,騰訊智慧安全御見威脅情報中心監測發現,「外掛幽靈」團夥持續活躍,利用七哥輔助網、我愛輔助網等多個遊戲輔助網站傳播「雙槍」、「紫狐」等木馬病毒。這些網站提供的多款遊戲外掛工具會私自攜帶多個木馬病毒,在安裝過程中會釋放鎖主頁程序、開心輸入法和「紫狐」木馬下載器等惡意程序,同時這些惡意軟體難以徹底清除,猶如頑疾一般「糾纏」在用戶電腦中,給用戶造成不必要的經濟損失和麻煩。
  • 騰訊手機管家提醒謹防誤裝山寨帳單軟體
    隨後幾天,張某每天都會收到垃圾信息,在購買回家火車票時還發現銀行卡上金額為零,急忙安裝騰訊手機管家才將病毒軟體查殺。根據騰訊手機管家的查殺記錄,「消費帳單」是一款山寨軟體,含有名為「a.privacy.emial.d」的病毒代碼,在用戶安裝啟動後可能會隱藏軟體圖標、攔截用戶簡訊和發送通訊錄到遠程伺服器,給用戶造成信息洩露和財產損失。
  • Android手機病毒查殺的三個安全步驟
    相信大部分使用智慧型手機的用戶都愛下載應用,閒來無事就上網搜一些有趣的應用或者遊戲下載到手機中玩耍,近日小編也上網下載了不少的應用,結果就莫名的中了招,手機染上了病毒不說,還被惡意的廣告侵犯了很多次,但是通過騰訊手機管家對自己的手機進行病毒查殺
  • 共享單車被牛皮癬廣告惡意綁架,騰訊手機管家一鍵掃描舉報風險
    其實,街邊小廣告早已出沒在公交站牌、小區樓道、防盜門等地方,已經成為難以清理的城市痼疾,涵蓋重金求子、辦證貸款、求醫租房等內容。但這些廣告真的靠譜嗎?騰訊手機管家安全專家提醒,街邊小廣告背後潛藏著詐騙風險,甚至有著複雜的黑色產業鏈條,例如不法分子分別扮演「話務員」、「粉刷員」、「取款員」等角色,這種環環相扣的作案形式使用戶容易受騙。如何在生活中避免此類騙局?
  • 安卓用戶注意:正規APP不斷彈廣告?你的手機可能中了「寄生推」病毒!
    浦東網警明明是在正規應用市場下載的一款知名APP下載後卻發現APP不斷彈出廣告、推廣其他應用!如果最近你遇到這樣的情況那麼你的手機可能是被「寄生推」病毒感染了!近日,騰訊TRP-AI反病毒引擎捕獲到一個惡意推送信息的SDK(軟體開發工具包),該病毒可通過預留的「後門」雲控開啟惡意功能,進行惡意廣告彈出和應用推廣,以實現牟取灰色收益。這款信息推送SDK(軟體開發工具包)的惡意傳播過程非常隱蔽,從雲端控制SDK中實際執行的代碼,具有很強的隱蔽性和對抗殺毒軟體的能力,與「寄生蟲」非常類似,故將其命名為「寄生推」。
  • 騰訊手機管家發布《2019年Q1安全報告》:木馬病毒平均每天新增1.04...
    近日,騰訊手機管家聯合騰訊安全移動安全實驗室發布《2019年第一季度手機安全報告》(以下簡稱「報告」),針對垃圾簡訊、手機病毒、惡意網址、騷擾電話和風險WiFi等五大風險形勢進行分析,指出當前移動端呈現出新特徵,譬如智能騷擾電話加劇騷擾難題,騰訊手機管家持續為用戶提供專業的防護措施。
  • 手機不斷彈出廣告?你的安卓手機可能感染了「寄生推」病毒!
    ✔不管怎麼刪廣告,後臺還是會一直彈出提示?✔如果遇到了以上情況,你的手機,特別是安卓手機可能被「寄生推」病毒感染了!近日,騰訊TRP-AI反病毒引擎捕獲到一個惡意推送信息的軟體開發工具包(SDK)——「寄生推」,通過預留的「後門」雲控開啟惡意功能,進行惡意廣告行為和應用推廣