手機驚現雲指令惡意廣告病毒 百度騰訊等應用被禍及

2021-01-11 TechWeb

Android平臺手機病毒的雲指令控制智能化程度已超出人們的想像。2013年4月21日,騰訊移動安全實驗室專家監測到一款名叫「推薦密賊」的雲指令控制惡意廣告的病毒,該病毒可以在Android系統第三方知名應用的指定頁面上強行顯示推廣廣告信息。據騰訊移動安全實驗室監測,微信、微博、QQ瀏覽器、騰訊新聞、百度搜索、hao123導航、安卓優化大師等知名品牌應用均被感染。

目前,「推薦密賊」病毒已經感染了包括「鐵拳3D」等在內的300多款應用,據外部市場下載公開的數據顯示,最近一個月,感染用戶數最多的二次打包病毒應用 「鐵拳3D」遊戲的下載量就達28萬,預計受到該病毒影響的用戶數達100萬,而且影響的用戶也越來越多。目前,騰訊手機管家已經首家支持查殺該病毒。

據騰訊移動安全實驗室工程師介紹,用戶在下載「鐵拳3D」等被「推薦密賊」感染的應用之後,該病毒即瞬間感染用戶手機,並在後臺啟動惡意服務YJFService,聯網獲取雲端指令信息,同時通過包名快速檢索手機內已安裝軟體,發現指定應用軟體在雲端中有註冊後,監控當前手機頁面是否為雲端指令指定的顯示頁面,如果符合則在第三方應用程式指定頁面側顯示懸浮窗廣告或banner廣告。

圖:病毒在微信聊天窗口直接推薦廣告

經過工程師分析,該病毒會自動檢測是否含有微信、微博、騰訊新聞、百度搜索等知名應用,並針對這些知名應用投放廣告,在特定的應用界面(如微信的聊天界面)利用雲端指令控制廣告顯示,目前跟蹤到的雲端網址是kuaidian360.com。

(圖:病毒中含有監控百度和新浪應用代碼)

據悉,雲指令病毒在2012年曾多次出現,而日前出現的「推薦密賊」病毒無疑在偽裝性與雲端控制的技術能力方面均已大大提升,騰訊手機管家通過動態檢測技術,及時首家捕捉了該病毒,在病毒研判、病毒預警、病毒控制、應急處理等各個環節實現了標準流程化操作,大幅提升了移動安全領域的專業能力,在快速反應能力方面已處於行業領先。

據騰訊移動安全實驗室專家介紹,手機用戶一旦感染該病毒之後,打開安卓優化大師客戶端主頁面,會發現在頁面下方被強行投放了「精品推薦」的banner廣告,打開騰訊新聞、新浪微博、百度等手機客戶端首頁以及微信的會話界面,在頁面右側居中位置均被病毒投放了「精品推薦」的浮窗廣告,病毒甚至還會針對微信界面強制推送了彈窗頁面廣告。用戶一旦不小心點擊這些廣告,將會瞬間跳轉到新的APP下載的廣告頁面,誘導用戶下載其他應用甚至是惡意軟體,並大肆消耗用戶流量。

圖:病毒監控安卓優化大師、百度搜索應用惡意推薦廣告

而該病毒通過雲指令控制針對知名應用強行投放惡意廣告,不僅對手機用戶造成用戶體驗上的傷害,而且會讓用戶誤認為該「精品推薦」的浮窗廣告是出自該知名應用自家投放的廣告。對這些知名應用的品牌與用戶體驗造成了雙重的傷害。

據了解,由於百度、騰訊、新浪等知名應用擁有海量用戶群,該病毒通過監測這些知名應用的進程和窗口並投放惡意廣告,預計將持續有海量用戶手機遭受該病毒入侵感染。

騰訊移動安全實驗室專家表示,隨著移動網際網路的發展,該行業的利潤價值逐漸顯露,加之安卓開發者面臨著盈利困境,在這種境況下,部分安卓不法APP開發者、部分不法廣告商都開始與病毒製作者或製作機構形成地下聯盟,並因利益驅動形成合作關係,病毒製作者通過為移動廣告商惡意投放廣告從而獲取利潤分成,形成黑色利益聯盟。而這些病毒作者更是雲指令控制捆綁知名應用,可以快速感染海量用戶群。

騰訊移動安全實驗室專家建議,手機用戶不要輕易在手機論壇、不安全電子市場下載應用和遊戲,最好去官方網站下載,或者通過應用寶、騰訊手機管家「軟體遊戲」下載,以確保應用和遊戲都是正版,無病毒和惡意插件。目前騰訊手機管家已經首家支持查殺「推薦密賊」病毒,若手機用戶發現在這些知名應用內含有這些「精品推薦」浮窗廣告,則說明手機已感染該病毒,手機用戶可以下載騰訊手機管家更新病毒庫,精準查殺該病毒,有效去除該惡意病毒廣告,確保知名應用的產品良好口碑與無廣告打擾的用戶體驗。

騰訊手機管家官方下載地址:http://m.qq.com/

二維碼下載:

相關焦點

  • 騰訊持續曝光惡意廣告病毒 呼籲共建手機健康生態
    近日, 騰訊手機管家呼籲移動網際網路產業鏈共建健康盈利模式,並揭露了當前手機應用與病毒開發者合作,瘋狂的依靠在手機通知欄彈出廣告盈利惡劣行徑,引發行業普遍關注。直到有一天,你會發現你的手機桌面躺了很多你不曾下載過的軟體。據騰訊移動安全實驗室監測顯示,近一個月Android平臺的以惡意推廣廣告為目的的病毒呈現明顯的增長趨勢。現在就為大家一一播報,請大家小心提防。騰訊手機管家已經支持對該系列病毒的精準查殺,用戶可以下載安裝騰訊手機管家(官方網站:http://msm.qq.com/),升級最新病毒庫並開啟全盤掃描,對惡意推廣病毒say NO。
  • 這7款手機應用含惡意廣告插件,小心下載後手機中病毒
    近日,國家計算機病毒應急處理中心通過網際網路監測發現,「天寒聽書」、「008神器0113」、「手機健康記錄」、「視頻編輯神器」和「美女彩妝相機」等7款違規應用存在風險,主要涉及系統破壞、隱私竊取和惡意傳播。據悉,這7款軟體大多偽造熱門應用,誘導用戶下載。
  • 「美女」病毒升級 謹防惡意廣告「攻陷」手機
    近日,哈勃分析系統監控就發現感染惡意廣告包的用戶數呈現增多趨勢,一方面原因是用戶鋌而走險,另一方面則是因為惡意廣告木馬嵌入方式更隱蔽。木馬亂彈廣告可惡意吸費本次捕獲、分析的惡意廣告包,能夠通過網絡下載並進行動態加載多個廣告插件,廣告形式變得更加多樣化。普通用戶一旦中招,將會出現全屏幕圖片廣告,嵌入第三方應用廣告、安裝快捷方式廣告等。
  • 印度手機惡意廣告病毒泛濫成災
    色情網站也是手機病毒最依賴的推廣渠道,網民在訪問色情網站時,經常會被引誘下載各種相關APP,這大大增加了感染病毒的機會。在印度這個新興網際網路大國,惡意軟體最初的傳播目的就是通過惡意廣告,直接獲取經濟利益。
  • 這種病毒讓小米、華為等手機都中招了!手機不斷彈廣告,怎麼救?
    不管怎麼刪廣告,後臺還是會一直彈出提示?如果遇到了以上情況,你的手機,特別是安卓手機可能被「寄生推」病毒感染了!        近日,某知名安全機構監測到安卓手機「寄生推」病毒爆發,可通過預留的「後門」雲控開啟惡意功能,進行惡意廣告彈出和應用推廣,以實現牟取灰色收益。
  • 手機不斷彈出廣告?你的安卓手機可能感染了「寄生推」病毒!
    ✔不管怎麼刪廣告,後臺還是會一直彈出提示?✔如果遇到了以上情況,你的手機,特別是安卓手機可能被「寄生推」病毒感染了!近日,騰訊TRP-AI反病毒引擎捕獲到一個惡意推送信息的軟體開發工具包(SDK)——「寄生推」,通過預留的「後門」雲控開啟惡意功能,進行惡意廣告行為和應用推廣
  • 獵豹移動報告:印度手機惡意廣告病毒泛濫成災
    獵豹移動安全實驗室研究發現,全球IT業普遍看好的印度手機病毒已泛濫成災。印度的手機網民人數僅次於中國,印度的手機病毒感染量佔到全球總量的17.8%,其中排名前10的手機病毒家族佔該國手機病毒總感染量的45%。
  • 「無間推鬼」反覆惡推廣告騰訊手機管家迅速截殺
    近日,騰訊移動安全實驗室就截獲一款名為「無間推鬼」【a.expense.g3app.g】的手機病毒,該病毒被二次打包到熱門手機遊戲《瘋狂賽車:速度與激情6》中。該遊戲植入惡意推廣廣告,誘導用戶下載惡意應用,惡意應用還會繼續誘騙用戶下載其他惡意應用,以此往復讓用戶手機成為惡意推廣病毒的溫床。目前,感染了此類病毒的《瘋狂賽車:速度與激情6》正散布在各大手機論壇,非安全電子市場供用戶下載。
  • 安卓手機被感染惡意廣告病毒?這些手機小心了!
    你的手機會出現有時卡頓,運行變慢,還總是有煩人的廣告彈窗出現情況嗎?這是因為某些程序正在偷偷的竊取你的隱私信息。最近,安全公司CheckPoint發現了中國多款主流安卓手機,正遭受同一個團夥製造的手機惡意廣告推送,中招的有榮耀、華為、小米、OPPO、vivo等。
  • 「變臉幽靈」綁架知名APP強推廣告:騰訊手機管家首家查殺
    日前,騰訊手機管家首家監測到一款高危惡意廣告推送病毒a.rogue.amsfd.[變臉幽靈], 該病毒安裝後,可在後臺啟動惡意服務,定時針對UC、360手機瀏覽器、PPS、優酷等大量移動端主流知名軟體界面推送浮窗廣告,嚴重影響用戶體驗,這些知名應用被病毒綁架成為「肉雞」,極大傷害了這些Android移動端知名應用的品牌聲譽。
  • 安卓用戶注意:正規APP不斷彈廣告?你的手機可能中了「寄生推」病毒!
    浦東網警明明是在正規應用市場下載的一款知名APP下載後卻發現APP不斷彈出廣告、推廣其他應用!如果最近你遇到這樣的情況那麼你的手機可能是被「寄生推」病毒感染了!近日,騰訊TRP-AI反病毒引擎捕獲到一個惡意推送信息的SDK(軟體開發工具包),該病毒可通過預留的「後門」雲控開啟惡意功能,進行惡意廣告彈出和應用推廣,以實現牟取灰色收益。這款信息推送SDK(軟體開發工具包)的惡意傳播過程非常隱蔽,從雲端控制SDK中實際執行的代碼,具有很強的隱蔽性和對抗殺毒軟體的能力,與「寄生蟲」非常類似,故將其命名為「寄生推」。
  • 新型惡意軟體挾持微信亂彈廣告 360手機衛士可查殺
    近日,360安全中心截獲到一批「借刀殺人」型手機惡意軟體,與以往亂彈廣告的惡意軟體不同的是,其本身並不彈廣告,反而讓正常的微博、微信等應用頻頻彈出廣告
  • 華為百度挺進「雲手機」!5G時代的超級入口來了
    雲手機區別於物理世界中「看得見摸得著」的實體手機,是在雲上運行APP的仿真手機。舉個例子:雲手機將APP由本地遷移到雲上,當用戶發出指令,雲手機通過網絡依靠傳感器接收指令,並在雲端打開相應的APP,將APP的畫面和聲音進行編碼,再通過網絡傳回手機終端,進行視頻解碼並播放。這樣,用戶就完成了一次雲手機操作。
  • 近500萬部安卓手機感染惡意廣告病毒 這些手機統統中招
    回想一下,你以前在使用電腦時所遇到的那些問題,現在是不是逐步轉移到了手機上?比如,手機有時會卡,運行變慢;總是有煩人的廣告彈窗出現;某些程序正在偷偷的竊取你的隱私信息……最近,安全公司CheckPoint發現了中國多款主流安卓手機,正遭受同一個團夥製造的手機惡意廣告推送,中招的有榮耀、華為、小米、OPPO、vivo等。
  • 想看直播卻感染木馬病毒,騰訊手機管家精準查殺色情類惡意軟體
    「桃花島寶盒」涉黃網絡直播聚合平臺被搗毀後,一些不法分子通過偽裝成與「桃花島寶盒」名稱相似的色情直播軟體,誘導用戶下載,目前,依託騰訊自研AI反病毒引擎TRP-AI和自研殺毒引擎TAV,騰訊手機管家已成功查殺「桃花島**播」、「逼哩**影院」和「桃花島**版」等4款色情類病毒軟體,保障用戶手機安全。
  • 【關注】你的手機頻繁彈出廣告、莫名被安裝應用?可能已中毒!
    >獲取手機高級權限並訪問指定連結自動下載安裝應用甚至還會安裝其他的惡意軟體據廣東移動安全技術人員介紹10月中旬以來已發現超過3萬用戶「感染」了這種病毒這種病毒危害很大,不僅會造成用戶的話費和流量損失,更嚴重的是可能造成手機「二次中毒」,竊取用戶隱私信息,造成銀行帳戶盜刷等更大危害。頻繁彈出廣告、莫名被安裝應用?可能已中毒!
  • 2019賀歲片火爆熱映中,騰訊手機管家查殺相關病毒軟體保障觀影安全
    同樣借勢熱點的還有不法分子,他們趁著《流浪地球》《新喜劇之王》等賀歲片的熱度正濃,以「提前免費觀看賀歲片電影」為由,誘導用戶下載與電影同名的惡意軟體。目前,騰訊手機管家依託騰訊自研AI反病毒引擎TRP-AI和自研殺毒引擎TAV,已經精準查殺「流浪地球」、「新喜劇之王」和「新喜劇之王大電影」 3款惡意軟體,保障用戶的手機安全。
  • GooglePlay 應用商店出現104個惡意軟體,下載後廣告不斷像中病毒?
    GooglePlay 應用商店出現104個惡意軟體,下載後廣告不斷像中病毒?104個惡意軟體,下載安裝這些軟體後個人隱私、用戶數據和手機正常使用都會受到一定影響,並強烈建議不要下載這些軟體。
  • 中元節別被「木馬內鬼」整蠱,騰訊手機管家查殺多款病毒APP
    然而,木馬病毒卻成為一種潛藏在暗處的「內鬼」,讓用戶稍有不慎即會中招。目前,騰訊手機管家依託騰訊自研AI反病毒引擎TRP-AI和自研殺毒引擎TAV,實現對「鬼故事大全」、「鬼故事基地」、「暢聽鬼故事」、「鬼魂探測器」等相關病毒應用的精準查殺,幫助用戶在娛樂休閒時避開木馬病毒的威脅。
  • 騰訊手機管家發布《2019年Q1安全報告》:木馬病毒平均每天新增1.04...
    騷擾電話、垃圾簡訊、木馬病毒……總是讓我們感覺危機四伏。近日,騰訊手機管家聯合騰訊安全移動安全實驗室發布《2019年第一季度手機安全報告》(以下簡稱「報告」),針對垃圾簡訊、手機病毒、惡意網址、騷擾電話和風險WiFi等五大風險形勢進行分析,指出當前移動端呈現出新特徵,譬如智能騷擾電話加劇騷擾難題,騰訊手機管家持續為用戶提供專業的防護措施。