你好,歡迎來到川北在線
微信
騰訊微博
新浪微博
寄生推病毒是什么? 寄生推病毒介紹及防御方法分享
時間:2018-04-19 12:06   來源:系統(tǒng)天堂   責任編輯:沫朵
  原標題:寄生推病毒是什么? 寄生推病毒介紹及防御方法分享

  寄生推病毒是什么?最近有人就感染了一個叫做寄生推的病毒,那么這個病毒是什么呢?用騰訊手機管家是否可以防御呢?

  寄生推病毒介紹:

寄生推病毒是什么

  1.近日,騰訊安全聯(lián)合實驗室反詐騙實驗室自研的TRP-AI反病毒引擎捕獲到一個惡意推送信息的SDK——“寄生推”SDK。

  2.此前曾有用戶下載了一款知名軟件,結果手機開始不斷彈出惡意彈窗,而這很有可能是因為該軟件被植入了“寄生推”SDK。

  3.據(jù)悉,“寄生推”推送SDK的影響范圍極廣,從2017年9月份開始下發(fā)惡意代碼包至今,目前已有300多款知名應用受“寄生推”SDK感染,并有至少5款正規(guī)軟件進行惡意推廣,傳播該惡意SDK,潛在受影響用戶近2000萬。

  4.騰訊安全聯(lián)合實驗室反詐騙實驗室大數(shù)據(jù)顯示,已有數(shù)十萬用戶設備ROM內被植入相關的惡意子包,受到影響的設備會不斷彈出廣告和地下推廣應用。

  5.此外,這些惡意子包可以繞過大多應用市場的安裝包檢測,導致受感染的應用混入應用市場,給用戶和應用開發(fā)者帶來重大損失。

  6.“寄生推”推送SDK在惡意傳播過程中,呈現(xiàn)了一種新特征:從云端控制SDK中實際執(zhí)行的代碼,具有很強的隱蔽性和對抗殺毒軟件的能力。首先,其開發(fā)者通過使用代碼分離和動態(tài)代碼加載技術,完全掌握了下發(fā)代碼包的控制權。

  6.隨后,通過云端配置任意下發(fā)包含不同功能的代碼包,實現(xiàn)惡意代碼包和非惡意代碼包之間的隨時切換。

  7.最后在軟件后臺自動開啟惡意功能,包括植入惡意應用到用戶設備系統(tǒng)目錄,進行惡意廣告行為和應用推廣等,最終實現(xiàn)牟取灰色收益。

  防御方法介紹:

寄生推病毒是什么

  1.針對“寄生推”惡意SDK的危害,騰訊手機管家安全專家楊啟波對應用市場、開發(fā)者和用戶提出了建議:

  2.其一,應用市場需要加強和細化管理,增強對惡意應用和惡意SDK的識別能力。

  2.其二,SDK開發(fā)者應盡可能的避免使用云控、熱補丁等動態(tài)代碼加載技術;軟件開發(fā)者要謹慎接入具有動態(tài)更新能力的SDK,防止惡意SDK影響自身應用的口碑。

  3.最后,用戶在下載手機軟件時,應通過應用寶等正規(guī)應用市場進行,避免直接在網(wǎng)頁上點擊安裝不明軟件。

  4.同時,用戶應養(yǎng)成良好的安全使用手機的習慣,借助騰訊手機管家等對三方安全軟件對手機進行安全檢測,移除存在安全風險的應用。

  5.作為手機端的第一道防線,騰訊手機管家依托騰訊TRP-AI反病毒引擎,對下載的手機軟件進行安全掃描,及時識別風險并進行安全處理,大幅提升病毒查殺效率,保障手機安全。

   投稿郵箱:chuanbeiol@163.com   詳情請訪問川北在線:http://dstuf.com/

川北在線-川北全搜索版權與免責聲明
①凡注明"來源:XXX(非在線)"的作品,均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點和對其真實性負責,本網(wǎng)不承擔此類稿件侵權行為的連帶責任。
②本站所載之信息僅為網(wǎng)民提供參考之用,不構成任何投資建議,文章觀點不代表本站立場,其真實性由作者或稿源方負責,本站信息接受廣大網(wǎng)民的監(jiān)督、投訴、批評。
③本站轉載純粹出于為網(wǎng)民傳遞更多信息之目的,本站不原創(chuàng)、不存儲視頻,所有視頻均分享自其他視頻分享網(wǎng)站,如涉及到您的版權問題,請與本網(wǎng)聯(lián)系,我站將及時進行刪除處理。



圖庫
合作媒體
金寵物 綠植迷
法律顧問:ITLAW-莊毅雄律師