2019款iPhone模具曝光:后置三摄 依旧刘海屏设计网友反映摩拜单车无法扫码 回应:系技术问题 现已恢复服务智能数字平台+智慧应用生态 助力百行百业共赢数字未来扛鼎之作 新华三自研关键业务服务器H3C UniServer R8900 G3 重磅发布新华三工业互联网技术联盟成立 数字大脑计划驱动工业“智能+”OPPO全球第三家超级旗舰店开业,以特色零售持续助推品牌升级全国婚庆婚恋行业诚信服务体系建设大会北京召开 珍爱网代表行业发起诚信倡议促进产业智能升级,中国电子学会年度科技奖花落百度大脑长租公寓市场危与机并存,蛋壳公寓用数据驱动行业发展腾讯课堂直播“超越杯“编程大赛总决赛 杨超越远程打call爱普生LightScene投影灯创新投影 为空间赋予独特价值Counterpoint:全球高端智能手机市场OPPO第四 市场份额同比增长863%Counterpoint数据出炉:一加获2018全球高端手机市场份额前五Strategy Analytics观点:英特尔放弃5G调制解调器业务,高通和苹果和解家长们该长点心了,多省市法规规定应当使用儿童安全座椅马爹利天猫超级品牌日上演超级好奇心,共创年轻消费新业态苹果高通和解内幕:5G调制解调器潜在供应商英特尔不是高通对手苹果将升级4.7英寸iPhone 8 和硕获2000万部订单外星人天猫超级品牌日首战告捷 创品牌官方旗舰店历史记录恺英网络董事长金锋 针对不实流言发表声明
  • 首页 > 科技频道 > 应用新闻

    起底安卓病毒“寄生推”:如何感染2000万手机用户

    2018年04月20日 13:55:56   来源:ITBEAR科技资讯

      300余款知名应用软件被感染、受影响用户高达2000余万,2018年以来,首起千万级感染量恶意推广方式——“寄生推”恶意推送信息的软件开发工具包(SDK),近日被腾讯安全成功捕获。经腾讯安全专家分析发现,该SDK已经被多款百万级别用户量的应用集成使用。根据腾讯安全反诈骗实验室大数据显示,已有数十万用户的安卓设备ROM内被植入相关的恶意代码,受其影响,用户设备会不断弹出广告和应用推广。这些恶意代码,还具备了绕过应用市场检测的儿童型,以及混进应用市场等潜在风险。VXJ中文科技资讯

      腾讯安全已经就此事件,第一时间向社会发布预警,同时针对应用开发者、应用市场、用户分别提出安全建议和防范手段,避免事态进一步恶化。VXJ中文科技资讯

      “寄生推”存在已半年 海外安卓用户受波及VXJ中文科技资讯

      从PC时代至今,恶意推广始终是不法商家、黑产团伙谋取非法利益的重要渠道。在“寄生推”SDK被捕获之前,国内已经出现过盗取用户流量、推送恶意广告链接、窃取用户信息等问题。曾经一度备受广告商推崇的嵌入式广告SDK,也经常受人诟病。某些广告商为了方便开发者嵌入自家平台的广告,甚至公开广告打包器,只要开发者应用该类打包器,就可以制作出嵌有该平台广告的应用。VXJ中文科技资讯

      而极低的二次打包成本,以及屡屡出现的恶意推广行为,也在一定程度上助长了黑产势力的气焰。尤其是在网络安全边界、国界越来越模糊的当下,黑产更是借助先进的网络技术,进一步攫取不法利益。VXJ中文科技资讯

      根据腾讯安全反诈骗实验室溯源发现,“寄生推”SDK从2017年9月份就已经开始下发恶意代码包,植入恶意代码到被它成功Root过的用户设备上。受影响用户量在2018年1月逐步达到高峰,目前已趋于稳定。据测算,每个恶意代码包影响用户量都在20万以上。VXJ中文科技资讯

    VXJ中文科技资讯

      此外,腾讯安全反诈骗实验室披露的信息显示,随着“寄生推”SDK的蔓延,开发者下发的恶意代码影响范围虽然主要集中在国内,但在国外其它地区也存在少量的感染用户。VXJ中文科技资讯

    VXJ中文科技资讯

      恶意推广技术手段升级 对抗杀毒软件隐蔽性更强VXJ中文科技资讯

      相较于传统恶意推广SDK,“寄生推”SDK的植入更加隐蔽,同时抗杀毒能力更强。在此之前,腾讯安全反诈骗实验室团队依托腾讯安全大数据,及腾讯安全反诈骗实验室自研的TRP-AI反病毒引擎,捕获到多款知名应用,在用户设备上存在私自提权、静默植入应用等恶意操作,并发现这些应用集成的“XX推”信息推送SDK存在重大嫌疑。通过细致分析,发现该SDK开发者可以通过云端控制的方式,对目标用户下发包含恶意功能的代码包,进行相关隐秘操作。VXJ中文科技资讯

    VXJ中文科技资讯

      (“寄生推”SDK作恶流程)VXJ中文科技资讯

      腾讯安全联合实验室反诈骗实验室技术工程师雷经纬介绍,该信息推送SDK的恶意传播过程非常隐蔽,从云端控制SDK中实际执行的代码,具有很强的隐蔽性和对抗杀毒软件的能力,与“寄生虫”非常类似,故将其命名为“寄生推”,将该信息推送SDK称为“寄生推”SDK。VXJ中文科技资讯

      据介绍,“寄生推”恶意推广技术,可以让利用该技术进行恶意推广的开发者完全掌握推送控制权,通过云端任意下发包含不同恶意功能的代码包,并且可以实现恶意代码包和非恶意代码包之间的随时切换,进一步提升其隐蔽性。在用户手机中隐蔽安装后,开发者就可以通过在软件后台自动开启恶意功能,包括植入恶意应用到用户设备,进行恶意广告行为和应用推广等,最终实现牟取灰色收益。VXJ中文科技资讯

      雷经纬还指出,从“寄生推”SDK的作恶手法来看,恶意开发者有从开发恶意App应用向开发恶意SDK转变的趋势,新发现的SDK具有很强的隐蔽性和对抗杀毒软件的能力。通过云端控制下发运行逻辑,可以绕过大多应用市场的安装包检测和杀毒软件的蜜罐检测,导致受感染的应用混入应用市场,不仅对用户造成了危害,也伤害了部分应用的口碑,给应用开发者带来重大损失。VXJ中文科技资讯

      安全形势越来越紧迫 网络安全需要新思维VXJ中文科技资讯

      “寄生推”SDK的爆发,更加反映出当下和未来网络安全形势的严峻。“寄生推”并非个例,在过去半年时间中,从腾讯安全联合实验室玄武实验室发现的“应用克隆”攻击模型,到如今影响范围超过2000万用户的“寄生推”,都反映出一个实质性问题:传统安全思维已经难以满足新形势下的安全威胁,各行各业都需要转换安全思维,才能及时应对可能出现的威胁。VXJ中文科技资讯

      尤其是在物联网、人工智能、量子科技涌现的大环境下,黑产同样瞄准新技术、新模式,作恶手段也在同步升级。腾讯副总裁马斌就曾指出,传统安全防御方式已不适用于移动互联时代。PC时代,互联网安全以防为主,漏洞防御只需及时更新补丁,黑客的攻击范围及攻击手段都相对有限。而到了移动互联时代,用户现实生活与数字生活边界被打通,生活、服务场景愈发融合,再小的安全隐患都有可能引发全新的用户、企业、社会安全的连锁反应,个人隐私与数据安全的保障需求相当紧迫。VXJ中文科技资讯

      从 “寄生推”这起网络安全事件来看,其带来的伤害是多方面的,不仅仅涉及用户,还有厂商、开发者及应用市场。而这也提醒已经融入互联网生态的各方,移动互联时代,安全思维需要升级,比任何一个时代都更加需要各方的携手合作,共同合力构筑安全防线。VXJ中文科技资讯

      来源:XXX(非中文科技资讯)的作品均转载自其它媒体,转载请尊重版权保留出处,一切法律责任自负。

      文章内容仅供阅读,不构成投资建议,请谨慎对待。投资者据此操作,风险自担。

      如发现本站文章存在问题,提供版权疑问、身份证明、版权证明、联系方式等发邮件至news@citnews.com.cn。

    [上传用户: ]
    分享到微信

    推荐

    新闻

    特斯拉发布首份影响力报告:帮助防止了400万吨二氧化

    4月16日消息,据国外媒体报道,当地时间周一,特斯拉发布了该公司有史以来第一份“影响力报告”(Impact Report),该报告衡量并量化了该公司的产品和运营对环境及社区的影响。

    互联网+

    特斯拉已开始交付3.5万美元版Model 3 首批幸运者确认

    4月16日消息,据国外媒体报道,电动汽车厂商特斯拉在2016年3月底推出了廉价电动汽车Model 3,并在2017年开始向用户交付,但售价最低的标准续航版Model 3,却迟迟未能送到消费者手中,预订者们对这一版本的Model 3也是期待已久。

    融合

    日本酒店解雇机器人员工,AI想抢人类饭碗没那么容易

     2018年年初,日本东京一家名为“Henn-na Hotel”的酒店“请”了243个机器人负责管理与服务。顾客从入住到离店,全程都由机器人引导与陪伴,在当时还引起了不小的轰动。然而时至今日不过一年时间,这家酒店却选择了对机器人“裁员”:解雇了一半的机器人。其中最主要的原因是,自从“雇用”了这些机器人员工之后,它们给酒店制造出的问题远远超过它们能够解决的问题。

    创投

    特斯拉的中国烦恼:愤怒的消费者与迫在眉睫的盈利

    特斯拉车主开始从对特斯拉简单粗暴的降价策略不满,演变为对特斯拉产品此前出现的车内异响、漏水等问题的零容忍,甚至开始对自己顶礼膜拜的马斯克本人产生怀疑。