最近,某知名安全機構監測到安卓手機“寄生推”病毒爆發,有300多款知名應用受“寄生推”SDK感染,潛在影響用戶超2000萬,華為、小米、vivo、OPPO……均受影響!明明是在正規渠道下載的知名APP,下載后卻不斷彈出廣告、推廣其它應用?如果遇到這樣的情況,那么,你的手機可能被“寄生推”病毒感染了!什么是“寄生推”病毒?怎么防御?快來跟小編來詳細了解一下吧~~~
“寄生推”病毒是什么?
近日,騰訊TRP-AI反病毒引擎捕獲到一個惡意推送信息的SDK(軟件開發工具包),該病毒可通過預留的“后門”云控開啟惡意功能,進行惡意廣告彈出和應用推廣,以實現牟取灰色收益。
騰訊安全聯合實驗室反詐騙實驗室技術工程師雷經緯表示,這款信息推送SDK(軟件開發工具包)的惡意傳播過程非常隱蔽,從云端控制SDK中實際執行的代碼,具有很強的隱蔽性和對抗殺毒軟件的能力,與“寄生蟲”非常類似,故將其命名為“寄生推”。
該信息推送SDK具體表現為,其開發者通過使用代碼分離和動態代碼加載技術,完全掌握了下發代碼包的控制權;隨后,通過云端配置任意下發包含不同功能的代碼包,實現惡意代碼包和非惡意代碼包之間的隨時切換;最后在軟件后臺自動開啟惡意功能,包括植入惡意應用到用戶設備系統目錄,進行惡意廣告行為和應用推廣等,最終實現牟取灰色收益。
中了“寄生推”病毒怎么處理?如何防御?
為了避免頻繁出現廣告彈窗的情況,建議用戶使用查殺軟件對手機進行安全檢測,及時刪除病毒APP。同時從各大應用商店更新最新版APP,以保證之后不會被惡意代碼影響。
針對“寄生推”惡意SDK的危害,專家建議:
其一,應用市場需要加強和細化管理,增強對惡意應用和惡意SDK的識別能力。
其二,SDK開發者應盡可能的避免使用云控、熱補丁等動態代碼加載技術;軟件開發者要謹慎接入具有動態更新能力的SDK,防止惡意SDK影響自身應用的口碑。
其三,用戶在下載手機軟件時,應通過應用寶等正規應用市場進行,避免直接在網頁上點擊安裝不明軟件。
最后,用戶應養成良好的安全使用手機的習慣,借助第三方安全軟件對手機進行安全檢測,移除存在安全風險的應用。
(據南方都市報、騰訊視頻等綜合)