您的位置:首頁>科技>正文

安卓病毒爆發 300多款APP、2000萬用戶中招!你今天殺毒了麼?

某知名安全機構監測到安卓手機“寄生推”病毒爆發了。

據中國新聞網報導, 該病毒可通過預留的“後門”雲控開啟惡意功能, 進行惡意廣告彈出和應用推廣,

以實現牟取灰色收益。 目前已有300多款知名應用受“寄生推”SDK感染, 其中不乏知名應用, 數十萬使用者設備ROM內被植入相關的惡意子包, 潛在影響用戶超2000萬。 專家建議, 應及時對手機進行安全檢測, 移除存在安全風險的應用。

“寄生推”不僅影響範圍廣, 在傳播路徑上更是“煞費苦心”。 據雷經緯介紹, 該資訊推送SDK的惡意傳播過程非常隱蔽, 從雲端控制SDK中實際執行的代碼, 具有很強的隱蔽性和對抗殺毒軟體的能力, 與“寄生蟲”非常類似, 故將其命名為“寄生推”。

具體表現為, 首先, 其開發者通過使用代碼分離和動態代碼載入技術, 完全掌握了下發代碼包的控制權;隨後, 通過雲端配置任意下發包含不同功能的代碼包,

實現惡意程式碼包和非惡意程式碼包之間的隨時切換;最後在軟體後臺自動開啟惡意功能, 包括植入惡意應用到使用者設備系統目錄, 進行惡意廣告行為和應用推廣等, 最終實現牟取灰色收益。

Next Article
喜欢就按个赞吧!!!
点击关闭提示