卸載不掉的手機(jī)應(yīng)用、莫名其妙的陌生軟件、頻繁彈出的廣告……手機(jī)病毒的“并發(fā)癥”正在嚴(yán)重影響用戶的使用體驗(yàn)。近日,騰訊安全聯(lián)合實(shí)驗(yàn)室反詐騙實(shí)驗(yàn)室通過(guò)自研AI引擎TRP,從海量樣本中再次捕獲一大型后門(mén)病毒家族——TigerEyeing。該類病毒藏身于偽游戲、色情和系統(tǒng)管理等類應(yīng)用中,竊取用戶隱私并進(jìn)行惡意推廣、彈出廣告等流氓行為。
截止目前,TigerEyeing病毒已感染數(shù)十萬(wàn)用戶,且數(shù)量呈上升趨勢(shì)。但廣大用戶不必太過(guò)驚慌,騰訊手機(jī)管家依托自研云查殺引擎,已全面查殺TigerEyeing木馬病毒;同時(shí)騰訊安全反詐騙實(shí)驗(yàn)室神羊情報(bào)系統(tǒng)經(jīng)過(guò)溯源分析也發(fā)現(xiàn)了幕后真兇,位于深圳的某家直播APP開(kāi)發(fā)商深圳*虎科技存在重大嫌疑。
據(jù)騰訊安全反詐騙實(shí)驗(yàn)室研究發(fā)現(xiàn),TigerEyeing木馬病毒長(zhǎng)期潛伏用戶設(shè)備,竊取用戶隱私數(shù)據(jù)包括設(shè)備信息,應(yīng)用安裝列表,設(shè)備內(nèi)存和sdcard容量等信息上報(bào)服務(wù)器;并定期與服務(wù)器通信獲取需要安裝的插件應(yīng)用配置信息,使用DroidPlugin框架來(lái)加載運(yùn)行插件應(yīng)用,并在運(yùn)行一段時(shí)間后,刪除運(yùn)行過(guò)的插件應(yīng)用,神不知鬼不覺(jué)的進(jìn)行各種惡意推廣、惡意廣告等流氓行為。
與此同時(shí),TigerEyeing木馬病毒的傳播手段也狡詐多端,通過(guò)線上線下并用的方式擴(kuò)大傳播范圍。其一,偽裝成游戲、偽色情應(yīng)用等root類病毒注入系統(tǒng)rom內(nèi),降低用戶警惕,誘惑用戶下載;其二,偽裝成系統(tǒng)應(yīng)用并通過(guò)某些線下渠道進(jìn)行推廣。
為了進(jìn)一步了解TigerEyeing病毒的惡意功能模塊,騰訊安全反詐騙實(shí)驗(yàn)室選取了偽色情應(yīng)用“xx猜猜猜”進(jìn)行了溯源分析,發(fā)現(xiàn)該應(yīng)用內(nèi)含的病毒會(huì)私自發(fā)送短信定制扣費(fèi),給用戶造成資費(fèi)損失;同時(shí)該病毒會(huì)進(jìn)行提權(quán)操作,將TigerEyeing病毒應(yīng)用植入系統(tǒng)rom內(nèi),進(jìn)而安裝以“系統(tǒng)管理工具”、“管理中心”、“進(jìn)程管理”為名的偽系統(tǒng)應(yīng)用,誘使用戶下載,造成用戶隱私泄露或者推廣惡意廣告應(yīng)用、刷量廣告等。
目前騰訊手機(jī)管家已經(jīng)全面支持查殺該木馬家族,用戶可以下載騰訊手機(jī)管家進(jìn)行查殺攔截。
(騰訊手機(jī)管家查殺TigerEyeing木馬病毒)
事實(shí)上,類似TigerEyeing木馬的手機(jī)病毒屢見(jiàn)不鮮。就在上個(gè)月,騰訊安全反詐騙實(shí)驗(yàn)室就依靠AI引擎TRP,在海量APK文件檢出一款新型流量盜刷病毒家族——EvilJS隱匿者,用戶中招后會(huì)被執(zhí)行后臺(tái)模擬點(diǎn)擊廣告、模擬Google Play刷量、靜默安裝推廣應(yīng)用等非法操作,嚴(yán)重影響使用體驗(yàn)。
面對(duì)頻繁來(lái)襲的手機(jī)病毒,騰訊安全反詐騙實(shí)驗(yàn)室安全專家建議,用戶應(yīng)避免手機(jī)資源網(wǎng)站或小型電子市場(chǎng)直接下載手機(jī)應(yīng)用,最好通過(guò)官網(wǎng)或應(yīng)用寶等正規(guī)應(yīng)用商店安裝軟件,同時(shí)借助騰訊手機(jī)管家等安全工具對(duì)病毒風(fēng)險(xiǎn)進(jìn)行防范。騰訊手機(jī)管家在用戶下載軟件時(shí),會(huì)自動(dòng)進(jìn)行風(fēng)險(xiǎn)識(shí)別,并進(jìn)行風(fēng)險(xiǎn)項(xiàng)提醒,阻止用戶繼續(xù)訪問(wèn)風(fēng)險(xiǎn)網(wǎng)站和下載木馬APP。如果用戶手機(jī)不慎中毒,同樣可以通過(guò)騰訊手機(jī)管家進(jìn)行病毒查殺,避免風(fēng)險(xiǎn)行為帶來(lái)的資費(fèi)損失,保障手機(jī)安全。
- 蜜度索驥:以跨模態(tài)檢索技術(shù)助力“企宣”向上生長(zhǎng)
- CSDN「智研社」第四期活動(dòng)開(kāi)啟-共敘大模型驅(qū)動(dòng)的云產(chǎn)業(yè)變革與應(yīng)用創(chuàng)新
- 助推低空經(jīng)濟(jì)發(fā)展 2025北京無(wú)人機(jī)展會(huì) 歡迎您
- 第十五屆中國(guó)國(guó)際納米技術(shù)產(chǎn)業(yè)博覽會(huì)
- CHInano 2025 第十五屆中國(guó)國(guó)際納米技術(shù)產(chǎn)業(yè)博覽會(huì)
- 文旅類:品牌較量的新高地丨第十六屆虎嘯獎(jiǎng)?wù)髻愡M(jìn)行中!
- 短劇風(fēng)向標(biāo) | 短劇對(duì)接會(huì)圓滿落幕 聽(tīng)7位行業(yè)專家?guī)?lái)出海干貨分享
- 答案即將揭曉|2024視聽(tīng)圈,誰(shuí)在突破重圍,誰(shuí)在改變未來(lái)?
- 十余年煉就細(xì)分王者,這家激光企業(yè)“毫厘之間見(jiàn)真功”
- 銅業(yè)龍頭齊聚南昌!SMM銅業(yè)大會(huì)第一波進(jìn)程函搶先看!
- IBS 2025 第十三屆中國(guó)國(guó)際生物質(zhì)能源與有機(jī)固廢資源化利用高峰論壇
免責(zé)聲明:本網(wǎng)站內(nèi)容主要來(lái)自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁(yè)或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書(shū)面權(quán)利通知或不實(shí)情況說(shuō)明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開(kāi)相關(guān)鏈接。