預(yù)裝軟件暗藏木馬 360提醒用戶慎選小眾品牌手機

在智能手機快速迭代的今天,每隔一段時間更換新手機成為年輕人習(xí)以為常的事情。拿到新手機之后,不少人都會先裝上常用的各類應(yīng)用。因此,廠商預(yù)裝的應(yīng)用就省去了不少時間,頗受消費者歡迎。然而,殊不知,預(yù)裝軟件從山寨機時代就是不法分子的目標,近來他們更是利用預(yù)裝軟件將黑手伸向移動流量領(lǐng)域。

例如,我們平時會用手機下載一些游戲或app軟件,沒過多久就發(fā)現(xiàn)手機停機了,而究其原因正是這些游戲、軟件或廣告插件中被植入了木馬病毒,哪怕只是解鎖屏幕,滑動手機,用戶都很可能消耗掉遠超過正常范圍的流量,而用戶一般很難發(fā)現(xiàn)這些隱蔽的木馬病毒,甚至即使發(fā)現(xiàn)也無法完全卸載木馬,甚至無法關(guān)閉數(shù)據(jù)流量和自動啟動開關(guān),只能任憑軟件在后臺運行,耗費大量的流量和資費。

根據(jù)360烽火實驗室近日發(fā)布的《StealthBot:150余個小眾手機品牌預(yù)置刷量木馬銷往中小城市》(以下稱為《報告》)顯示,新型病毒StealthBot在短短3個多月時間里,累計感染量超過400萬,通過分析整個感染鏈,360公司監(jiān)測到主要是通過供應(yīng)鏈攻擊的方式在用戶使用手機前預(yù)置到手機系統(tǒng)中。

預(yù)裝軟件暗藏木馬 360提醒用戶慎選小眾品牌手機

  圖1 感染的手機品牌Top20

新手機被搶先植入病毒 小眾品牌成為重災(zāi)區(qū)

手機預(yù)裝產(chǎn)業(yè)鏈已非常成熟,手機廠商、應(yīng)用開發(fā)商及手機經(jīng)銷商都有參與。手機應(yīng)用預(yù)裝一般有兩種渠道,一是手機廠商與第三方應(yīng)用廠商合作,出廠即預(yù)裝上了。另一種是一些經(jīng)銷商在賣之前給手機預(yù)裝。不管哪種,都是應(yīng)用廠商花錢做推廣,通過應(yīng)用預(yù)裝積累用戶或獲取用戶信息等數(shù)據(jù),以此提高業(yè)績獲取更多投資。此次,360發(fā)現(xiàn)的新型刷量作弊木馬StealthBot就涉及多家公司共同參與制作、傳播,主要是通過供應(yīng)鏈攻擊的方式在用戶使用手機前預(yù)置到手機系統(tǒng)中。

正所謂無利不起早,如今手機市場的價格戰(zhàn)太過激烈,很多小眾品牌手機都在以極低的價格出售,利潤空間甚至為負。在這種只賣手機賠錢的情況下,預(yù)裝軟件成為小品牌廠商反補售價的重要來源。

預(yù)裝軟件暗藏木馬 360提醒用戶慎選小眾品牌手機

  圖2 多家公司制作和傳播關(guān)系

《報告》顯示,參與StealthBot制作、傳播具體涉及4家公司,其中北京市鴻途信達科技有限公司和北京盈創(chuàng)嘉鑫科技有限公司參與制作;杭州傳信網(wǎng)絡(luò)科技有限公司和深圳鼎智通訊股份有限公司參與傳播。其中深圳鼎智通訊股份有限公司是廣東省一家生產(chǎn)移動終端為主的集團企業(yè),涉及智能設(shè)備全過程方案開發(fā)業(yè)務(wù),旗下生產(chǎn)眾多小眾品牌手機。

預(yù)裝軟件暗藏木馬 360提醒用戶慎選小眾品牌手機

  圖3 鼎智通訊手機預(yù)置推廣StealthBot直接和間接證據(jù)指向

360提醒用戶選購手機需謹慎 切莫因小失大

從此次StealthBot木馬的起源來看,鴻途信達、盈創(chuàng)嘉鑫、傳信科技和鼎智通訊四家“幕后黑手”,將木馬預(yù)置到一些小眾品牌手機中,利用消費者圖便宜、圖安裝省事的心理將這些帶有木馬病毒的手機出售給消費者。而StealthBot木馬可偽裝成系統(tǒng)通知服務(wù),完成涵蓋搜索、購物、新聞、視頻、紅包等多個領(lǐng)域的刷量作弊推廣功能,坑害用戶利益。

面對這些隱形的“黑手”,360手機衛(wèi)士安全專家提醒廣大用戶,面對這類集中在小眾品牌手機,具有很強的針對性的病毒,用戶應(yīng)當(dāng)在選購手機時關(guān)注手機廠商,同時在使用中提高警惕,及時更新殺毒軟件,運用360手機衛(wèi)士等安全管理軟件查殺病毒、防范惡意程序,讓手機安全運行。

免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準確性及可靠性,但不保證有關(guān)資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責(zé)。本網(wǎng)站對有關(guān)資料所引致的錯誤、不確或遺漏,概不負任何法律責(zé)任。任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實內(nèi)容時,應(yīng)及時向本網(wǎng)站提出書面權(quán)利通知或不實情況說明,并提供身份證明、權(quán)屬證明及詳細侵權(quán)或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關(guān)文章源頭核實,溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。

2018-04-27
預(yù)裝軟件暗藏木馬 360提醒用戶慎選小眾品牌手機
在智能手機快速迭代的今天,每隔一段時間更換新手機成為年輕人習(xí)以為常的事情。拿到新手機之后,不少人都會先裝上常用的各類應(yīng)用。

長按掃碼 閱讀全文