卸載不掉的手機應用、莫名其妙的陌生軟件、頻繁彈出的廣告……手機病毒的“并發(fā)癥”正在嚴重影響用戶的使用體驗。近日,騰訊安全聯(lián)合實驗室反詐騙實驗室通過自研AI引擎TRP,從海量樣本中再次捕獲一大型后門病毒家族——TigerEyeing。該類病毒藏身于偽游戲、色情和系統(tǒng)管理等類應用中,竊取用戶隱私并進行惡意推廣、彈出廣告等流氓行為。
截止目前,TigerEyeing病毒已感染數(shù)十萬用戶,且數(shù)量呈上升趨勢。但廣大用戶不必太過驚慌,騰訊手機管家依托自研云查殺引擎,已全面查殺TigerEyeing木馬病毒;同時騰訊安全反詐騙實驗室神羊情報系統(tǒng)經(jīng)過溯源分析也發(fā)現(xiàn)了幕后真兇,位于深圳的某家直播APP開發(fā)商深圳*虎科技存在重大嫌疑。
據(jù)騰訊安全反詐騙實驗室研究發(fā)現(xiàn),TigerEyeing木馬病毒長期潛伏用戶設備,竊取用戶隱私數(shù)據(jù)包括設備信息,應用安裝列表,設備內(nèi)存和sdcard容量等信息上報服務器;并定期與服務器通信獲取需要安裝的插件應用配置信息,使用DroidPlugin框架來加載運行插件應用,并在運行一段時間后,刪除運行過的插件應用,神不知鬼不覺的進行各種惡意推廣、惡意廣告等流氓行為。
與此同時,TigerEyeing木馬病毒的傳播手段也狡詐多端,通過線上線下并用的方式擴大傳播范圍。其一,偽裝成游戲、偽色情應用等root類病毒注入系統(tǒng)rom內(nèi),降低用戶警惕,誘惑用戶下載;其二,偽裝成系統(tǒng)應用并通過某些線下渠道進行推廣。
為了進一步了解TigerEyeing病毒的惡意功能模塊,騰訊安全反詐騙實驗室選取了偽色情應用“xx猜猜猜”進行了溯源分析,發(fā)現(xiàn)該應用內(nèi)含的病毒會私自發(fā)送短信定制扣費,給用戶造成資費損失;同時該病毒會進行提權操作,將TigerEyeing病毒應用植入系統(tǒng)rom內(nèi),進而安裝以“系統(tǒng)管理工具”、“管理中心”、“進程管理”為名的偽系統(tǒng)應用,誘使用戶下載,造成用戶隱私泄露或者推廣惡意廣告應用、刷量廣告等。
目前騰訊手機管家已經(jīng)全面支持查殺該木馬家族,用戶可以下載騰訊手機管家進行查殺攔截。
(騰訊手機管家查殺TigerEyeing木馬病毒)
事實上,類似TigerEyeing木馬的手機病毒屢見不鮮。就在上個月,騰訊安全反詐騙實驗室就依靠AI引擎TRP,在海量APK文件檢出一款新型流量盜刷病毒家族——EvilJS隱匿者,用戶中招后會被執(zhí)行后臺模擬點擊廣告、模擬Google Play刷量、靜默安裝推廣應用等非法操作,嚴重影響使用體驗。
面對頻繁來襲的手機病毒,騰訊安全反詐騙實驗室安全專家建議,用戶應避免手機資源網(wǎng)站或小型電子市場直接下載手機應用,最好通過官網(wǎng)或應用寶等正規(guī)應用商店安裝軟件,同時借助騰訊手機管家等安全工具對病毒風險進行防范。騰訊手機管家在用戶下載軟件時,會自動進行風險識別,并進行風險項提醒,阻止用戶繼續(xù)訪問風險網(wǎng)站和下載木馬APP。如果用戶手機不慎中毒,同樣可以通過騰訊手機管家進行病毒查殺,避免風險行為帶來的資費損失,保障手機安全。
- WAIE全數(shù)會智能工業(yè)展及大會今日盛大開幕,人氣爆滿!首日高光回顧+明日重磅劇透,速覽精彩!
- 新世代 心觸點 | 2025 ChinaJoy IP大會圓滿召開
- 聚新質(zhì)動能 引全球共振 | CDEC高峰論壇圓滿召開
- 中國音數(shù)協(xié)常務副理事長兼秘書長敖然發(fā)布《游戲經(jīng)濟:澎湃動力激蕩漣漪效應》
- 孫壽山理事長:穩(wěn)中求進 應變求新 不斷夯實產(chǎn)業(yè)發(fā)展基石
- 《2025年1-6月中國游戲產(chǎn)業(yè)報告》正式發(fā)布
- “AI變革生產(chǎn)力,讓創(chuàng)意更有價值”——2025 AI+娛樂科技大會圓滿召開
- 2025發(fā)電人工智能大會暨深度調(diào)峰技術交流會將于10月盛大啟幕!
- 2025PCE個護生活電器展將于11月5日正式開幕,提前領票可享多重福利!
- 芯創(chuàng)雙擎,智凈革新——第八屆電動工具與清潔電器雙論壇即將亮相蘇州
免責聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網(wǎng)站對有關資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權或存在不實內(nèi)容時,應及時向本網(wǎng)站提出書面權利通知或不實情況說明,并提供身份證明、權屬證明及詳細侵權或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關文章源頭核實,溝通刪除相關內(nèi)容或斷開相關鏈接。