寄生推病毒應(yīng)該怎么防御
電腦病毒看不見(jiàn),卻無(wú)處不在,有時(shí)防護(hù)措施不夠或者不當(dāng)操作都會(huì)導(dǎo)致病毒入侵。在使用電腦和手機(jī)的過(guò)程中,經(jīng)常性的會(huì)有一些病毒產(chǎn)生,其中木馬病毒感染事件發(fā)生的最多,給用戶的體驗(yàn)也帶去了很多不好的影響,最近有人就感染了一個(gè)叫做寄生推的病毒,那么這個(gè)病毒是什么呢?用騰訊手機(jī)管家是否可以防御呢?現(xiàn)在我們就一起去看看吧!
寄生推病毒介紹:
1.近日,騰訊安全聯(lián)合實(shí)驗(yàn)室反詐騙實(shí)驗(yàn)室自研的TRP-AI反病毒引擎捕獲到一個(gè)惡意推送信息的SDK——“寄生推”SDK。
2.此前曾有用戶下載了一款知名軟件,結(jié)果手機(jī)開(kāi)始不斷彈出惡意彈窗,而這很有可能是因?yàn)樵撥浖恢踩肓?ldquo;寄生推”SDK。
3.據(jù)悉,“寄生推”推送SDK的影響范圍極廣,從2017年9月份開(kāi)始下發(fā)惡意代碼包至今,目前已有300多款知名應(yīng)用受“寄生推”SDK感染,并有至少5款正規(guī)軟件進(jìn)行惡意推廣,傳播該惡意SDK,潛在受影響用戶近2000萬(wàn)。
4.騰訊安全聯(lián)合實(shí)驗(yàn)室反詐騙實(shí)驗(yàn)室大數(shù)據(jù)顯示,已有數(shù)十萬(wàn)用戶設(shè)備ROM內(nèi)被植入相關(guān)的惡意子包,受到影響的設(shè)備會(huì)不斷彈出廣告和地下推廣應(yīng)用。
5.此外,這些惡意子包可以繞過(guò)大多應(yīng)用市場(chǎng)的安裝包檢測(cè),導(dǎo)致受感染的應(yīng)用混入應(yīng)用市場(chǎng),給用戶和應(yīng)用開(kāi)發(fā)者帶來(lái)重大損失。
6.“寄生推”推送SDK在惡意傳播過(guò)程中,呈現(xiàn)了一種新特征:從云端控制SDK中實(shí)際執(zhí)行的代碼,具有很強(qiáng)的隱蔽性和對(duì)抗殺毒軟件的能力。首先,其開(kāi)發(fā)者通過(guò)使用代碼分離和動(dòng)態(tài)代碼加載技術(shù),完全掌握了下發(fā)代碼包的控制權(quán)。
6.隨后,通過(guò)云端配置任意下發(fā)包含不同功能的代碼包,實(shí)現(xiàn)惡意代碼包和非惡意代碼包之間的隨時(shí)切換。
7.最后在軟件后臺(tái)自動(dòng)開(kāi)啟惡意功能,包括植入惡意應(yīng)用到用戶設(shè)備系統(tǒng)目錄,進(jìn)行惡意廣告行為和應(yīng)用推廣等,最終實(shí)現(xiàn)牟取灰色收益。
防御方法介紹:
1.針對(duì)“寄生推”惡意SDK的危害,騰訊手機(jī)管家安全專家楊啟波對(duì)應(yīng)用市場(chǎng)、開(kāi)發(fā)者和用戶提出了建議:
2.其一,應(yīng)用市場(chǎng)需要加強(qiáng)和細(xì)化管理,增強(qiáng)對(duì)惡意應(yīng)用和惡意SDK的識(shí)別能力。
2.其二,SDK開(kāi)發(fā)者應(yīng)盡可能的避免使用云控、熱補(bǔ)丁等動(dòng)態(tài)代碼加載技術(shù);軟件開(kāi)發(fā)者要謹(jǐn)慎接入具有動(dòng)態(tài)更新能力的SDK,防止惡意SDK影響自身應(yīng)用的口碑。
3.最后,用戶在下載手機(jī)軟件時(shí),應(yīng)通過(guò)應(yīng)用寶等正規(guī)應(yīng)用市場(chǎng)進(jìn)行,避免直接在網(wǎng)頁(yè)上點(diǎn)擊安裝不明軟件。
4.同時(shí),用戶應(yīng)養(yǎng)成良好的安全使用手機(jī)的習(xí)慣,借助騰訊手機(jī)管家等對(duì)三方安全軟件對(duì)手機(jī)進(jìn)行安全檢測(cè),移除存在安全風(fēng)險(xiǎn)的應(yīng)用。
5.作為手機(jī)端的第一道防線,騰訊手機(jī)管家依托騰訊TRP-AI反病毒引擎,對(duì)下載的手機(jī)軟件進(jìn)行安全掃描,及時(shí)識(shí)別風(fēng)險(xiǎn)并進(jìn)行安全處理,大幅提升病毒查殺效率,保障手機(jī)安全
相關(guān)閱讀:2018網(wǎng)絡(luò)安全事件:
一、英特爾處理器曝“Meltdown”和“Spectre漏洞”
2018年1月,英特爾處理器中曝“Meltdown”(熔斷)和“Spectre” (幽靈)兩大新型漏洞,包括AMD、ARM、英特爾系統(tǒng)和處理器在內(nèi),幾乎近20年發(fā)售的所有設(shè)備都受到影響,受影響的設(shè)備包括手機(jī)、電腦、服務(wù)器以及云計(jì)算產(chǎn)品。這些漏洞允許惡意程序從其它程序的內(nèi)存空間中竊取信息,這意味著包括密碼、帳戶信息、加密密鑰乃至其它一切在理論上可存儲(chǔ)于內(nèi)存中的信息均可能因此外泄。
二、GitHub 遭遇大規(guī)模 Memcached DDoS 攻擊
2018年2月,知名代碼托管網(wǎng)站 GitHub 遭遇史上大規(guī)模 Memcached DDoS 攻擊,流量峰值高達(dá)1.35 Tbps。然而,事情才過(guò)去五天,DDoS攻擊再次刷新紀(jì)錄,美國(guó)一家服務(wù)提供商遭遇DDoS 攻擊的峰值創(chuàng)新高,達(dá)到1.7 Tbps!攻擊者利用暴露在網(wǎng)上的 Memcached 服務(wù)器進(jìn)行攻擊。網(wǎng)絡(luò)安全公司 Cloudflare 的研究人員發(fā)現(xiàn),截止2018年2月底,中國(guó)有2.5萬(wàn) Memcached 服務(wù)器暴露在網(wǎng)上 。
三、蘋果 iOS iBoot源碼泄露
2018年2月,開(kāi)源代碼分享網(wǎng)站 GitHub(軟件項(xiàng)目托管平臺(tái))上有人共享了 iPhone 操作系統(tǒng)的核心組件源碼,泄露的代碼屬于 iOS 安全系統(tǒng)的重要組成部分——iBoot。iBoot 相當(dāng)于是 Windows 電腦的 BIOS 系統(tǒng)。此次 iBoot 源碼泄露可能讓數(shù)以億計(jì)的 iOS 設(shè)備面臨安全威脅。iOS 與 MacOS 系統(tǒng)開(kāi)發(fā)者 Jonathan Levin 表示,這是 iOS 歷史上最嚴(yán)重的一次泄漏事件。
四、韓國(guó)平昌冬季奧運(yùn)會(huì)遭遇黑客攻擊
2018年2月,韓國(guó)平昌冬季奧運(yùn)會(huì)開(kāi)幕式當(dāng)天遭遇黑客攻擊,此次攻擊造成網(wǎng)絡(luò)中斷,廣播系統(tǒng)(觀眾不能正常觀看直播)和奧運(yùn)會(huì)官網(wǎng)均無(wú)法正常運(yùn)作,許多觀眾無(wú)法打印開(kāi)幕式門票,最終未能正常入場(chǎng)。
五、加密貨幣采礦軟件攻擊致歐洲廢水處理設(shè)施癱瘓
2018年2月中旬,工業(yè)網(wǎng)絡(luò)安全企業(yè) Radiflow 公司表示,發(fā)現(xiàn)四臺(tái)接入歐洲廢水處理設(shè)施運(yùn)營(yíng)技術(shù)網(wǎng)絡(luò)的服務(wù)器遭遇加密貨幣采礦惡意軟件的入侵。該惡意軟件直接拖垮了廢水處理設(shè)備中的 HMI 服務(wù)器 CPU,致歐洲廢水處理服務(wù)器癱瘓 。
Radiflow 公司稱,此次事故是加密貨幣惡意軟件首次對(duì)關(guān)鍵基礎(chǔ)設(shè)施運(yùn)營(yíng)商的運(yùn)營(yíng)技術(shù)網(wǎng)絡(luò)展開(kāi)攻擊。由于受感染的服務(wù)器為人機(jī)交互(簡(jiǎn)稱HMI)設(shè)備,之所以導(dǎo)致廢水處理系統(tǒng)癱瘓,是因?yàn)檫@種惡意軟件會(huì)嚴(yán)重降低 HMI 的運(yùn)行速度。
病毒應(yīng)該怎么防御相關(guān)文章:
5.如何防止勒索病毒