寄生推病毒是什么_寄生推病毒防御方法教程

寄生推病毒是什么?很多小伙伴們都還不知道,下面小編為大家整理了寄生推病毒防御方法教程,一起來看看吧 。

寄生推病毒是什么_寄生推病毒防御方法教程

寄生推病毒介紹
1.近日,騰訊安全聯合實驗室反詐騙實驗室自研的TRP-AI反病毒引擎捕獲到一個惡意推送信息的SDK——“寄生推”SDK 。
2.此前曾有用戶下載了一款知名軟件,結果手機開始不斷彈出惡意彈窗,而這很有可能是因為該軟件被植入了“寄生推”SDK 。
3.據悉,“寄生推”推送SDK的影響范圍極廣 , 從2017年9月份開始下發惡意代碼包至今,目前已有300多款知名應用受“寄生推”SDK感染,并有至少5款正規軟件進行惡意推廣,傳播該惡意SDK,潛在受影響用戶近2000萬 。
4.騰訊安全聯合實驗室反詐騙實驗室大數據顯示,已有數十萬用戶設備ROM內被植入相關的惡意子包,受到影響的設備會不斷彈出廣告和地下推廣應用 。
5.此外,這些惡意子包可以繞過大多應用市場的安裝包檢測,導致受感染的應用混入應用市?。?給用戶和應用開發者帶來重大損失 。
6.“寄生推”推送SDK在惡意傳播過程中,呈現了一種新特征:從云端控制SDK中實際執行的代碼 , 具有很強的隱蔽性和對抗殺毒軟件的能力 。首先,其開發者通過使用代碼分離和動態代碼加載技術,完全掌握了下發代碼包的控制權 。
6.隨后,通過云端配置任意下發包含不同功能的代碼包,實現惡意代碼包和非惡意代碼包之間的隨時切換 。
7.最后在軟件后臺自動開啟惡意功能,包括植入惡意應用到用戶設備系統目錄 , 進行惡意廣告行為和應用推廣等,最終實現牟取灰色收益 。
寄生推病毒是什么_寄生推病毒防御方法教程

防御方法介紹
1.針對“寄生推”惡意SDK的危害,騰訊手機管家安全專家楊啟波對應用市場、開發者和用戶提出了建議:
【寄生推病毒是什么_寄生推病毒防御方法教程】2.其一 , 應用市場需要加強和細化管理,增強對惡意應用和惡意SDK的識別能力 。
2.其二,SDK開發者應盡可能的避免使用云控、熱補丁等動態代碼加載技術;軟件開發者要謹慎接入具有動態更新能力的SDK,防止惡意SDK影響自身應用的口碑 。
3.最后,用戶在下載手機軟件時 , 應通過應用寶等正規應用市場進行,避免直接在網頁上點擊安裝不明軟件 。
4.同時,用戶應養成良好的安全使用手機的習慣 , 借助騰訊手機管家等對三方安全軟件對手機進行安全檢測,移除存在安全風險的應用 。
5.作為手機端的第一道防線,騰訊手機管家依托騰訊TRP-AI反病毒引擎 , 對下載的手機軟件進行安全掃描,及時識別風險并進行安全處理,大幅提升病毒查殺效率,保障手機安全 。
以上就是小編為大家帶來的寄生推病毒防御方法教程全部內容!有需要的玩家千萬不要錯過哦!

相關經驗推薦