卸載不掉的手機(jī)應(yīng)用、莫名其妙的陌生軟件、頻繁彈出的廣告……手機(jī)病毒的“并發(fā)癥”正在嚴(yán)重影響用戶的使用體驗(yàn)。近日,騰訊安全聯(lián)合實(shí)驗(yàn)室反詐騙實(shí)驗(yàn)室通過自研AI引擎TRP,從海量樣本中再次捕獲一大型后門病毒家族——TigerEyeing。該類病毒藏身于偽游戲、色情和系統(tǒng)管理等類應(yīng)用中,竊取用戶隱私并進(jìn)行惡意推廣、彈出廣告等流氓行為。
截止目前,TigerEyeing病毒已感染數(shù)十萬用戶,且數(shù)量呈上升趨勢(shì)。但廣大用戶不必太過驚慌,騰訊手機(jī)管家依托自研云查殺引擎,已全面查殺TigerEyeing木馬病毒;同時(shí)騰訊安全反詐騙實(shí)驗(yàn)室神羊情報(bào)系統(tǒng)經(jīng)過溯源分析也發(fā)現(xiàn)了幕后真兇,位于深圳的某家直播APP開發(fā)商深圳*虎科技存在重大嫌疑。
據(jù)騰訊安全反詐騙實(shí)驗(yàn)室研究發(fā)現(xiàn),TigerEyeing木馬病毒長(zhǎng)期潛伏用戶設(shè)備,竊取用戶隱私數(shù)據(jù)包括設(shè)備信息,應(yīng)用安裝列表,設(shè)備內(nèi)存和sdcard容量等信息上報(bào)服務(wù)器;并定期與服務(wù)器通信獲取需要安裝的插件應(yīng)用配置信息,使用DroidPlugin框架來加載運(yùn)行插件應(yīng)用,并在運(yùn)行一段時(shí)間后,刪除運(yùn)行過的插件應(yīng)用,神不知鬼不覺的進(jìn)行各種惡意推廣、惡意廣告等流氓行為。
與此同時(shí),TigerEyeing木馬病毒的傳播手段也狡詐多端,通過線上線下并用的方式擴(kuò)大傳播范圍。其一,偽裝成游戲、偽色情應(yīng)用等root類病毒注入系統(tǒng)rom內(nèi),降低用戶警惕,誘惑用戶下載;其二,偽裝成系統(tǒng)應(yīng)用并通過某些線下渠道進(jìn)行推廣。
為了進(jìn)一步了解TigerEyeing病毒的惡意功能模塊,騰訊安全反詐騙實(shí)驗(yàn)室選取了偽色情應(yīng)用“xx猜猜猜”進(jìn)行了溯源分析,發(fā)現(xiàn)該應(yīng)用內(nèi)含的病毒會(huì)私自發(fā)送短信定制扣費(fèi),給用戶造成資費(fèi)損失;同時(shí)該病毒會(huì)進(jìn)行提權(quán)操作,將TigerEyeing病毒應(yīng)用植入系統(tǒng)rom內(nèi),進(jìn)而安裝以“系統(tǒng)管理工具”、“管理中心”、“進(jìn)程管理”為名的偽系統(tǒng)應(yīng)用,誘使用戶下載,造成用戶隱私泄露或者推廣惡意廣告應(yīng)用、刷量廣告等。
目前騰訊手機(jī)管家已經(jīng)全面支持查殺該木馬家族,用戶可以下載騰訊手機(jī)管家進(jìn)行查殺攔截。
(騰訊手機(jī)管家查殺TigerEyeing木馬病毒)
事實(shí)上,類似TigerEyeing木馬的手機(jī)病毒屢見不鮮。就在上個(gè)月,騰訊安全反詐騙實(shí)驗(yàn)室就依靠AI引擎TRP,在海量APK文件檢出一款新型流量盜刷病毒家族——EvilJS隱匿者,用戶中招后會(huì)被執(zhí)行后臺(tái)模擬點(diǎn)擊廣告、模擬Google Play刷量、靜默安裝推廣應(yīng)用等非法操作,嚴(yán)重影響使用體驗(yàn)。
面對(duì)頻繁來襲的手機(jī)病毒,騰訊安全反詐騙實(shí)驗(yàn)室安全專家建議,用戶應(yīng)避免手機(jī)資源網(wǎng)站或小型電子市場(chǎng)直接下載手機(jī)應(yīng)用,最好通過官網(wǎng)或應(yīng)用寶等正規(guī)應(yīng)用商店安裝軟件,同時(shí)借助騰訊手機(jī)管家等安全工具對(duì)病毒風(fēng)險(xiǎn)進(jìn)行防范。騰訊手機(jī)管家在用戶下載軟件時(shí),會(huì)自動(dòng)進(jìn)行風(fēng)險(xiǎn)識(shí)別,并進(jìn)行風(fēng)險(xiǎn)項(xiàng)提醒,阻止用戶繼續(xù)訪問風(fēng)險(xiǎn)網(wǎng)站和下載木馬APP。如果用戶手機(jī)不慎中毒,同樣可以通過騰訊手機(jī)管家進(jìn)行病毒查殺,避免風(fēng)險(xiǎn)行為帶來的資費(fèi)損失,保障手機(jī)安全。
- 相聚2025 ChinaJoy:與TyrAds看見全球增長(zhǎng)的答案
- 靈童機(jī)器人團(tuán)隊(duì)將攜桌面級(jí)AI具身人形機(jī)器人“念”系列NIA-F01亮相2025 ChinaJoy展會(huì)E5館CA202展位
- 2025 ChinaJoy AIGC大會(huì)第二批演講嘉賓正式公布!
- 【重磅首秀】省廣集團(tuán)將登陸2025 ChinaJoy:以智能營(yíng)銷賦能游戲出海新征途
- 【游·見】專訪Silverjay銀鳥工作室:聲波天平×羽毛代碼的碰撞中,以重構(gòu)理性本能邊界實(shí)現(xiàn)解謎新范式
- 李建忠對(duì)話 KK 凱文.凱利《AI 的進(jìn)化和顛覆》實(shí)錄 | AI 進(jìn)化論
- 2025 電子峰會(huì)解碼AI服務(wù)器/光儲(chǔ)充/800V超充三大技術(shù)爆點(diǎn)
- 2025第86屆中國(guó)教育裝備展示會(huì)(青島)
- 2025 DEMO WORLD企業(yè)開放式創(chuàng)新創(chuàng)投大會(huì)
- AUTO TECH China 2025 廣州國(guó)際汽車電子技術(shù)展覽會(huì)即將盛大舉行
免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書面權(quán)利通知或不實(shí)情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。