百萬應(yīng)用下載水量很大,玩游戲時(shí)莫名扣費(fèi)可能是病毒感染。近日,一種名為“隱藏流光”的應(yīng)用商店排名病毒在色情和游戲應(yīng)用中廣泛傳播,影響了用戶體驗(yàn)和應(yīng)用商店的管理秩序。據(jù)騰訊TRP-AI殺毒引擎監(jiān)測,該病毒已侵入中國70%的應(yīng)用商店。它不僅可以控制用戶在應(yīng)用商店的設(shè)備數(shù)量和后臺(tái)列表,還可以自動(dòng)為用戶提供訂購各種付費(fèi)服務(wù)。
據(jù)悉,“ ”病毒主要為色情或欺詐游戲提供支付和變現(xiàn)服務(wù)。由于用戶數(shù)量巨大,“主播”病毒可以持續(xù)獲取足夠的流量部署應(yīng)用市場刷機(jī)平臺(tái),進(jìn)一步引流流量。剩余價(jià)值。此外,還可以對(duì)競爭對(duì)手的應(yīng)用發(fā)起虛假的下載攻擊,惡意消耗應(yīng)用開發(fā)者投入的營銷費(fèi)用,造成應(yīng)用開發(fā)者的營銷損失。對(duì)于個(gè)人用戶來說,“主播”病毒帶來了流量消耗和惡意扣費(fèi)的風(fēng)險(xiǎn)。
騰訊安全技術(shù)人員發(fā)現(xiàn),“ ”病毒將后門代碼植入了一個(gè)名為的惡意支付插件中,任何使用該支付插件的應(yīng)用程序都可以執(zhí)行相應(yīng)的惡意代碼手機(jī)下載外部軟件有沒有病毒,其中色情和游戲應(yīng)用程序被感染” “潛流”病毒的重災(zāi)區(qū)。由于“潛流”病毒采用了混淆、密鑰信息加密、核心代碼剝離、多次惡意代碼下載等多重技術(shù)手段,它更難被發(fā)現(xiàn)和殺死。
騰訊手機(jī)管家安全專家楊奇波表示,“主播”病毒已成為應(yīng)用商店生態(tài)安全的一大隱患,騰訊手機(jī)管家率先攔截并查殺了該病毒。對(duì)于應(yīng)用商店平臺(tái)手機(jī)下載外部軟件有沒有病毒,應(yīng)加強(qiáng)自身監(jiān)控機(jī)制,特別注意異常流量行為,對(duì)應(yīng)用商店API(開發(fā))進(jìn)行鑒權(quán)操作,只允許官方應(yīng)用訪問,避免API接口被濫用。同時(shí),還可以加強(qiáng)對(duì)外合作,與安全廠商保持及時(shí)溝通,共享安全情報(bào),加大對(duì)惡意行為的打擊力度。對(duì)于普通個(gè)人用戶,安全軟件