02.24 木馬病毒學會“移花接木”,你的安全軟件可能變身網絡賭博病毒軟件

受疫情影響,很多用戶度過了一個超長的假期,相信對很多人來說,期間使用最多的就是各種手機軟件了。孩子練習算術,下載個“小學生簡單算術”,避免外出下載“微豐蔬菜” 點菜到家,閒來無事研究廚藝用“吃貨記本”記錄成果,甚至有用戶選擇下載“泡妞棋牌吧”賭博軟件來玩點“刺激”的。

木马病毒学会“移花接木”,你的安全软件可能变身网络赌博病毒软件

(圖:受到移花接木影響的主要應用程序感染雲圖)

宅在家中有效遏制了冠狀病毒的蔓延,可是隨意下載軟件則有可能讓手機感染木馬病毒。騰訊手機管家近日查殺了一款名為DownloadGambling的病毒,該病毒可使用“移花接木”技術潛藏在“安全的”母包中,從而欺騙各大應用商店、安全系統。上述用戶宅家期間下載安裝的應用均已被移花接木病毒感染。

根據騰訊手機管家病毒查殺報告顯示,該病毒已在全國範圍蔓延,其中雲南省、廣東省、四川感染用戶最多。隨著打擊力度增加,感染用戶呈現下降趨勢。

木马病毒学会“移花接木”,你的安全软件可能变身网络赌博病毒软件

(圖:DownloadGambling病毒感染用戶呈現下降趨勢)

而該病毒之所以得以快速蔓延,主要因為病毒的三大特點,即用戶下載軟件本身是安全的,可以繞過各大應用市場安全檢測機制,輕鬆上架;病毒通過載體從雲端下載網絡賭博軟件,用戶和監察機構不易發現,增加賭博軟件存活時長;啟動安全的載體軟件便會啟動賭博軟件,增大了病毒軟件與用戶接觸的幾率,間接增加了賭博軟件用戶量。

在用戶安裝“安全軟件”後,該病毒會獲取用戶IP地址和軟件安裝信息,進而判斷是否表達病毒代碼,進行“移花接木”。當用戶IP地址在國外時會啟動該軟件本身功能;當用戶IP地址在國內時,則會通過判斷用戶手機是否安裝指定賭博軟件分別進行替換軟件背景、下載賭博軟件、安裝賭博軟件流程,或者直接啟動賭博軟件,進而對用戶信息財產安全構成威脅。

木马病毒学会“移花接木”,你的安全软件可能变身网络赌博病毒软件

(圖:DownloadGambling病毒運行圖,以超級密碼本為例)

面對“套路深”的病毒,普通用戶很難在需要特定軟件時不中招。為了用戶手機信息、財產安全,騰訊手機管家提示大家:不要點擊對話框中鏈接、掃描來路不明的二維碼安裝軟件,該類軟件可能潛藏病毒危害手機安全;從正規渠道下載安裝所需軟件,可有效避免誤裝病毒軟件;可安裝騰訊手機管家,準確有效的保護手機安全。目前,騰訊手機管家依託騰訊自研AI反病毒引擎TRP-AI和自研殺毒引擎TAV,已對“移花接木”病毒進行精準查殺,幫助用戶識別病毒偽裝,避免手機信息、財產安全風險。

木马病毒学会“移花接木”,你的安全软件可能变身网络赌博病毒软件

(圖:騰訊手機管家精準查殺DownloadGambling病毒感染軟件)

如今仍在疫情防控的關鍵期,不法分子趁用戶宅家期間生活、娛樂軟件需求增加散佈“移花接木”病毒,危害用戶手機信息財產安全。騰訊手機管家作為移動端的第一道安全防線,通過不斷升維自身安全能力,幫助用戶遠離病毒軟件、詐騙電話、欺詐網址等電信網絡詐騙,為用戶手機信息財產安全保駕護航。大家不妨到軟件商城搜索“騰訊手機管家”一鍵下載安裝,保護手機信息財產安全。


分享到:


相關文章: