绕过应用测试市场安装包检测的病毒,该如何防止?

监测发现:300余款知名应用感染“寄生推”病毒
新华社天津4月19日电(记者周润健)近日,腾讯TRP-AI反病毒引擎捕获到一个恶意推送软件开发工具包(SDK)的病毒——“寄生推”,通过预留的“后门”云控开启恶意功能,进行恶意广告行为和应用推广。监测发现,目前已有300多款知名应用被感染,其中不乏用户超千万的软件。
根据腾讯安全联合实验室反诈骗实验室大数据显示,已有数十万用户设备ROM内被植入相关的恶意子包,受到影响的设备会不断弹出广告和地下推广应用。此外,这些恶意子包可以绕过大多应用市场的安装包检测,导致受感染的应用混入应用市场,给用户和应用开发者带来重大损失。
反诈骗实验室技术工程师雷经纬介绍说,该病毒推送SDK的恶意传播过程非常隐蔽,从云端控制SDK中实际执行的代码,具有很强的隐蔽性和对抗杀毒软件的能力,与“寄生虫”非常类似,故将其命名为“寄生推”。
为了帮助用户避免“寄生推”推送SDK的危害,腾讯手机管家安全专家杨启波提出三点建议:一是SDK开发者应尽可能地避免使用云控、热补丁等动态代码加载技术,要谨慎接入具有动态更新能力的SDK;二是用户在下载手机软件时,应通过正规应用市场进行,避免直接在网页上点击安装不明软件;三是用户应养成良好的安全使用手机的习惯,借助第三方安全软件对手机进行安全检测,移除存在安全风险的应用。
监测发现:300余款知名应用感染“寄生推”病毒
新华社天津4月19日电(记者周润健)近日,腾讯TRP-AI反病毒引擎捕获到一个恶意推送软件开发工具包(SDK)的病毒——“寄生推”,通过预留的“后门”云控开启恶意功能,进行恶意广告行为和应用推广。监测发现,目前已有300多款知名应用被感染,其中不乏用户超千万的软件。
根据腾讯安全联合实验室反诈骗实验室大数据显示,已有数十万用户设备ROM内被植入相关的恶意子包,受到影响的设备会不断弹出广告和地下推广应用。此外,这些恶意子包可以绕过大多应用市场的安装包检测,导致受感染的应用混入应用市场,给用户和应用开发者带来重大损失。
反诈骗实验室技术工程师雷经纬介绍说,该病毒推送SDK的恶意传播过程非常隐蔽,从云端控制SDK中实际执行的代码,具有很强的隐蔽性和对抗杀毒软件的能力,与“寄生虫”非常类似,故将其命名为“寄生推”。
为了帮助用户避免“寄生推”推送SDK的危害,腾讯手机管家安全专家杨启波提出三点建议:一是SDK开发者应尽可能地避免使用云控、热补丁等动态代码加载技术,要谨慎接入具有动态更新能力的SDK;二是用户在下载手机软件时,应通过正规应用市场进行,避免直接在网页上点击安装不明软件;三是用户应养成良好的安全使用手机的习惯,借助第三方安全软件对手机进行安全检测,移除存在安全风险的应用。
[责任编辑:
版权声明:
联系方式:重庆华龙网集团有限公司 咨询电话:
①重庆日报报业集团授权华龙网,在互联网上使用、发布、交流集团14报1刊的新闻信息。未经本网授权,不得转载、摘编或利用其它方式使用重庆日报报业集团任何作品。已经本网授权使用作品的,应在授权范围内使用,并注明“来源:华龙网”或“来源:华龙网-重庆XX”。违反上述声明者,本网将追究其相关法律责任。
② 凡本网注明“来源:华龙网”的作品,系由本网自行采编,版权属华龙网。未经本网授权,不得转载、摘编或利用其它方式使用。已经本网授权使用作品的,应在授权范围内使用,并注明“来源:华龙网”。违反上述声明者,本网将追究其相关法律责任。
附:重庆日报报业集团14报1刊:重庆日报 重庆晚报 重庆晨报 重庆商报 时代信报 新女报 健康人报 重庆法制报 三峡都市报 巴渝都市报 武陵都市报 渝州服务导报 人居周报 都市热报 今日重庆注意!安卓病毒爆发,2000万用户已受这个病毒威胁!
街坊们,如果你使用的是
OPPO、华为、vivo 、小米等安卓手机
那么你就要注意啦!
近日,某知名安全机构监测到安卓手机“寄生推”病毒爆发,该病毒可通过预留的“后门”云控开启恶意功能,进行恶意广告弹出和应用推广,以实现牟取灰色收益。
目前已有300多款知名应用受“寄生推”SDK感染,潜在影响用户超2000万!
部分受影响手机应用
“寄生推”病毒是什么?
腾讯安全联合实验室反诈骗实验室技术工程师雷经纬表示,这款信息推送SDK(软件开发工具包)的恶意传播过程非常隐蔽,从云端控制SDK中实际执行的代码,具有很强的隐蔽性和对抗杀毒软件的能力,与“寄生虫”非常类似,故将其命名为“寄生推”。
“寄生推”病毒有什么危害?
用户下载后,手机会被控制,安装病毒APP,之后用户设备上将不断弹出广告,甚至静默安装其他APP。受到影响的设备会不断弹出广告和地下推广应用。
根据腾讯安全联合实验室反诈骗实验室大数据显示,已有数十万用户设备ROM内被植入相关的恶意子包,受到影响的设备会不断弹出广告和地下推广应用。此外,这些恶意子包可以绕过大多应用市场的安装包检测,导致受感染的应用混入应用市场,给用户和应用开发者带来重大损失。
中了“寄生推”病毒怎么处理
为了避免频繁出现广告弹窗的情况,建议用户使用查杀软件对手机进行安全检测,及时删除病毒APP。同时从各大应用商店更新最新版APP,以保证之后不会被恶意代码影响。
针对“寄生推”恶意SDK的危害,专家建议:
其一,应用市场需要加强和细化管理,增强对恶意应用和恶意SDK的识别能力。
其二,SDK开发者应尽可能的避免使用云控、热补丁等动态代码加载技术;软件开发者要谨慎接入具有动态更新能力的SDK,防止恶意SDK影响自身应用的口碑。
最后,用户下载手机软件时,应通过“应用宝”等正规应用市场进行,避免直接在网页上点击安装不明软件。
记得不要在
来源不明的网站下载软件哦!
来源:广州参考、广州日报
责任编辑:
声明:本文由入驻搜狐号的作者撰写,除搜狐官方账号外,观点仅代表作者本人,不代表搜狐立场。
今日搜狐热点Android防病毒支招:如何预防流氓软件|谷歌|安卓|病毒_手机_新浪科技_新浪网
Android防病毒支招:如何预防流氓软件
  自从手机进入智能时代,病毒和流氓软件就成为了人们预防的主要对象。有档案记载的只传染手机的第一款病毒出现在2004年的Nokia
S60系统当中,它的名字叫Cabir,被安装后会在宿主的手机屏幕上显示“Caribe-VZ/29A”,并且它还会自动扫描附近的蓝牙设备并试图向他 们发送自己的安装包。
  Android系统出现后,市场占有率达到了85%之多。且由于其开源以及碎片化的特性,成为了流氓软件的众矢之的。幸运的是,Android将安全作 为手机的第一优先级,并使用了沙盒机制和权限控制来限制应用,来预防潜在的流氓行为。但尽管如此,市面上还是存在着大量的流氓软件和病毒,如何预防呢?今 天我就来给大家支几招。
  第一招:使用官方市场
  谈到安全问题,最简单的法则就是使用Android官方的应用商店――Google Play Store。这里是最接近“0”流氓软件的地方,要注意这里我用的词语是“接近”,因为每天有成千上万个应用被上传到应用市场,而审核机制并不能确保完全过滤掉流氓软件。
Shiled就是Google曾经漏掉的一款付费“杀毒”软件,虽然它不是流氓软件,但它也没有任何杀毒功能,仅仅是一个空壳,但仍然获得了很高的下载量 并一度排在排行榜第三名。但事发后不久Google便将其下架,能看出官方虽然审核有疏忽,但处理速度还是非常及时的,值得信任。
  需要注意的是,Google Play Store在国内由于政策问题无法正常访问,如需使用它作为日常的应用商店,需要通过VPN(代理服务器)才能进行应用浏览和下载。
  第二招:使用可信任的第三方应用商店
  国内的大部分手机由于没有Google服务包,也就缺少了Google的官方应用商店,但我们就因此不能避免感染流氓软件了吗?并不是。幸运的是,在 Android设备中,应用程序并不被限制在唯一一个应用商店中发行,一些类似亚马逊Appstore的第三方应用商店也有权限发行应用软件,并且安全性 不亚于Google Play Store。
  需要注意的是,国内第三方应用商店种类繁多,某些商店中可能会包含一些来源不明的应用,我们要避免使用这些商店中的应用软件,因为你无法判断这些应用的来源是否合法或是否被二次编译过。但譬如豌豆荚,应用汇这些国内大型的第三方应用商店中的应用质量还都是有保证的。
  第三招:避免使用盗版软件
  盗版软件在收入不高的地区使用频繁,我在这里告诉大家尽量不要使用盗版软件的原因不是因为它们侵权,而是因为这些盗版软件往往经过二次编译,其中不乏被加入了恶意代码的可能。
  虽然从外表上它们看起来和正版软件类似或者完全一样,但是它们可能会在后台偷偷监视你的账户变动,键盘输入甚至通话和信息的内容,让人不寒而栗。
  第四招:避免使用未知来源的应用程序
  Android的“设置--安全”中,有一个选项叫做“未知来源――允许安装来自Play商店之外的其它来源的应用”。这个选项默认是关闭的,我不建议 开启。不知道大家有没有遇到过类似情况,打开某些网站后,会弹出后台下载窗口自动下载应用程序,下载完毕后还会弹出安装窗口。
  这样的应用安装包不一定通过正规应用商店的审核,安装后轻则可能会泄露个人信息,重则被盗取银行账户资料,或导致数据丢失和损坏。而“未知来源”这个设置如果被关闭,那么这样的应用就无法被安装到手机当中,也就阻挡了不明应用所带来的伤害。&&
  第五招:始终保持手机系统为最新版本
  Android系统的迭代更新会修复很多安全漏洞并提升安全特性,你使用的系统版本越新,那么你感染流氓软件的几率就越小。打个比方,在Android
4.2果冻豆系统中,Google添加了对应用内付费的安全防护措施,手机平白无故发送扣费短信的几率也就越来越小了。
  同时,新版的Google服务中加入了设备扫描选项,可以定期扫描潜在威胁进行警告和提醒,这都是老版本Android系统所不能实现的功能。
  第六招:使用防病毒软件
  PC中 使用防病毒软件是非常普遍的情况,譬如新版的Windows就预装了Defender来抵御基础病毒的攻击,日常使用基本没有什么问题。而Android 系统使用“沙盒机制”来限制流氓软件可能带来的危害,安装了Play商店的手机则可以通过后台筛查来及时移除可以程序,保证用户安全。
  虽然有“沙盒机制”的保护,防病毒软件依然可以在Android手机中体现其应有的价值,如果你不了解使用哪些防病毒软件比较好,我为大家推荐几款国际上比较热门的防病毒软件,大家可以自行前往Play Store或Amazon Appstore下载。
  第一款 F-Secure Mobile Security
  F-Secure是大名鼎鼎的PC杀 毒软件公司,它针对Android推出了移动版本,整合了病毒和恶意软件杀查功能,并为移动网页浏览提供安全保护。同时它还为你的银行账户数据进行保护, 并且可以阻挡垃圾短信和骚扰电话。如果你不小心弄丢了手机,F-Secure的移动版本还可以帮助你进行定位,找到手机丢失的地点。
  第二款 Lookout
  Lookout是另一款好评率颇高的手机安全防护软件,除了具备防毒功能外,它还拥有备份工具,可以备份手机的通讯录、通话记录和手机照片到云端数据库 中。该款软件也具备手机定位功能,需要时可以在地图上标记手机的当前位置,强制手机响铃或擦除手机数据来避免信息丢失,付费高级版中甚至还可以自定义锁屏 信息来告知拾到者机主详情。
  第三款 ESET Mobile Security & Antivirus
  ESET你一定非常熟悉,它是大名鼎鼎的电脑杀 毒软件,机器人形象非常经典,它在Android中也有对应的版本,可以杀查手机病毒,同时也能守护网页浏览时的安全。高达99.7%的恶意软件检测率在 业界已经非常优秀。和上述两款杀毒软件一样,它也具备通话和短信拦截和备份以及防贼功能,必要时可以对手机进行锁定和信息抹除。
  注: 国内也存在一些譬如百度、360之类的厂商推出过类似的手机杀毒软件,功能大体上和国际产品类似,包括杀毒、备份、拦截、定位等等功能,有些软件的功能甚 至要更加丰富。但他们的定位往往偏向于国人喜欢的电话拦截等功能,不如国外这些软件在杀毒和排查流氓软件上功能的专一,所以只针对杀毒方面的话,不做推 荐。
  招式总结
  以上就是我为大家总结的一些Android手机中防病毒和流氓软件的一些招式,从主动防御上来说就是提高自身的防范意识,不要安装未知来源的应用程序,不要轻易点击不明网页链接,以及尽量使用正版软件。而被动防御方面,则是通过手机内置的安全功能来实现或通过安防软件来实现。随着操作系统的不断升级,安全性逐步提高,用户遭遇流氓软件和病毒困扰的情况会越来越少,但我们不能掉以轻心,用什么才安装什么才能保证系统的安全与稳定。
文章关键词:
&&|&&&&|&&&&|&&
您可通过新浪首页顶部 “”, 查看所有收藏过的文章。
,推荐效果更好!
看过本文的人还看过豆丁微信公众号
君,已阅读到文档的结尾了呢~~
主流防病毒软件比较,防病毒软件,防病毒软件哪个好,防病毒软件排名,u盘防病毒软件,诺顿防病毒软件,微软防病毒软件,免费防病毒软件排名,防病毒软件下载,手机防病毒软件
扫扫二维码,随身浏览文档
手机或平板扫扫即可继续访问
主流防病毒软件比较
举报该文档为侵权文档。
举报该文档含有违规或不良信息。
反馈该文档无法正常浏览。
举报该文档为重复文档。
推荐理由:
将文档分享至:
分享完整地址
文档地址:
粘贴到BBS或博客
flash地址:
支持嵌入FLASH地址的网站使用
html代码:
&embed src='http://www.docin.com/DocinViewer--144.swf' width='100%' height='600' type=application/x-shockwave-flash ALLOWFULLSCREEN='true' ALLOWSCRIPTACCESS='always'&&/embed&
450px*300px480px*400px650px*490px
支持嵌入HTML代码的网站使用
您的内容已经提交成功
您所提交的内容需要审核后才能发布,请您等待!
3秒自动关闭窗口

我要回帖

更多关于 魔甲时代安装包有病毒 的文章

 

随机推荐