銀行提款機(jī)病毒藏身色情、游戲類應(yīng)用,隱蔽性和對抗查殺特征明顯
時間:2022-03-23 05:06:01 | 來源:網(wǎng)絡(luò)推廣
時間:2022-03-23 05:06:01 來源:網(wǎng)絡(luò)推廣
我在網(wǎng)頁上查信息,突然彈出個色情廣告彈窗,立即點(diǎn)擊了關(guān)閉按鈕,但手機(jī)還是自動下載安裝了一個軟件。隨后收到了十幾條扣費(fèi)信息,手機(jī)話費(fèi)被扣了二三百,這是什么情況?相信很多人也都遇到過類似情況,其實頻繁出現(xiàn)在網(wǎng)頁中色情、游戲類小廣告,背后即有可能潛藏著惡意扣費(fèi)病毒。而且,不法分子設(shè)置廣告彈窗被點(diǎn)擊就會自動下載,即便用戶主動點(diǎn)擊關(guān)閉,但依然無法阻止惡意扣費(fèi)病毒進(jìn)入手機(jī)。
銀行提款機(jī)惡意扣費(fèi)病毒早在2018年1月就開始出現(xiàn),截至6月中旬累計感染量超過百萬臺設(shè)備。隨著安全廠商采取必要的防治措施后,惡意開發(fā)者也變換了入侵手段,增強(qiáng)隱蔽性,導(dǎo)致病毒感染樣本量呈下降趨勢、感染用戶卻上升的現(xiàn)象,在2018年6月-2019年2月期間感染用戶40萬左右。
(圖:2018年6月后,銀行提款機(jī)變種病毒樣本呈下降趨勢)
其實,銀行提款機(jī)病毒最初只是通過廣告彈窗進(jìn)行推廣,影響用戶使用體驗,并不會直接造成財產(chǎn)損失。面對殺毒軟件的圍追堵截,銀行提款機(jī)病毒變種的隱蔽性和攻防對抗性變強(qiáng),主要表現(xiàn)在:其一,利用熱門軟件打包傳播,多為游戲、色情、工具類軟件;其二,惡意軟件開發(fā)者利用代碼加固技術(shù),實現(xiàn)更高的混淆程度;其三,云端服務(wù)器配置更新惡意SDK執(zhí)行惡意操作;其四,采用公司化運(yùn)作模式,幕后負(fù)責(zé)全面的查殺對抗?!秷蟾妗窋?shù)據(jù)顯示,2018-2019年初,銀行提款機(jī)新增變種病毒類型主要為色情類,占比高達(dá)41%;其次為游戲類,占比為35%。
(圖:銀行提款機(jī)變種病毒多借助色情、游戲類軟件傳播)