卸載不掉的手機應用、莫名其妙的陌生軟件、頻繁彈出的廣告……手機病毒的“并發(fā)癥”正在嚴重影響用戶的使用體驗。近日,騰訊安全聯合實驗室反詐騙實驗室通過自研AI引擎TRP,從海量樣本中再次捕獲一大型后門病毒家族——TigerEyeing。該類病毒藏身于偽游戲、色情和系統管理等類應用中,竊取用戶隱私并進行惡意推廣、彈出廣告等流氓行為。
截止目前,TigerEyeing病毒已感染數十萬用戶,且數量呈上升趨勢。但廣大用戶不必太過驚慌,騰訊手機管家依托自研云查殺引擎,已全面查殺TigerEyeing木馬病毒;同時騰訊安全反詐騙實驗室神羊情報系統經過溯源分析也發(fā)現了幕后真兇,位于深圳的某家直播APP開發(fā)商深圳*虎科技存在重大嫌疑。
據騰訊安全反詐騙實驗室研究發(fā)現,TigerEyeing木馬病毒長期潛伏用戶設備,竊取用戶隱私數據包括設備信息,應用安裝列表,設備內存和sdcard容量等信息上報服務器;并定期與服務器通信獲取需要安裝的插件應用配置信息,使用DroidPlugin框架來加載運行插件應用,并在運行一段時間后,刪除運行過的插件應用,神不知鬼不覺的進行各種惡意推廣、惡意廣告等流氓行為。
與此同時,TigerEyeing木馬病毒的傳播手段也狡詐多端,通過線上線下并用的方式擴大傳播范圍。其一,偽裝成游戲、偽色情應用等root類病毒注入系統rom內,降低用戶警惕,誘惑用戶下載;其二,偽裝成系統應用并通過某些線下渠道進行推廣。
為了進一步了解TigerEyeing病毒的惡意功能模塊,騰訊安全反詐騙實驗室選取了偽色情應用“xx猜猜猜”進行了溯源分析,發(fā)現該應用內含的病毒會私自發(fā)送短信定制扣費,給用戶造成資費損失;同時該病毒會進行提權操作,將TigerEyeing病毒應用植入系統rom內,進而安裝以“系統管理工具”、“管理中心”、“進程管理”為名的偽系統應用,誘使用戶下載,造成用戶隱私泄露或者推廣惡意廣告應用、刷量廣告等。
目前騰訊手機管家已經全面支持查殺該木馬家族,用戶可以下載騰訊手機管家進行查殺攔截。
(騰訊手機管家查殺TigerEyeing木馬病毒)
事實上,類似TigerEyeing木馬的手機病毒屢見不鮮。就在上個月,騰訊安全反詐騙實驗室就依靠AI引擎TRP,在海量APK文件檢出一款新型流量盜刷病毒家族——EvilJS隱匿者,用戶中招后會被執(zhí)行后臺模擬點擊廣告、模擬Google Play刷量、靜默安裝推廣應用等非法操作,嚴重影響使用體驗。
面對頻繁來襲的手機病毒,騰訊安全反詐騙實驗室安全專家建議,用戶應避免手機資源網站或小型電子市場直接下載手機應用,最好通過官網或應用寶等正規(guī)應用商店安裝軟件,同時借助騰訊手機管家等安全工具對病毒風險進行防范。騰訊手機管家在用戶下載軟件時,會自動進行風險識別,并進行風險項提醒,阻止用戶繼續(xù)訪問風險網站和下載木馬APP。如果用戶手機不慎中毒,同樣可以通過騰訊手機管家進行病毒查殺,避免風險行為帶來的資費損失,保障手機安全。
- 重磅!2025上海VR/AR產業(yè)博覽會完整日程提前公布
- 小鳥獨立游戲《瑪卡之歌》參展2025 ChinaJoy INDIE GAME展區(qū)!
- 輕語游戲(WhisperGames)確認參展2025 ChinaJoy Express游戲試玩區(qū)
- ARTPRO STUDIO亮相ChinaJoy-Game Connection INDIE GAME展區(qū),探索游戲美術新未來!
- 【游·見】專訪喵吉托工作室:在 “傳統養(yǎng)寵束縛” 與 “AI 社交新潮” 的碰撞中,以創(chuàng)新解鎖寵物社交游戲新魅力
- 熱力再燃!2025 NEPCON China萬人沸騰的電子制造盛宴,今日收官倒計時!
- 聚焦投資、技術與可持續(xù)發(fā)展——中國—東南亞數字基礎設施合作論壇圓滿舉行
- 北京InfoComm China 2025:聚合產業(yè)動能,共譜視聽未來新篇章
- 熱愛讓“她力量”無限進階,2025璀璨女性影響力大會北京圓滿舉辦
- 華為、地平線、大眾、東風、起亞等引領汽車技術變革,來AMTS 2025了解更多未來汽車開發(fā)解決方案!
免責聲明:本網站內容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網站出現的信息,均僅供參考。本網站將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網站對有關資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網站中的網頁或鏈接內容可能涉嫌侵犯其知識產權或存在不實內容時,應及時向本網站提出書面權利通知或不實情況說明,并提供身份證明、權屬證明及詳細侵權或不實情況證明。本網站在收到上述法律文件后,將會依法盡快聯系相關文章源頭核實,溝通刪除相關內容或斷開相關鏈接。