百萬應(yīng)用下載水量很大,玩游戲時莫名扣費可能是病毒感染。近日,一種名為“隱藏流光”的應(yīng)用商店排名病毒在色情和游戲應(yīng)用中廣泛傳播,影響了用戶體驗和應(yīng)用商店的管理秩序。據(jù)騰訊TRP-AI殺毒引擎監(jiān)測,該病毒已侵入中國70%的應(yīng)用商店。它不僅可以控制用戶在應(yīng)用商店的設(shè)備數(shù)量和后臺列表,還可以自動為用戶提供訂購各種付費服務(wù)。
據(jù)悉,“ ”病毒主要為色情或欺詐游戲提供支付和變現(xiàn)服務(wù)。由于用戶數(shù)量巨大,“主播”病毒可以持續(xù)獲取足夠的流量部署應(yīng)用市場刷機平臺,進一步引流流量。剩余價值。此外,還可以對競爭對手的應(yīng)用發(fā)起虛假的下載攻擊,惡意消耗應(yīng)用開發(fā)者投入的營銷費用,造成應(yīng)用開發(fā)者的營銷損失。對于個人用戶來說,“主播”病毒帶來了流量消耗和惡意扣費的風(fēng)險。
騰訊安全技術(shù)人員發(fā)現(xiàn),“ ”病毒將后門代碼植入了一個名為的惡意支付插件中,任何使用該支付插件的應(yīng)用程序都可以執(zhí)行相應(yīng)的惡意代碼手機下載外部軟件有沒有病毒,其中色情和游戲應(yīng)用程序被感染” “潛流”病毒的重災(zāi)區(qū)。由于“潛流”病毒采用了混淆、密鑰信息加密、核心代碼剝離、多次惡意代碼下載等多重技術(shù)手段,它更難被發(fā)現(xiàn)和殺死。
騰訊手機管家安全專家楊奇波表示,“主播”病毒已成為應(yīng)用商店生態(tài)安全的一大隱患,騰訊手機管家率先攔截并查殺了該病毒。對于應(yīng)用商店平臺手機下載外部軟件有沒有病毒,應(yīng)加強自身監(jiān)控機制,特別注意異常流量行為,對應(yīng)用商店API(開發(fā))進行鑒權(quán)操作,只允許官方應(yīng)用訪問,避免API接口被濫用。同時,還可以加強對外合作,與安全廠商保持及時溝通,共享安全情報,加大對惡意行為的打擊力度。對于普通個人用戶,安全軟件