所在位置:
首页 >
营销资讯 >
网络推广 > 银行提款机病毒藏身色情、游戏类应用,隐蔽性和对抗查杀特征明显
银行提款机病毒藏身色情、游戏类应用,隐蔽性和对抗查杀特征明显
时间:2022-03-23 05:06:01 | 来源:网络推广
时间:2022-03-23 05:06:01 来源:网络推广
我在网页上查信息,突然弹出个色情广告弹窗,立即点击了关闭按钮,但手机还是自动下载安装了一个软件。随后收到了十几条扣费信息,手机话费被扣了二三百,这是什么情况?相信很多人也都遇到过类似情况,其实频繁出现在网页中色情、游戏类小广告,背后即有可能潜藏着恶意扣费病毒。而且,不法分子设置广告弹窗被点击就会自动下载,即便用户主动点击关闭,但依然无法阻止恶意扣费病毒进入手机。
银行提款机恶意扣费病毒早在2018年1月就开始出现,截至6月中旬累计感染量超过百万台设备。随着安全厂商采取必要的防治措施后,恶意开发者也变换了入侵手段,增强隐蔽性,导致病毒感染样本量呈下降趋势、感染用户却上升的现象,在2018年6月-2019年2月期间感染用户40万左右。
(图:2018年6月后,银行提款机变种病毒样本呈下降趋势)
其实,银行提款机病毒最初只是通过广告弹窗进行推广,影响用户使用体验,并不会直接造成财产损失。面对杀毒软件的围追堵截,银行提款机病毒变种的隐蔽性和攻防对抗性变强,主要表现在:其一,利用热门软件打包传播,多为游戏、色情、工具类软件;其二,恶意软件开发者利用代码加固技术,实现更高的混淆程度;其三,云端服务器配置更新恶意SDK执行恶意操作;其四,采用公司化运作模式,幕后负责全面的查杀对抗。《报告》数据显示,2018-2019年初,银行提款机新增变种病毒类型主要为色情类,占比高达41%;其次为游戏类,占比为35%。
(图:银行提款机变种病毒多借助色情、游戏类软件传播)