猜謎游戲玩得正嗨,突然提醒系統存在安全漏洞,要不要點擊修復?安全專家提示,這可能是惡意程序設下的陷阱。
近日,騰訊安全聯合實驗室反詐騙實驗室及騰訊手機管家發現并查殺了一款名為“猜你妹”的病毒家族,該病毒將自己偽裝成各種猜謎類軟件藏身應用市場,如“瘋狂猜明星”、“瘋狂猜明星2”、“看圖猜歇后語”、“猜歌TFboy”等,打著“系統存在安全漏洞”的幌子,誘騙用戶安裝軟件名為Android的惡意應用,然后在云端下載Root子包,Root用戶手機,并包含惡意廣告插件,會在手機屏幕上匿名彈窗,推送浮窗廣告,嚴重影響用戶的手機使用體驗。
據了解,除應用寶未受影響外,其余大部分國內主流應用市場及分發平臺均受影響。而從騰訊安全聯合實驗室反詐騙實驗室的監測數據來看,目前該類惡意軟件在應用市場的下載安裝量都達到了數十萬次,病毒感染用戶或已達數萬人次。
(圖:“猜你妹”病毒誘騙用戶安裝惡意程序)
截止目前,騰訊手機管家是唯一一款率先實現對該類惡意應用進行精準查殺的安全軟件,而其他安全軟件均未檢出相關風險。此外,在絕大部分主流應用分發平臺上,該類惡意軟件仍未下架。
(圖:騰訊手機管家獨家查殺“瘋狂猜明星2”等惡意應用)
騰訊安全聯合實驗室反詐騙實驗室利用自有的安全分析大數據平臺,對該惡意樣本進行了軟件包名、開發者證書、樣本hash值和傳播渠道等多維度進行分析,發現該病毒已迭代至1.6.4版,并且每隔幾天就會上傳新的樣本到應用市場,其中樣本的惡意版本就混雜其中,借以繞過應用市場對其進行的安全性檢測。
經過更進一步的追查和分析,騰訊安全聯合實驗室反詐騙實驗室發現了病毒背后的黑色產業鏈。此類應用的開發公司主要是深圳市某科技有限公司及數十家相關企業,這些企業的主要產品都是仿冒熱門游戲軟件,且都具有流氓廣告和惡意推廣功能。
針對此類惡意程序,騰訊手機管家安全專家楊啟波建議用戶最好安裝騰訊手機管家,進行及時的風險提示,避開“猜你妹”病毒攻擊,保障手機安全;下載軟件時,盡量選擇應用寶等大型電子市場。同時,安全專家呼吁,國內各應用市場應完善自身的應用安全性檢測機制,定期對應用的安全性進行檢查,并規范對應用開發者的管理,對于惡意應用的開發者應采取一定的管理措施。