據(jù)外媒報(bào)道,惡意軟件CopyCat的最新變種近日開始在全球肆虐,已經(jīng)感染了1400萬(wàn)部安卓設(shè)備。這種新病毒通過獲取手機(jī)ROOT權(quán)限和劫持應(yīng)用程序獲利,至今已獲得至少150萬(wàn)美元的欺詐性廣告收入。
據(jù)了解,這款惡意軟件的絕大多數(shù)受害者來(lái)自印度、巴基斯坦、孟加拉國(guó)、印度尼西亞和緬甸。目前國(guó)內(nèi)僅有極少人中招,而且騰訊手機(jī)管家已經(jīng)支持對(duì)CopyCat惡意軟件的攔截查殺。
CopyCat惡意軟件是如何造成如此大規(guī)模攻擊的?騰訊手機(jī)管家安全專家楊啟波分析,CopyCat是通過假冒其他流行應(yīng)用來(lái)欺騙用戶的,一旦用戶下載了這種假冒的惡意應(yīng)用軟件,它就會(huì)收集受感染設(shè)備的數(shù)據(jù),下載ROOT工具對(duì)設(shè)備進(jìn)行控制。然后,CopyCat會(huì)用它自己的推薦者ID來(lái)替換受感染設(shè)備上的每一款應(yīng)用程序的推薦者ID,如此一來(lái),應(yīng)用程序上彈出的每一個(gè)廣告都會(huì)為黑客創(chuàng)造收益。據(jù)了解,目前已有近490萬(wàn)個(gè)虛假應(yīng)用被安裝到受感染的設(shè)備上,這些惡意應(yīng)用可以顯示1億條廣告,為黑客帶來(lái)巨額收益。
騰訊手機(jī)管家病毒查殺記錄顯示,CopyCat惡意軟件假冒了“KeyboardBluetoothSearch”、“SignalAddonChat”、“ActiveBotSheet”等應(yīng)用,這些應(yīng)用程序內(nèi)均潛藏病毒,如果用戶不慎下載安裝,后臺(tái)會(huì)私自下載惡意代碼并在屏幕上會(huì)彈出虛假?gòu)V告,造成不必要的資費(fèi)消耗。
(圖:騰訊手機(jī)管家查殺CopyCat惡意軟件)
事實(shí)上,CopyCat惡意軟件在兩年多以前就已被發(fā)現(xiàn),受害者數(shù)量曾在2016年4月到5月期間達(dá)到頂峰,而自從谷歌將其列入Play Protect的黑名單之后,受害用戶數(shù)增長(zhǎng)速度逐漸減緩,但仍有用戶因?yàn)橄螺d第三方應(yīng)用、誤入釣魚網(wǎng)站而受到攻擊。
為了徹底防御CopyCat發(fā)起惡意攻擊,騰訊手機(jī)管家安全專家給出如下建議:其一,CopyCat惡意軟件是通過5個(gè)漏洞傳播的,而這些漏洞主要存在于Android 5.0或更早版本的系統(tǒng)中,因此,Android用戶最好及時(shí)將系統(tǒng)升級(jí)到最新版本。其二,避開惡意程序“扎推”的渠道,盡量選擇官方網(wǎng)站或是安全的電子市場(chǎng)如應(yīng)用寶下載軟件。
另外,用戶要養(yǎng)成使用第三方安全軟件來(lái)保護(hù)手機(jī)的習(xí)慣,借助騰訊手機(jī)管家定期給手機(jī)體檢,并及時(shí)更新病毒庫(kù),如不小心下載到惡意軟件,也可以通過手機(jī)管家獲取風(fēng)險(xiǎn)提醒,全面保障手機(jī)和財(cái)產(chǎn)安全。
(正文已結(jié)束)
推薦閱讀:華為性價(jià)比高的手機(jī)
免責(zé)聲明及提醒:此文內(nèi)容為本網(wǎng)所轉(zhuǎn)載企業(yè)宣傳資訊,該相關(guān)信息僅為宣傳及傳遞更多信息之目的,不代表本網(wǎng)站觀點(diǎn),文章真實(shí)性請(qǐng)瀏覽者慎重核實(shí)!任何投資加盟均有風(fēng)險(xiǎn),提醒廣大民眾投資需謹(jǐn)慎!