木马病毒学会“移花接木”,你的安全软件可能变身网络赌博病毒软

  受疫情影响 , 很多用户度过了一个超长的假期 , 相信对很多人来说 , 期间使用最多的就是各种手机软件了 。 孩子练习算术 , 下载个“小学生简单算术” , 避免外出下载“微丰蔬菜” 点菜到家 , 闲来无事研究厨艺用“吃货记本”记录成果 , 甚至有用户选择下载“泡妞棋牌吧”赌博软件来玩点“刺激”的 。


木马病毒学会“移花接木”,你的安全软件可能变身网络赌博病毒软

----木马病毒学会“移花接木” , 你的安全软件可能变身网络赌博病毒软件//----

  (图:受到移花接木影响的主要应用程序感染云图)

  宅在家中有效遏制了冠状病毒的蔓延 , 可是随意下载软件则有可能让手机感染木马病毒 。 腾讯手机管家近日查杀了一款名为DownloadGambling的病毒 , 该病毒可使用“移花接木”技术潜藏在“安全的”母包中 , 从而欺骗各大应用商店、安全系统 。 上述用户宅家期间下载安装的应用均已被移花接木病毒感染 。

  根据腾讯手机管家病毒查杀报告显示 , 该病毒已在全国范围蔓延 , 其中云南省、广东省、四川感染用户最多 。 随着打击力度增加 , 感染用户呈现下降趋势 。


木马病毒学会“移花接木”,你的安全软件可能变身网络赌博病毒软

----木马病毒学会“移花接木” , 你的安全软件可能变身网络赌博病毒软件//----

  (图:DownloadGambling病毒感染用户呈现下降趋势)

  而该病毒之所以得以快速蔓延 , 主要因为病毒的三大特点 , 即用户下载软件本身是安全的 , 可以绕过各大应用市场安全检测机制 , 轻松上架;病毒通过载体从云端下载网络赌博软件 , 用户和监察机构不易发现 , 增加赌博软件存活时长;启动安全的载体软件便会启动赌博软件 , 增大了病毒软件与用户接触的几率 , 间接增加了赌博软件用户量 。

  在用户安装“安全软件”后 , 该病毒会获取用户IP地址和软件安装信息 , 进而判断是否表达病毒代码 , 进行“移花接木” 。 当用户IP地址在国外时会启动该软件本身功能;当用户IP地址在国内时 , 则会通过判断用户手机是否安装指定赌博软件分别进行替换软件背景、下载赌博软件、安装赌博软件流程 , 或者直接启动赌博软件 , 进而对用户信息财产安全构成威胁 。


木马病毒学会“移花接木”,你的安全软件可能变身网络赌博病毒软

----木马病毒学会“移花接木” , 你的安全软件可能变身网络赌博病毒软件//----

  (图:DownloadGambling病毒运行图 , 以超级密码本为例)

木马病毒学会“移花接木”,你的安全软件可能变身网络赌博病毒软件。  面对“套路深”的病毒 , 普通用户很难在需要特定软件时不中招 。 为了用户手机信息、财产安全 , 腾讯手机管家提示大家:不要点击对话框中链接、扫描来路不明的二维码安装软件 , 该类软件可能潜藏病毒危害手机安全;从正规渠道下载安装所需软件 , 可有效避免误装病毒软件;可安装腾讯手机管家 , 准确有效的保护手机安全 。 目前 , 腾讯手机管家依托腾讯自研AI反病毒引擎TRP-AI和自研杀毒引擎TAV , 已对“移花接木”病毒进行精准查杀 , 帮助用户识别病毒伪装 , 避免手机信息、财产安全风险 。


推荐阅读