您现在的位置:首页 > 民生 > 网事 > 正文

新隐形机器人作弊木马大爆发 150余小众手机品牌受影响

来源:新民晚报     记者:金志刚     作者:金志刚     编辑:任天宝     2018-04-26 09:00 | |

中心和中小城市感染分布占比.png

图说:中心和中小城市感染分布占比 360互联网安全中心供图(下同)

  新民晚报讯(记者 金志刚)360互联网安全中心烽火实验室近日发布的一份追踪报告显示,一个新型的刷量作弊木马家族正在中小城市的150多个小众品牌手机中肆虐。由于其采用了自我隐藏方式以及成熟的模拟点击流程,如同一批由工厂自动流水线生产出来的隐形机器人,较之于传统木马更难以被发现和预防。这一隐形机器人家族命名为StealthBot。

  与主流的刷量作弊木马相比,StealthBot能够伪装成系统服务通知,通过开机自动运行、外部唤醒等启动方式耗费用户的数据流量,还能够自动更新并加载最新版本的恶意插件,响应服务器下发的指令。

推广过程模拟图.png

图说:推广过程模拟图

  而为了防止被用户发现,StealthBot采用了视觉隐藏和听觉隐藏两种方式来隐藏自己踪迹——前者使用透明且无焦点的WebView窗口覆盖正常的应用程序窗口,而后者则是通过技术手段开启页面静音,使手机可以在后台播放一些音乐、视频等内容。这些技术手段的使用使得StealthBot更难以被发现和清除,而目前这一木马已经涵盖了搜索、购物、新闻、视频、红包等多个领域的应用之中,微博客户端、百度搜索、凤凰新闻、爱奇艺视频等热门APP也纷纷受到影响。

多家公司制作和传播关系.png

图说:多家公司制作和传播关系

  报告同时显示,围绕StealthBot已经形成了一个完整的传播链条,涉及到了北京、杭州和深圳的共4家公司。其中,北京市鸿途信达科技有限公司和北京盈创嘉鑫科技有限公司参与了StealthBot的制作,而杭州传信网络科技有限公司和深圳鼎智通讯股份有限公司则成为了StealthBot的主要传播者,手机预置和内嵌产品推广分别称为两家公司最主要的推广渠道。例如,传信科技对StealthBot的推广传播就是利用自身研发的产品如“换机精灵”、“头条速览”等进行的。

  由于手机预置和内嵌产品推广成为StealthBot最主要的传播渠道,因此安全意识薄弱的用户群体,以及安全性较差的手机品牌成为了StealthBot出现率最高的领域。360烽火实验室的统计数据显示,自今年1月开始StealthBot已经感染了超过400万台手机,但与此前一二线城市感染者为主的情况不同,StealthBot的感染者主要集中在国内的中小城市,这一地区的占比达到了76.83%。不过,此次受感染的150多个手机品牌主要是小众手机品牌,主流手机品牌基本没有影响。

今日热点

网友评论 小提示:您要为您发表的言论后果负责,请各位遵守法纪注意语言文明
您还能输入300
最新评论 [展开]

新民报系成员|客户端|官方微博|微信矩阵|新民网|广告刊例|战略合作伙伴

新民晚报|新民网|新民周刊|新民晚报社区版

新民晚报数字报|新民晚报ipad版|新民网客户端

关于新民网|联系方式|工作机会|知识产权声明

北大方正|上海音乐厅|中卫普信|东方讲坛|今日头条|钱报网|中国网信网|中国禁毒网|人民日报中央厨房

增值电信业务经营许可证(ICP):沪B2-20110022号|互联网新闻信息服务许可证:31120170003|信息网络传播视听节目许可证:0909381

广电节目制作经营许可证:(沪)字第536号|违法与不良信息举报电话15900430043|网络敲诈和有偿删帖跟帖评论自律管理承诺书

|沪公网安备 31010602000044号|沪公网安备 31010602000590号|沪公网安备 31010602000579号

新民晚报官方网站 xinmin.cn ©2017 All rights reserved