您的位置:首页>>业界动态

StealthBot木马偷流量出新招 360专家提醒用安全软件防御

发布时间:2018-04-26 15:51:41  来源:互联网   编辑:张宏伟  背景:

  对于木马病毒,相信每个人都谈之色变。虽然我们的安全防范意识在不断增强,但现在的木马也变得越来越狡猾,伪装及隐藏方式也变得更加多样化并越来越隐蔽,让人难以发现。近日,360烽火实验室发布了《StealthBot:150余个小众手机品牌预置刷量木马销往中小城市》报告,披露了StealthBot木马的新型隐藏方式,对其运行方式及产业链也进行了全面曝光。

  欺骗视听 StealthBot木马隐藏方式极为巧妙

  不足4个月的时间,StealthBot木马的感染量已超过400万,极大威胁着我们的手机安全。与其他刷量作弊木马隐藏方式不同的是,StealthBot为了避免被用户发现,采用了极为巧妙的隐藏方式遮人耳目,欺骗了人体感官的视觉和听觉。

图1:视觉欺骗及推广过程模拟图

  在视觉方面,StealthBot采用透明窗体(使用透明且无焦点的WebView窗口覆盖正常的应用程序窗口)来欺骗我们的眼睛,也就是说我们的手机屏幕上被覆盖了一个带有病毒的透明显示层,这一做法相信每一位用户都无法发现,但是却难以逃脱360安全专家的法眼。安全专家在对木马病毒代码解析过程中,发现了图2所示的透明窗体代码片段。

图2:透明窗体代码片段

  在听觉方面,平时我们在播放视频或者动画页面时候是有声音的。StealthBot为了防止“露出狐狸尾巴”,采用了静音的伪装方式,通过调用JavaScript脚本设置成页面静音,让人无法察觉。这种设置静音方式,在刷量木马上是首次出现,以往只出现在电信诈骗场景中,用于辅助窃取验证码短信信息和来电转移。

图3:设置页面静音代码片段

  隐藏及传播方式与众不同 专家提醒应及时升级病毒库

  不得不说,在非法利益的驱动之下,木马病毒简直是丧心病狂并绞尽脑汁,在隐藏及伪装方面不断升级,以往的木马病毒往往嵌入或伪装到热门应用程序外挂或收费软件的破解版之中。比如,3月份曝光的RottenSys恶意软件,主要通过电话分销平台来进行传播,攻击者在该环节上通过“刷机”或APP(再root)的方式,在手机到达用户手中前,就已经在手机上安装了部分RottenSys恶意软件,从而达到感染传播的效果,这种攻击及传播方式在移动平台上已屡见不鲜。

  StealthBot木马病毒的逃逸技术可谓高超,其掩人耳目的隐藏方式、庞大的刷量业务范围及与众不同的攻击目标。在运行及传播方式方面,360的报告指出,StealthBot木马会伪装成系统应用,并隐藏图标,接收指定的大量系统广播或者自定义广播启动。这种传播方式引发了360安全团队的高度重视,通过对这一木马病毒的深入研究发现了其运作的全过程,并通过技术手段对木马进行了全面围剿。

  当前,手机接入互联网的入口变得越来越多,感染风险也在不断加大。360安全专家建议广大用户可通过安装并升级360手机卫士病毒库等手段对手机进行全面病毒查杀,拦截风险程序,使手机免遭木马病毒侵扰,避免财产遭受损失。




关注ITBear科技资讯公众号(itbear365 ),每天推送你感兴趣的科技内容。

  声明:本文仅为传递更多网络信息,不代表ITBear观点和意见,仅供参考了解,更不能作为投资使用依据。


返回网站首页 本文来源:互联网

本文评论
漫威十年,过去的成功可以一直复制吗?
没有什么能挡得住《复仇者联盟3》的热度。

日期:05-16
想革微软的命,罗永浩没人懂
钛媒体注:5月15日,锤子科技的鸟巢发布会如期举行。除发布坚果手机 R1,最大的亮点是发布了坚果 TN...
日期:05-16
刚刚 滴滴公布了顺风车阶段整改措施!
 日前,滴滴顺风车乘客遇害一事引发广泛关注。滴滴此前已经宣布对顺风车业务全国暂停整顿一周(5月12日零时起)。
日期:05-16
斗鱼联手大疆打造“机甲电竞”新概念 专业级赛事来袭!
机甲格斗综艺在2018年突然火了起来,爱奇艺在3月底上线了《机器人争霸》,优酷紧跟着就在4月初上线...
日期:05-16
共享汽车PonyCar联合自动驾驶AutoX发起未来出行实验室
近日,在接受中国国际电视台(CGTN)采访时,PonyCar马上用车联合创始人&CMO杨深向记者透露,Pony...
日期:05-16
520荣耀国美超品日,荣耀V10最高直降200元
每年520都是小情侣们增进感情的好日子,又恰逢今年520在周末,荣耀似乎要有大动作。
日期:05-16
QuestMobile微信游戏小程序报告:爆款不断、转化效应已经显现……
一、游戏小程序已是微信小程序最大流量构成
  1、小游戏被证明是将微信用户转化为小程序用户...
日期:05-16
酷狗音乐亮相深圳文博会 多元音乐玩法备受关注
 近日第十四届中国国际文化产业博览交易会在深圳会展中心拉开帷幕。
日期:05-16
四月安全舆情:勒索病毒瞄准企业用户 安全漏洞成攻击入口
近日,腾讯安全联合实验室反病毒实验室接连发布《四月安全舆情报告》与《四月勒索病毒月报》,详细...
日期:05-16
清华、浙大、中科大12所高校隔空喊话 TCTF 2018新人邀请赛决赛一触即发
第二届腾讯信息安全争霸赛(TCTF)决赛进入十天倒计时!5月25日-26日,从794支国际战队、163支高校战队...
日期:05-16
怪兽充电亮相中国自主品牌博览会  践行“创新自中国”
5月10日至12日,由国家发改委、中宣部等七部委和上海市政府共同主办的首届中国自主品牌博览会暨中国...
日期:05-16
以智汇,致初心!百度长江学堂三期学员录取名单揭晓
日前,百度与长江商学院创创社区联合开发的互联网创业生态课程——百度长江学堂三期班录...
日期:05-16
新机遇 SHC CHINA擎朗智能成全展人气品牌
第四届上海国际餐饮连锁加盟展览会今日将落下帷幕,作为亚太地区顶级影响力的特许经营与餐饮连锁加...
日期:05-16
OPPO R15星云特别版开启预约 红蓝渐变时尚设计或再成爆款
5月16日上午10点,OPPO官方对外正式公布OPPO R15星云特别版,并正式开启预约。根据官方发出的图片,...
日期:05-16
金融业欲携手蚂蚁金服,建移动智惠金融
突然有一天,传统金融业发觉自己竟然喜欢上了蚂蚁金服,而仅仅在数年前,后者还曾像一条鲶鱼那样,让他们感到不适。
日期:05-16
苹果再诉三星 双方就赔偿标准针锋相对
据CNET北京时间5月16日报道,对于智能手机而言,整体大于各部分之和?苹果就持这种观点。但当地时间...
日期:05-16
515家庭日 国美温情走进千家万户
5月15日是国际家庭日,同时也是国美家庭日。国际家庭日关注工作与家庭的良好平衡关系,国美家庭日更...
日期:05-16
“春笋计划”赋能 网通社构建内容生态闭环
近日,百度正式对外发布熊掌号“春笋计划”,“春笋计划”是熊掌号时代百度搜...
日期:05-16
翼信创新互联网+通讯,以智能服务于人
每天上班前的电梯间2分钟里,小张都会打开“马上办”快速梳理一天工作:今日待办按优先级...
日期:05-16
京东物流服务再升级,京尊达推用户可选功能
“我的意中人是一位盖世英雄,有一天他会身披金甲圣衣、驾着七彩祥云来娶我。”每一个女孩...
日期:05-16