當前位置:
首頁 > 科技 > 預裝藏木馬 360提醒慎選小眾品牌手機

預裝藏木馬 360提醒慎選小眾品牌手機

預裝藏木馬 360提醒慎選小眾品牌手機

在智能手機快速迭代的今天,每隔一段時間更換新手機成為年輕人習以為常的事情。拿到新手機之後,不少人都會先裝上常用的各類應用。因此,廠商預裝的應用就省去了不少時間,頗受消費者歡迎。然而,殊不知,預裝軟體從山寨機時代就是不法分子的目標,近來他們更是利用預裝軟體將黑手伸向移動流量領域。

例如,我們平時會用手機下載一些遊戲或app軟體,沒過多久就發現手機停機了,而究其原因正是這些遊戲、軟體或廣告插件中被植入了木馬病毒,哪怕只是解鎖屏幕,滑動手機,用戶都很可能消耗掉遠超過正常範圍的流量,而用戶一般很難發現這些隱蔽的木馬病毒,甚至即使發現也無法完全卸載木馬,甚至無法關閉數據流量和自動啟動開關,只能任憑軟體在後台運行,耗費大量的流量和資費。

根據360烽火實驗室近日發布的《StealthBot:150餘個小眾手機品牌預置刷量木馬銷往中小城市》(以下稱為《報告》)顯示,新型病毒StealthBot在短短3個多月時間裡,累計感染量超過400萬,通過分析整個感染鏈,360公司監測到主要是通過供應鏈攻擊的方式在用戶使用手機前預置到手機系統中。

預裝藏木馬 360提醒慎選小眾品牌手機

圖1 感染的手機品牌Top20

新手機被搶先植入病毒 小眾品牌成為重災區

手機預裝產業鏈已非常成熟,手機廠商、應用開發商及手機經銷商都有參與。手機應用預裝一般有兩種渠道,一是手機廠商與第三方應用廠商合作,出廠即預裝上了。另一種是一些經銷商在賣之前給手機預裝。不管哪種,都是應用廠商花錢做推廣,通過應用預裝積累用戶或獲取用戶信息等數據,以此提高業績獲取更多投資。此次,360發現的新型刷量作弊木馬StealthBot就涉及多家公司共同參與制作、傳播,主要是通過供應鏈攻擊的方式在用戶使用手機前預置到手機系統中。

正所謂無利不起早,如今手機市場的價格戰太過激烈,很多小眾品牌手機都在以極低的價格出售,利潤空間甚至為負。在這種只賣手機賠錢的情況下,預裝軟體成為小品牌廠商反補售價的重要來源。

預裝藏木馬 360提醒慎選小眾品牌手機

圖2 多家公司製作和傳播關係

《報告》顯示,參與StealthBot製作、傳播具體涉及4家公司,其中北京市鴻途信達科技有限公司和北京盈創嘉鑫科技有限公司參與制作;杭州傳信網路科技有限公司和深圳鼎智通訊股份有限公司參與傳播。其中深圳鼎智通訊股份有限公司是廣東省一家生產移動終端為主的集團企業,涉及智能設備全過程方案開發業務,旗下生產眾多小眾品牌手機。

圖3 鼎智通訊手機預置推廣StealthBot直接和間接證據指向

360提醒用戶選購手機需謹慎 切莫因小失大

從此次StealthBot木馬的起源來看,鴻途信達、盈創嘉鑫、傳信科技和鼎智通訊四家「幕後黑手」,將木馬預置到一些小眾品牌手機中,利用消費者圖便宜、圖安裝省事的心理將這些帶有木馬病毒的手機出售給消費者。而StealthBot木馬可偽裝成系統通知服務,完成涵蓋搜索、購物、新聞、視頻、紅包等多個領域的刷量作弊推廣功能,坑害用戶利益。

面對這些隱形的「黑手」,360手機衛士安全專家提醒廣大用戶,面對這類集中在小眾品牌手機,具有很強的針對性的病毒,用戶應當在選購手機時關注手機廠商,同時在使用中提高警惕,及時更新殺毒軟體,運用360手機衛士等安全管理軟體查殺病毒、防範惡意程序,讓手機安全運行。

---------------------------------------------------------

1.本文援引自互聯網,旨在傳遞更多網路信息,僅代表作者本人觀點,與本網站無關。

2.本文僅供讀者參考,本網站未對該內容進行證實,對其原創性、真實性、完整性、及時性不作任何保證。

喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!

TAG: |