代刷軟件有貓膩 小心個(gè)人信息和財(cái)產(chǎn)被竊取
2018-04-13 09:10:34 來(lái)源: 作者:
2017年WannaCry勒索病毒全球爆發(fā),其在PC端的“亮眼表現(xiàn)”也引來(lái)移動(dòng)端 “效仿”,手機(jī)勒索軟件在數(shù)量和種類上也得到了迅猛發(fā)展。同時(shí),為了引誘更多用戶掉進(jìn)“勒索”的陷阱,不法分子還制作出各種偽裝,比如游戲外掛和輔助工具、色情工具、免流軟件等,從而達(dá)到勒索錢款和個(gè)人信息竊取的目的。
繼《勒索軟件“假面”系列——免流軟件》報(bào)告之后,360烽火實(shí)驗(yàn)室聯(lián)合360互聯(lián)網(wǎng)安全中心再次為廣大用戶揭開(kāi)了勒索軟件的另一“假面”——代刷軟件,并發(fā)布了《勒索軟件“假面”系列——代刷軟件》報(bào)告。報(bào)告顯示,截止到2018年3月,360烽火實(shí)驗(yàn)室共捕獲到超過(guò)20萬(wàn)個(gè)代刷軟件,其中惡意勒索軟件占比高達(dá)57.4%,這些軟件打著代刷、代掛的幌子誘導(dǎo)用戶下載、安裝或激活設(shè)備管理器,隨后對(duì)用戶進(jìn)行鎖屏勒索,給用戶設(shè)備與財(cái)產(chǎn)安全帶來(lái)了嚴(yán)重威脅。
代刷軟件可快速生成 扮演需求“中轉(zhuǎn)站”角色
在自媒體時(shí)代,人們更愿意通過(guò)網(wǎng)絡(luò)發(fā)聲來(lái)獲得別人的贊許和認(rèn)同,而點(diǎn)贊數(shù)、閱讀量、轉(zhuǎn)發(fā)量等便成為了衡量其熱門程度的主要指標(biāo),代刷軟件由此“應(yīng)運(yùn)而生”并飛速傳播開(kāi)來(lái)。據(jù)360安全專家介紹,常見(jiàn)的代刷軟件主要有刷量、刷會(huì)員和代掛這三類,其通過(guò)某些手段便可獲取特定權(quán)限,或?yàn)槭褂谜咛岣吒黝惲炕笜?biāo)。
在360安全專家對(duì)大量Android代刷軟件進(jìn)行分析后發(fā)現(xiàn),絕大多數(shù)代刷軟件是由Web代刷網(wǎng)站轉(zhuǎn)化而來(lái)。目前市場(chǎng)上有很多Web網(wǎng)站打包工具與平臺(tái),只要借助這些工具或平臺(tái),與特定Web網(wǎng)站相對(duì)應(yīng)的代刷軟件便唾手可得,并且代刷軟件開(kāi)發(fā)者只需提供代刷接口和不同軟件名稱,便能快速生成多款代刷軟件。
同代刷軟件的生成一樣,其刷量原理也十分簡(jiǎn)單。代刷軟件的實(shí)質(zhì)為下單平臺(tái),僅能實(shí)現(xiàn)接收用戶下單購(gòu)買需求的功能,并不包含實(shí)際刷量邏輯。作為一個(gè)需求“中轉(zhuǎn)站”,代刷軟件會(huì)將訂單請(qǐng)求傳遞至代刷網(wǎng)站,代刷網(wǎng)站隨后在后臺(tái)進(jìn)行統(tǒng)一處理,并將刷量請(qǐng)求傳遞給真正實(shí)現(xiàn)代刷功能的供貨商代刷后臺(tái),進(jìn)而完成刷量任務(wù)。
圖1. 代刷完整流程
代刷軟件廬山真面目:勒索、盜號(hào)和詐騙
目前,代刷軟件中充斥著大量危險(xiǎn)的假冒代刷軟件,以“XX代刷”、“XX代掛”或“XX業(yè)務(wù)”的名義誘騙用戶下載和安裝,實(shí)際上安裝后卻會(huì)置頂特定窗口阻止用戶進(jìn)入桌面,或者向設(shè)備管理器申請(qǐng)鎖屏密碼相關(guān)權(quán)限來(lái)實(shí)施鎖屏。據(jù)《報(bào)告》顯示,360烽火實(shí)驗(yàn)室捕獲到的代刷軟件中,超一半以上為惡意鎖屏軟件。一般來(lái)說(shuō),普通用戶手機(jī)遭到勒索軟件攻擊后,都會(huì)選擇妥協(xié)并主動(dòng)支付“贖金”。
圖2. 仿冒勒索軟件的代刷軟件
除此之外,部分惡意代刷軟件意在竊取用戶個(gè)人隱私。這些軟件同樣打著“代刷”、“代掛”的旗號(hào),誘導(dǎo)用戶輸入個(gè)人賬號(hào)和密碼,以此達(dá)到竊取用戶登錄憑證的目的。不僅如此,在惡意代刷軟件入侵下,用戶的短信、聯(lián)系人、通話記錄等隱私信息也會(huì)被不法分子獲取。且多數(shù)情況下,這些軟件自備“隱身術(shù)”,致使用戶日常無(wú)法感知和正常卸載,便于其長(zhǎng)期潛伏、持續(xù)作惡。
圖3.盜號(hào)界面
針對(duì)這類現(xiàn)象,360手機(jī)衛(wèi)士安全專家指出,代刷軟件屬于不合規(guī)軟件,游離于制度管理邊緣來(lái)滿足用戶刷量訴求,這一行為本身就可能給用戶帶來(lái)不可預(yù)知的風(fēng)險(xiǎn)。而其偽裝下的各類惡意軟件,背后更是暗藏“殺機(jī)”。對(duì)此,360手機(jī)衛(wèi)士安全專家提醒廣大用戶,盡量避免使用不合規(guī)軟件,同時(shí),設(shè)備管理器等高風(fēng)險(xiǎn)權(quán)限也需要謹(jǐn)慎授予,以防個(gè)人財(cái)產(chǎn)和隱私被不法分子暗中竊取。此外,360安全專家還建議廣大用戶安裝360手機(jī)衛(wèi)士此類安全管理軟件,該軟件具有識(shí)別盜版軟件的功能,可對(duì)下載和安裝軟件進(jìn)行安全掃描,及時(shí)識(shí)別風(fēng)險(xiǎn)并進(jìn)行安全處理。
圖4 . 360手機(jī)衛(wèi)士“隔離程序名單”功能
- 給媽媽買翡翠的注意了!近三年抽檢合格率79.2%,私營(yíng)首飾店...
- 8款文具筆檢測(cè):名創(chuàng)優(yōu)品、三菱、百樂(lè)標(biāo)識(shí)不明確...
- 15款I(lǐng)P文具測(cè)評(píng):聯(lián)名溢價(jià)高,“可愛(ài)”背后暗藏風(fēng)險(xiǎn) ...
- 10款袋泡茶測(cè)評(píng):哪一款茶葉品質(zhì)更高、污染物更少、口感更佳?...
- 10款袋泡茶測(cè)評(píng):CHALI、立頓、茶理宜世氟含量偏高...
- 10款袋泡茶測(cè)評(píng):茶顏悅色、奈雪的茶茶多酚更多;蜜雪冰城等茶...
- 10款“貴價(jià)”紙尿褲測(cè)評(píng)報(bào)告:大王、尤妮佳回滲較多,一款透氣...
- 10款紙尿褲測(cè)試:紙尿褲透氣性與厚薄無(wú)關(guān),盛夏光年透氣透濕更...
- 10款紙尿褲測(cè)評(píng):大王、尤妮佳回滲相對(duì)較多,僅一款產(chǎn)品未檢出...
- 引領(lǐng)REITs可持續(xù)發(fā)展新標(biāo)桿 華夏基金8只REITs同時(shí)...
- 華夏北京保障房REIT擴(kuò)募正式獲批...
- 華夏金隅智造工場(chǎng)REIT成功上市...
- 創(chuàng)業(yè)板50ETF華夏:聚焦專精特新的寬基指數(shù)利器...
- 益海嘉里金龍魚(yú)攜手名校賦能鄉(xiāng)村校長(zhǎng),讓山區(qū)孩子享有城市一樣的...
- 基層診所“洗牌時(shí)代” 數(shù)字化系統(tǒng)做好“降本題”...
- 支原體肺炎爆發(fā)!這些藥品連鎖賣火了...
- A500:寬基指數(shù)投資大時(shí)代的黃金選擇...
- 多地緊急通知延遲開(kāi)學(xué),機(jī)票改簽手續(xù)費(fèi)高,部分航司緊急回應(yīng) ...