在智能手機(jī)快速迭代的今天,每隔一段時(shí)間更換新手機(jī)成為年輕人習(xí)以為常的事情。拿到新手機(jī)之后,不少人都會(huì)先裝上常用的各類應(yīng)用。因此,廠商預(yù)裝的應(yīng)用就省去了不少時(shí)間,頗受消費(fèi)者歡迎。然而,殊不知,預(yù)裝軟件從山寨機(jī)時(shí)代就是不法分子的目標(biāo),近來(lái)他們更是利用預(yù)裝軟件將黑手伸向移動(dòng)流量領(lǐng)域。
例如,我們平時(shí)會(huì)用手機(jī)下載一些游戲或app軟件,沒(méi)過(guò)多久就發(fā)現(xiàn)手機(jī)停機(jī)了,而究其原因正是這些游戲、軟件或廣告插件中被植入了木馬病毒,哪怕只是解鎖屏幕,滑動(dòng)手機(jī),用戶都很可能消耗掉遠(yuǎn)超過(guò)正常范圍的流量,而用戶一般很難發(fā)現(xiàn)這些隱蔽的木馬病毒,甚至即使發(fā)現(xiàn)也無(wú)法完全卸載木馬,甚至無(wú)法關(guān)閉數(shù)據(jù)流量和自動(dòng)啟動(dòng)開(kāi)關(guān),只能任憑軟件在后臺(tái)運(yùn)行,耗費(fèi)大量的流量和資費(fèi)。
根據(jù)360烽火實(shí)驗(yàn)室近日發(fā)布的《StealthBot:150余個(gè)小眾手機(jī)品牌預(yù)置刷量木馬銷往中小城市》(以下稱為《報(bào)告》)顯示,新型病毒StealthBot在短短3個(gè)多月時(shí)間里,累計(jì)感染量超過(guò)400萬(wàn),通過(guò)分析整個(gè)感染鏈,360公司監(jiān)測(cè)到主要是通過(guò)供應(yīng)鏈攻擊的方式在用戶使用手機(jī)前預(yù)置到手機(jī)系統(tǒng)中。
圖1 感染的手機(jī)品牌Top20
新手機(jī)被搶先植入病毒 小眾品牌成為重災(zāi)區(qū)
手機(jī)預(yù)裝產(chǎn)業(yè)鏈已非常成熟,手機(jī)廠商、應(yīng)用開(kāi)發(fā)商及手機(jī)經(jīng)銷商都有參與。手機(jī)應(yīng)用預(yù)裝一般有兩種渠道,一是手機(jī)廠商與第三方應(yīng)用廠商合作,出廠即預(yù)裝上了。另一種是一些經(jīng)銷商在賣之前給手機(jī)預(yù)裝。不管哪種,都是應(yīng)用廠商花錢做推廣,通過(guò)應(yīng)用預(yù)裝積累用戶或獲取用戶信息等數(shù)據(jù),以此提高業(yè)績(jī)獲取更多投資。此次,360發(fā)現(xiàn)的新型刷量作弊木馬StealthBot就涉及多家公司共同參與制作、傳播,主要是通過(guò)供應(yīng)鏈攻擊的方式在用戶使用手機(jī)前預(yù)置到手機(jī)系統(tǒng)中。
正所謂無(wú)利不起早,如今手機(jī)市場(chǎng)的價(jià)格戰(zhàn)太過(guò)激烈,很多小眾品牌手機(jī)都在以極低的價(jià)格出售,利潤(rùn)空間甚至為負(fù)。在這種只賣手機(jī)賠錢的情況下,預(yù)裝軟件成為小品牌廠商反補(bǔ)售價(jià)的重要來(lái)源。
圖2 多家公司制作和傳播關(guān)系
《報(bào)告》顯示,參與StealthBot制作、傳播具體涉及4家公司,其中北京市鴻途信達(dá)科技有限公司和北京盈創(chuàng)嘉鑫科技有限公司參與制作;杭州傳信網(wǎng)絡(luò)科技有限公司和深圳鼎智通訊股份有限公司參與傳播。其中深圳鼎智通訊股份有限公司是廣東省一家生產(chǎn)移動(dòng)終端為主的集團(tuán)企業(yè),涉及智能設(shè)備全過(guò)程方案開(kāi)發(fā)業(yè)務(wù),旗下生產(chǎn)眾多小眾品牌手機(jī)。
圖3 鼎智通訊手機(jī)預(yù)置推廣StealthBot直接和間接證據(jù)指向
360提醒用戶選購(gòu)手機(jī)需謹(jǐn)慎 切莫因小失大
從此次StealthBot木馬的起源來(lái)看,鴻途信達(dá)、盈創(chuàng)嘉鑫、傳信科技和鼎智通訊四家“幕后黑手”,將木馬預(yù)置到一些小眾品牌手機(jī)中,利用消費(fèi)者圖便宜、圖安裝省事的心理將這些帶有木馬病毒的手機(jī)出售給消費(fèi)者。而StealthBot木馬可偽裝成系統(tǒng)通知服務(wù),完成涵蓋搜索、購(gòu)物、新聞、視頻、紅包等多個(gè)領(lǐng)域的刷量作弊推廣功能,坑害用戶利益。
面對(duì)這些隱形的“黑手”,360手機(jī)衛(wèi)士安全專家提醒廣大用戶,面對(duì)這類集中在小眾品牌手機(jī),具有很強(qiáng)的針對(duì)性的病毒,用戶應(yīng)當(dāng)在選購(gòu)手機(jī)時(shí)關(guān)注手機(jī)廠商,同時(shí)在使用中提高警惕,及時(shí)更新殺毒軟件,運(yùn)用360手機(jī)衛(wèi)士等安全管理軟件查殺病毒、防范惡意程序,讓手機(jī)安全運(yùn)行。
- 為什么年輕人不愛(ài)換手機(jī)了
- 柔宇科技未履行金額近億元被曝已6個(gè)月發(fā)不出工資
- 柔宇科技被曝已6個(gè)月發(fā)不出工資 公司回應(yīng)欠薪有補(bǔ)償方案
- 第六座“綠動(dòng)未來(lái)”環(huán)保公益圖書(shū)館落地貴州山區(qū)小學(xué)
- 窺見(jiàn)“新紀(jì)元”,2021元宇宙產(chǎn)業(yè)發(fā)展高峰論壇“廣州啟幕”
- 以人為本,景悅科技解讀智慧城市發(fā)展新理念
- 紐迪瑞科技/NDT賦能黑鯊4 Pro游戲手機(jī)打造全新一代屏幕壓感
- 清潔家電新老玩家市場(chǎng)定位清晰,攜手共進(jìn),核心技術(shù)決定未來(lái)
- 新思科技與芯耀輝在IP產(chǎn)品領(lǐng)域達(dá)成戰(zhàn)略合作伙伴關(guān)系
- 芯耀輝加速全球化部署,任命原Intel高管出任全球總裁
免責(zé)聲明:本網(wǎng)站內(nèi)容主要來(lái)自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁(yè)或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書(shū)面權(quán)利通知或不實(shí)情況說(shuō)明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開(kāi)相關(guān)鏈接。