一條條代碼構建出龐大而豐富的網絡世界,就像用戶在使用APP時感受不到代碼的存在,當手機感染病毒時,用戶也很難在第一時間察覺,尤其是隐蔽性高的流量欺詐病毒。該類病毒可以在用戶手機上私自進行視頻廣告刷量、浏覽電商商品等操作,将用戶手機變成任由黑産人員支配的“肉雞”,不僅給用戶造成信息洩露、資費損失等風險,也會使廣告主和廣告平台蒙受經濟損失。

(圖:騰訊手機管家精準查殺“宅男要什麼女朋友”病毒軟件)
近期,騰訊安全實驗室發現了一款名為“a.expense.crplugin”的新發木馬病毒,隐藏在“宅男要什麼女朋友”軟件中,通過視頻廣告刷量、周期性拉新等變相流量欺詐行為賺取廣告推廣費用,實現灰色牟利。目前,騰訊手機管家依托騰訊自研AI反病毒引擎TRP-AI和自研殺毒引擎TAV,已對病毒軟件進行精準查殺,保護用戶隐私、資費安全。
據病毒分析報告顯示,“a.expense.crplugin”病毒具備多種逃逸技術和變現模式,通過隐私竊取、流量欺詐和雲控作惡危害用戶信息财産安全。用戶不慎下載病毒軟件後,病毒軟件首先通過靜态檢測技術、動态沙箱檢測以及雲服務逃逸三大逃逸技術,繞開應用商店等重重安全檢測,植入用戶手機;待惡意模塊啟動,幕後黑産人員會在用戶不知情的情況下監控用戶設備,實行惡意推廣應用、電商平台引流、視頻點擊、廣告作弊刷量等惡意變現行為,從而造成用戶隐私洩露、資費消耗,以及廣告主廣告費用浪費。

(圖:黑産人員通過病毒代碼創建1pdi視頻窗口)
比如,視頻廣告主規定按照用戶訪問量支付費用,幕後黑産人員通過在用戶手機中創建很難被察覺的1pdi像素的視頻窗口實現刷量。這種情況下,用戶在手機上的觸摸、滑動等操作會同步響應到視頻平台,使刷量行為更像真實用戶行為,從而規避平台的反作弊算法,獲得廣告費用。在這個過程中,因為真實用戶并未察覺手機的播放或下載操作,所以對于廣告主來說傳播是無效的,而對用戶本身來說,則會在不知情的情況下造成流量等資費損耗。
其實,黑産人員設計的病毒軟件隻是刷量産業鍊中的一環,在品牌和産品多元化的背景下,廣告主對廣告曝光量的需求逐漸凸顯,廣告費用随之水漲船高。在巨額廣告費用的誘惑下,市場上逐漸形成由廣告主、大V/流量平台、刷量公司以及普通用戶組成的利益閉環,其中,一些刷量公司便通過在用戶手機中植入病毒的方式謀取更大的利益。

(圖:病毒相關信息溯源發現兩家刷量黑産公司)
而對于普通用戶來說,則很難察覺手機已經感染病毒。為了幫助用戶遠離病毒軟件風險,騰訊手機管家給出如下安全建議:其一,不要安裝非可信渠道的應用、不要随意點擊不明鍊接和掃描安全性未知的二維碼信息;其二,及時對設備進行安全更新;其三,可使用騰訊手機管家對病毒軟件進行精準識别、查殺。騰訊手機管家依托騰訊自研AI反病毒引擎TRP-AI和自研殺毒引擎TAV,通過對手機風險行為監控和能力成熟的AI技術,對設備上的各類應用的行為進行深度學習,可以有效識别病毒軟件的風險行為,進行及時阻斷查殺,為用戶信息财産安全護航。
在生活高度網絡化的現在,用戶除了需要警惕現實生活中的騙局,還需留意虛拟世界中的木馬病毒。為了防止成為黑産人員的“肉雞”,用戶不妨使用騰訊手機管家對病毒軟件進行精準查殺。而對于廣告主來說,則可以通過騰訊廣告反欺詐服務對當前營銷、推廣整體狀況進行有效評估,騰訊安全反詐騙實驗室結合自身終端感知能力、覆蓋能力以及對黑産設備、從業者信息積累等優勢,可向廣告平台、廣告主提供“移動互聯網流量反欺詐解決方案”,幫助廣告平台、廣告主避免不必要的推廣成本支出。
免責聲明:本文僅代表作者個人觀點,與每日科技網無關。其原創性以及文中陳述文字和内容未經本站證實,對本文以及其中全部或者部分内容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關内容。
本網站有部分内容均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責,若因作品内容、知識産權、版權和其他問題,請及時提供相關證明等材料并與我們聯系,本網站将在規定時間内給予删除等相關處理.

