8月15日,360手机安然中间发布橙色预警,一批名为“扣费黑帮”的歹意扣费手机木马正在舒展,传染软件数量高达惊人的5000余款,包含百度地图、公交查询助手、手机QQ、阿里通德律风、拳皇98等常见利用及游戏均在被窜改之列。360手机安然专家暗示,安卓手机扣费木马如斯大年夜范围集中爆发的环境很是罕有。今朝,360手机卫士已独家实现对 “扣费黑帮”系列全数木马的周全查杀。
图:360手机卫士独家查杀“扣费黑帮”系列手机木马
360手机安然专家阐发发现,手机中招后,“扣费黑帮”会起首向指定手机号码发送一条短信,奉告黑客这台手机已被节制。随后可经由过程云端节制,让手机偷偷向肆意指定号码发送扣费短信。为避免用户发现扣费行动,木马还同时将回馈短信樊篱。扣费的同时,“扣费黑帮”还会将手机号码、IMSI、收集类型等隐私信息偷偷上传至指定办事器。
更加严重的是,木马还会扫描手机中的联系人信息,并向这些号码群发短信。因为短信内容是“扣费黑帮”经由过程联网向办事器获得,所以黑客可以随时更改发送内容,以机主名义实施欺骗,如把持木马群发地痞奉行、汇款欺骗等短信内容。
更可骇的是,“扣费黑帮”系列木马具有少见的“反窥伺”机制,进侵手机后会起首检测手机中是不是安装了手机安然软件,假定这些软件处于运行状况,则“扣费黑帮”不会触发歹意行动,埋没性和自我呵护能力极强。
360手机安然专家暗示,因为扣费木马直接与黑客“收进”挂钩,使扣费类木马的质量愈来愈“精美”。从初期的樊篱回馈短信进步埋没性,到云端把持扣费指令,到此次截获样本中的“窥伺”安然软件功能,一款手机木马同时包含多种歹意行动的现象愈来愈遍及。
《2013年上半年手机安然状况陈述》显示,歹意扣费是仅次于资费耗费和隐私盗取的第三大年夜歹意行动,新增样本量超越2.5万款,传染人次近500万。360手机安然专家觉得,“扣费黑帮”如斯大年夜批量呈现尚属初次,将来扣费类歹意软件的数量很可能延续猛增。
今朝,扣费黑帮经由过程窜改东西游戏、即时通信、银行理财等各类热点手机利用疯狂传播,“染毒”利用已超越5000款。360手机安然专家提示,360手机卫士已独家实现对这类木马的完全查杀,建议手机用户,并选择360手机助手等安然、靠得住的第三方市场下载手机软件,以防“扣费黑帮”趁虚而进。