您的手機(jī)還安全嗎?
木馬一天偷走百兆流量
小李最近下了一款新游戲,可是沒玩多久就發(fā)現(xiàn)手機(jī)被停機(jī)了。充值后不到一個禮拜,手機(jī)又欠費了,小李有些納悶,聯(lián)系運營商后得知,除了使用正常套餐之外,當(dāng)月還多出了1個G的流量,所以他懷疑是新下載的游戲有問題,便卸載了。之后手機(jī)資費也沒再出現(xiàn)異常波動。
專家通過分析后發(fā)現(xiàn),作怪的其實是一種惡意消耗手機(jī)流量的新型木馬病毒,只要用戶安裝并運行了帶有這種木馬的手機(jī)應(yīng)用,即便只是滑動解鎖屏幕,都會被消耗掉遠(yuǎn)超出正常范圍的流量。有手機(jī)安全專家介紹,
安裝這個游戲后,平均每次訪問都會消耗用戶手機(jī)0.76M流量。一般用戶一天都會要解鎖手機(jī)150次以上,這樣算起來的話,這個木馬在一個用戶手機(jī)上一天就可能消耗掉100M以上的流量。監(jiān)測數(shù)據(jù)顯示,這種木馬至少植入了90多款手機(jī)游戲或工具類應(yīng)用,涉及手機(jī)應(yīng)用商店16家,已感染手機(jī)數(shù)量超過44萬部。由于會大量消耗用戶手機(jī)流量,這種新型木馬被稱為“流量僵尸”。
此外,還有一款名叫“蜥蜴尾”的新型木馬,感染的手機(jī)幾乎涵蓋了安卓市場的所有主流機(jī)型和市面主要Android版本,木馬總感染量已經(jīng)超過80萬。利用“蜥蜴尾”木馬,不法分子可以隨意操作中招手機(jī)撥打電話或發(fā)送短信訂制扣費業(yè)務(wù),還可自動回復(fù)訂制后的二次確認(rèn)短信,導(dǎo)致中招的用戶在不知情的情況下產(chǎn)生大量手機(jī)業(yè)務(wù)費和話費;還可以通過接收遠(yuǎn)程指令,下載插件,造成中招手機(jī)的流量消耗。而更可怕的是,不法分子還可操控中招手機(jī)向通訊錄中的親朋好友發(fā)送虛假信息騙取錢財,直接威脅財產(chǎn)安全。
稍不注意,您的手機(jī)就可能被“盯上了”
手機(jī)木馬不再“愛色”
安卓平臺不斷新增的惡意程序成為困擾安卓手機(jī)用戶的重要安全問題。通過對截獲樣本對比分析發(fā)現(xiàn),去年感染量最多的手機(jī)木馬多偽裝成色情應(yīng)用,在感染量Top10的手機(jī)木馬中,7款均為色情類手機(jī)應(yīng)用。而今年,手機(jī)木馬紛紛“轉(zhuǎn)行”,感染量Top100中偽裝成色情應(yīng)用的惡意軟件僅占比3%,取而代之的是偽裝成系統(tǒng)應(yīng)用的手機(jī)木馬,占比高達(dá)54%,感染量Top10的手機(jī)木馬也全部偽裝成系統(tǒng)應(yīng)用。
有安全專家介紹,較之于以色情為名的惡意軟件,今年激增的偽裝成系統(tǒng)文件的手機(jī)木馬則更具迷惑性,如此一來感染成功率更大,中招用戶更多。此外,手機(jī)木馬利用“安卓機(jī)器”圖標(biāo)不會被隨意刪除、打著系統(tǒng)文件的名義更易進(jìn)入手機(jī)、藏匿于系統(tǒng)目錄中難以被發(fā)現(xiàn)、以系統(tǒng)文件名義誘導(dǎo)用戶操作致使其難卸載、能夠獲取手機(jī)中的最高權(quán)限方便作惡等。
春運搶票,警惕山寨軟件隨著春運時間的臨近,搶票大戰(zhàn)已經(jīng)打響,各類搶票應(yīng)用成為熱門下載,各種手機(jī)木馬也借勢猖狂起來。近日,一款名為“搶票黑幫”的手機(jī)木馬被截獲,偽裝成熱門搶票應(yīng)用,私自發(fā)送短信,竊取用戶信息、消耗中招用戶話費,一起截獲的還有近千款假冒前排、購票軟件的手機(jī)木馬,這些木馬具有強(qiáng)行推送匿名彈窗廣告、下載指定軟件、竊取手機(jī)支付賬戶信息等惡意行為,消耗中招手機(jī)用戶流量,嚴(yán)重的還可造成手機(jī)用戶的財產(chǎn)損失。