今年12306官方手機購票軟件“鐵路12306”正式發(fā)布,方便了乘客手機買票。據(jù)騰訊移動安全實驗室監(jiān)測,目前仍有大量山寨12306應(yīng)用仍然充斥各大手機論壇電子市場,還有部分山寨12306應(yīng)用內(nèi)置手機病毒,涉嫌偷偷聯(lián)網(wǎng)、惡意扣費、私自下載其他應(yīng)用等惡意行為。
在一款名為“12306訂票助手”中,騰訊手機管家就截獲了2款手機病毒,分別為a.payment.googla.b.【銀行扒手】、a.expense.tgpush【銀行鬼手】。這兩個手機病毒均偽裝成火車票訂票軟件12306訂票助手,放在各大手機論壇、非安全電子市場提供給用戶下載,由于名字極具欺騙性,因此普通用戶很容易上當。
騰訊手機管家安全專家分析發(fā)現(xiàn),“銀行扒手”病毒會先檢測用戶是否安裝了手機安全軟件,然后再決定是否啟動惡意程序,假如發(fā)現(xiàn)用戶未安裝安全軟件,就會在后臺私自發(fā)送短信定制SP業(yè)務(wù),實施惡意扣費,同時攔截運營商回執(zhí)短信;還會偷偷上傳用戶信息,導(dǎo)致隱私泄露。
而“銀行鬼手”病毒則會在未經(jīng)用戶允許的情況下,后臺私自下載未知軟件,給用戶造成嚴重的資費消耗。安全專家還發(fā)現(xiàn),該病毒還主要瞄準了許多銀行類應(yīng)用,包括工行短信銀行、浦發(fā)手機銀行、中信銀行等知名客戶端都被感染。
春運火車票搶購大戰(zhàn)已經(jīng)拉開序幕,買票已經(jīng)成為一種技術(shù)活,騰訊手機管家安全專家提醒廣大旅客,網(wǎng)購火車票認準12306官方網(wǎng)站www.12306.cn;手機購票一定要從官方網(wǎng)站下載,避免在手機論壇、非安全電子市場下載購票軟件。