幾乎所有人都收到過垃圾短信和電話,不少用戶對記者表示,為什么陌生人會知道自己的號碼?信息安全專家透露,用戶信息泄露,很大原因是手機病毒在作怪。
昨日,金山毒霸安全中心監測到一個全新的安卓手機病毒——“短信欺詐幽靈”,該手機病毒不僅常彈出惡意的通知欄廣告,還竊取用戶的通訊錄,偽造好友或者知名商業機構發送短信,從而達到欺詐的目的。
信息安全專家提醒,目前該病毒已經植入到多個手機熱門應用中,再打包上架應用商店,安卓手機用戶不要輕易下載一些游戲到手機。但到昨日截稿時止,金山毒霸監測到該病毒的偽造短信發送功能暫時是關閉的,還沒有真正實施。
特征一:可冒充機主發信息
金山毒霸信息安全專家李鐵軍(微博)昨日透露,該手機病毒留有后門程序,自主后臺升級,可實現很多無法預知的惡意操作。它可以竊取用戶隱私信息,并從服務器后臺分析用戶的社交關系,然后通過用戶手機生成欺詐短信下發,造成熟人求助的假象,如果用戶相信,就有可能登錄假冒釣魚網站,甚至直接將錢款打給了病毒作者。
李鐵軍表示,這一病毒的擴散,打通了移動互聯網和通信的平臺,犯罪團伙在獲取通訊錄后,不僅簡單地向用戶推發垃圾短信,而且可以把這些用戶信息轉變為詐騙的信息庫和工具,包括在機主不知情的狀況下,以機主名義給通訊錄上其他聯系人發送詐騙短信等多種手段,危害非常大。
特征二:植入多個熱門游戲
金山毒霸安全工程師研究發現,“短信欺詐幽靈”手機病毒作者將病毒代碼植入到手機熱門應用中,再打包上架應用商店。目前該病毒已經植入了600多個熱門游戲、APP,包括《吃魚達人》、《大家來找茬》、《涂鴉快跑》、《水果連連看》、《FM收音機》、《美女圖庫》等,涉及10來個網民經常使用的應用商店,一旦下載,或會中招。
李鐵軍昨日表示,金山毒霸已把該病毒的情況通知了一些應用商店,已有一些可能涉嫌被植入病毒的游戲被應用商店下架。
支招:
給手機加一道“防火墻”
本報記者昨日得到最新消息,據金山毒霸安全工程師監測,通過對該病毒代碼分析發現,該病毒雖然具備偽造短信發送的能力,但截至目前這個通信功能還沒有真正啟用。
同時,李鐵軍建議安卓手機用戶最好在手機中安裝一個正版的手機殺毒軟件,下載安裝應用后,立即用手機殺毒軟件進行掃描;其次,李鐵軍建議安卓用戶,在網站下載應用,盡可能找該應用的官方版本,而對一些下載量少,但評論超好的應用要多一個心眼,因為一些黑客會用一些假的評論來吸引用戶下載。(文/記者段郴群)