您当前的位置:长城网>>3G频道>>焦点资讯

部分手电筒等APP暗藏木马偷吸费

http://www.hebei.com.cn 2013-12-31 08:27 长城网
【字号: | | 【背景色 杏仁黄 秋叶褐 胭脂红 芥末绿 天蓝 雪青 灰 银河白(默认色)

  把手机变成手电筒,着实方便了不少,手机只要安装一款小小的APP就可以轻松实现这个功能。不过最近360手机安全中心发现,部分手电筒APP被植入了暗吸费的手机木马:不管手电筒APP亮不亮,都会在后台偷扣话费。除了手电筒,计算器以及网络时间等多款手机工具APP都被发现暗藏吸费木马,这些木马偷扣话费的行为不但难以察觉,甚至还会还会关闭某些安全软件,使手机完全沦为“肉鸡”。

  据360手机安全专家分析,包括这款手电筒在内的多款手机APP,被篡改后植入了吸费木马,安装后运行后,木马程序就会被激活,伺机向指定号码发送短信,定制扣费业务。为防止用户察觉,还会在手机后台自动屏蔽扣费业务发来的回馈短信。

  据悉,网上流传多种手机工具APP,其中不少都为个人或小开发商开发的“山寨”版本,安全性难以保证,其中有一部分被不良开发者植入恶意吸费代码,通过论坛、审核机制不严谨的第三方软件市场等非官方途径传播。

  360手机卫士已可查杀这类木马,360手机安全专家提醒手机用户:下载安装应用前,细心留意应用权限,如一款手电筒含有发短信的权限就要特别留意,并开启360手机卫士实时防护及时扫描检测木马及恶意软件,避免遭受安全威胁。

  据360手机卫士发布的《2013年Q3中国手机安全状况报告》,360手机卫士共截获安卓平台新增手机木马样本28.8万个,手机木马传播量达2513万人次,新增恶意广告插件64.9万个,传播量高达1.9亿人次。

  针对安卓市场山寨APP软件泛滥的市场乱象,专家认为用户应选择安全、正规的渠道下载正版官方应用可以有效规避安全风险。360手机卫士的安全市场、360手机助手中的应用全部经过360安全检测中心专业鉴定,并经过专业人员层层审核,以确保所有软件均是开发者提交的官方版本,通过审核的可靠软件方可加V认证。360安全检测中心会对这些软件进行实时排查,遇到可疑软件会第一时间将其下架,以保证用户随时可以下载到优质、安全的软件。

  手机安全专家教您五“不”防御病毒

  不信——垃圾短信别轻信

  最近有媒体又报道了这样一则消息:聂先生收到短信,要他登录网站进行“网银升级”,谁知“升级”后,账户被转走20万。这种垃圾短信主要的伎俩就是:群发升级短信,并附上伪造的银行链接,当中招者登录伪造的银行网页,输入银行卡号、交易密码及动态口令后,骗子在后台窃取这些资料,然后到真正的银行网页,用窃取到的信息实施转账。

  不扫——没事别扫二维码

  随着安卓智能手机的普及,恶意二维码成为黑客定向发送手机木马的途径,据360网购先赔用户反馈,不法分子往往针对网店卖家,以“购物清单”等名义发送恶意二维码。卖家扫描后会下载手机木马,一旦安装就会中招,导致手机号、短信等信息泄露,危及网银和支付账户的资金。

  不刷——ROOT刷机风险大

  对手机稍微熟悉一点的人,不管是苹果

  系统,还是安卓系统,在拿到新手机之后的第一件事情就是越狱或者ROOT。手机安全专家建议,除了手机发烧友,如果只是一般的普通用户,最好不用ROOT。

  不省——该付费的别越狱

  不管是专业的工程师,还是资深的手机用户,对于手机使用的App,建议用户从官方网站下载。苹果系统自然是通过AppStore,而安卓用户最简单最安全的办法就是到360手机卫士的安全市场或360手机助手下载软件,经过官方审核,扣费程序难以通过,是最安全的。

  不懒——一路“同意”麻烦多

  玩智能手机,很多人在装软件时,对于软件的权限申请不仔细看,而是一路“同意”,这其实是非常危险的。有些与这个软件无关的权限尽可能不要选择“允许”。

关键词:手电筒,APP,手机

分享到:
打印 收藏本页
稿源:京华时报
责任编辑:王莹