近日,一款名為“短信僵尸”的手機(jī)木馬正席卷而來,此高危木馬可隨時(shí)監(jiān)控用戶短信內(nèi)容,以此可竊取用戶銀行卡、信用卡賬號(hào)密碼及其他重要隱私信息。其通過偽裝成清新美女、巨乳前臺(tái)、足球?qū)氊惖?2款動(dòng)態(tài)壁紙正進(jìn)行大肆傳播。目前,新版360手機(jī)衛(wèi)士不僅能徹底清除該木馬,還能在其安裝環(huán)節(jié)進(jìn)行主動(dòng)攔截。
圖:“短信僵尸”偽裝情色壁紙誘導(dǎo)用戶安裝且無法卸載
據(jù)360安全專家透露,手機(jī)中招后會(huì)淪為黑客“肉雞”。WWW.17BIANJI.COM分析使用任意一臺(tái)普通手機(jī),按照該木馬指令格式向中招手機(jī)發(fā)送短信指令,就能向指定號(hào)碼回傳包含指定關(guān)鍵字的短信。即有人想知道中木馬用戶短信中的任何內(nèi)容,只要發(fā)送相關(guān)關(guān)鍵字就能讓木馬在中招手機(jī)內(nèi)搜到,并自動(dòng)偷偷回傳。
據(jù)了解,“短信僵尸”木馬目前主要通過偽裝成情色壁紙傳播,目前360安全中心已截獲當(dāng)下熱門的日本AV女星瀧澤蘿拉等多達(dá)12款手機(jī)壁紙含有此木馬。用戶下載后,該木馬就會(huì)以“玩美女游戲需要積分”的名義,繼續(xù)誘導(dǎo)用戶安裝一個(gè)名為“Android系統(tǒng)服務(wù)”的惡意軟件子包,并通過監(jiān)控用戶操作行為、自動(dòng)返回手機(jī)桌面等手段,阻止用戶將其卸載。
“‘短信僵尸’堪稱‘世上最強(qiáng)手機(jī)間諜木馬’。”360手機(jī)安全專家解釋說,它不但能通過服務(wù)器遠(yuǎn)程下發(fā)關(guān)鍵詞等方式,持續(xù)監(jiān)聽用戶短信中指定的重要隱私信息;還能隨時(shí)把受害者的手機(jī)號(hào)、銀行卡、信用卡以及賬單支付等特定網(wǎng)銀信息發(fā)送到木馬作者指定的手機(jī)號(hào)(當(dāng)前手機(jī)號(hào)為13093632006,歸屬地為“安徽聯(lián)通”)。
與此同時(shí),“短信僵尸”木馬還可利用中招手機(jī)自動(dòng)發(fā)送詐騙短信。該木馬通過服務(wù)器遠(yuǎn)程控制,可以手機(jī)機(jī)主的名義向通訊錄中的聯(lián)系人發(fā)送短信。如“我被抓了,XX警官說需要匯款到這個(gè)賬戶上。”
此外,該木馬還可偽造發(fā)信人地址,以此實(shí)現(xiàn)“釣魚”短信詐騙。如顯示為銀行號(hào)碼的短信:“你的銀行帳號(hào)存在安全風(fēng)險(xiǎn),請(qǐng)登錄此網(wǎng)站修改密碼”就有可能是就是該木馬偽造號(hào)碼后所發(fā)。
據(jù)悉,360作為國內(nèi)最大的互聯(lián)網(wǎng)安全廠商,旗下的360手機(jī)衛(wèi)士是國內(nèi)獨(dú)家可徹底查殺“短信僵尸”木馬的手機(jī)安全軟件。已ROOT手機(jī)可通過360手機(jī)衛(wèi)士徹底查殺。未ROOT手機(jī)用戶可在查殺后在提示的網(wǎng)頁指導(dǎo)下手工查殺。分享--美國留學(xué)--www.nuli.org)
附:360手機(jī)衛(wèi)士新版下載地址:http://shouji.360.cn
2.3系統(tǒng)通用查殺流程:http://shouji.360.cn/kill/pc/common.html
4.0系統(tǒng)查殺操作流程:http://shouji.360.cn/kill/pc/4.0.html
三星手機(jī)查殺操作流程:http://shouji.360.cn/kill/pc/samsung.html
推薦閱讀
剛存入建設(shè)銀行銀行卡的錢沒有幾天,就被人在泰國盜刷。劉志國怎么也想不到,多年積蓄的11萬元,放在銀行里,就這樣不見了。 據(jù)媒體報(bào)道,一年多來,劉志國找遍了相關(guān)銀行和公安部門,但沒一個(gè)人能告訴他該如何找回存>>>詳細(xì)閱讀
本文標(biāo)題:“短信僵尸”木馬借壁紙入侵 警惕手機(jī)變黑客“肉雞”
地址:http://www.brh9h.cn/a/11/20120822/82026.html