一、虚假“中毒提示”短信
近期,有大量客户举报收到内容为“您好!系统监测,您的手机系统已感染僵尸病毒,或被恶意扣费,请尽快查杀!”等类似短信,并提示用户点击链接进行杀毒。经查实,此内容并非
中国移动或监测权威部门发布,如点击链接有可能产生不必要的损失,对于假冒移动公司名义的信息和链接,提示的手机已经中毒、安装杀毒软件或者网址链接等信息,不要轻易相信,不要随意点击进入,更不要转发,应及时删除。如果发现手机有任何异常情况,请尽快联系手机售后服务网点处理。
二、“X卧底”
近期一款名为“X卧底”的软件严重威胁着用户的隐私安全,根据国家计算机网络应急技术处理协调中心监测数据显示,该软件在全国范围内平均每天发生6600次隐私信息窃取事件。
X卧底是一款手机恶意软件,主要以窃取用户隐私、通话为主要目的,严重威胁用户的隐私安全。其主要技术原理为:
X卧底软件安装后将隐藏在手机操作系统中,可通过开机自启动的方式在手机后台运行。通过调用智能手机操作系统相关API接口,读取手机终端的个人通讯录、呼叫记录、短信记录等隐私数据,并通过GPRS通道发送到后台主控服务器,以达到窃取用户隐私的目的。
X卧底软件还能自动判断被监控手机是否具有GPS功能,如果具备该功能,将调用手机终端的GPS定位功能接口获得用户的位置信息,并通过GPRS通道发送到后台主控服务器上,从而实现对用户的位置追踪。
在被监控手机通话时,X卧底软件会向指定手机发送短信通知,此时若指定手机呼叫被监控手机,X卧底软件会在后台启动三方通话模式,实现在用户不知情的情况对被监控手机的通话窃听。若被监控手机处于空闲状态时被呼叫,X卧底软件可在后台自动接听,打开话筒功能,进行录音,并发送到指定手机,实现对用户周围环境的声音窃听。
“ X卧底”的主要传播方式有:一是通过存储卡拷贝,直接在手机上安装软件;二是通过互联网下载软件,安装在手机上,或发送短/彩信,诱导用户点击后自动安装。
建议广大用户提高安全使用手机意识,不要轻易将手机借人,收到来路不明的信息和链接不要随意打开,更不要转发,应及时删除,以免遭受侵害。如需下载手机应用软件,应选择相关软件的官方网站。如不慎中毒,应尽快联系手机售后服务网点处理。
三、其它主要病毒
1. MobileUpdate
主要影响操作系统:Symbian S60
该软件以"MobileFarmGame5th"为名诱使用户下载安装,安装后无图标。会自动联网,并且会删除10086短信,即在收到10086短信时,只有短信提示音,收件箱中无短信内容。
2. ZZinstall.A
主要影响操作系统:Symbian S60
该软件以“手中的幸福”等应用欺骗用户安装,安装后会自动拦截部分短信,并且会在后台自动发送短信。
3、Android188系列
主要影响操作系统:Android
用户使用的android手机下载安装了如屏幕水雾,宋词三百首等应用软件,其中可能被捆绑了安装。安装后会控制手机,植入恶意插件,强制订购SP业务,屏蔽10086短信等。
4、金剑
主要影响操作系统:Symbian S60
用户下载名为 “金剑伴侣”的应用软件,此软件表面是一款手机杀毒软件,但其内置了手机木马。安装后会自动联网,在后台群发垃圾短信并删除相应记录。
5、地产广告
主要影响操作系统:Symbian S60
用户下载安装被捆绑了该恶意插件的应用软件后,手机会暗中连接互联网,接收指定号码群发地产广告类垃圾短信。
建议广大智能手机用户,在享受智能手机带来的丰富应用的同时,更应加强对手机安全隐患的防范意识。建设采取以下措施进行防范:
1、给手机安装适用的拦截软件,并关注最新恶意软件新闻报告及防范措施;
2、手机下载及安装软件时请选择安全可靠的网站操作;
3、使用SD卡、T-FLASH等内存卡交换数据时注意防止感染;
4、隐藏或关闭手机的蓝牙功能,以防手机自动接收,更不要安装通短彩信和蓝牙发送过来的可安装文件;
5、平时对于手机内的电话本及重要信息要经常性备份,以防丢失;
6、对于出现问题的手机,建议尽快到手机售后服务网点进行处理。