“蝗蟲”超級手機木馬作者19歲的大一學生阿力被認定犯罪情節輕微,檢察院不予訴訟。但是另一款同樣借助短信傳播的手機木馬“短信蠕蟲二代”又在一天之內致數十萬手機用戶中招。360手機安全中心發布安全預警,提醒手機用戶盡快查殺短信蠕蟲二代。并在技術博客詳細分析了偽裝成“Google Plus”應用的短信蠕蟲二代九大危險行為,盤點通過短信作惡的五大手機木馬家族。據了解,這五個家族的手機惡意樣本總數高達61623款。
短信蠕蟲一代是360手機安全中心于今年6月發現的一款能夠向手機通訊錄前20人發送“帶毒”短信的一款手機木馬。二代變種與一代相比,不僅能夠向全部聯系人群發帶有惡意鏈接的短信,并且還可以通過遠程服務器控制短信的內容和發送時間,比“蝗蟲木馬”危害更大。
360技術博客介紹,與短信蠕蟲一代相比,二代變種新增加了八大惡意行為:1.竊取手機通訊錄信息上傳聯系人列表;2.私自在手機桌面創建多個快捷方式圖標;3.嵌入廣告4.短信蠕蟲二代成功安裝到手機后,后臺自動聯網發送木馬報活消息;5.在手機通知欄推送大量廣告;6.誘導手機用戶激活設備管理器使手機用戶無法正常卸載;7.退出Google Play 應用時自動打開廣告鏈接;8.誘導手機用戶訪問Google Play。
360手機安全專家張昊指出,短信蠕蟲二代多種惡意行為都意在推送廣告內容以獲取利益分成。以創建多個快捷方式為例,手機用戶點擊這些快捷方式后,短信蠕蟲二代會根據所在國家地區的IP地址,打開指定網頁或下載第三方軟件。
繼今年“蝗蟲”超級手機木馬在國內大規模爆發之后,依靠群發短信鏈接傳播的手機木馬也引起手機用戶的高度警惕。張昊介紹,這種利用短信鏈接傳播的惡意樣本早在2012年已經出現,以“殺熟木馬”“蝗蟲木馬”為代表的五個家族手機惡意程序樣本總數已經超過6萬個。
360手機安全專家提醒,手機木馬借助短信鏈接傳播已經成為近兩年的趨勢,通過手機通訊錄進行熟人傳播會在極短時間內成幾何級擴散,因而更具傳播力和破壞力,手機用戶需要提高警惕,一定要為手機安裝360手機衛士等安全軟件攔截這類“帶毒”短信,確保手機安全。
下一篇:安全漏洞的成本呈上升趨勢