近日,一個被稱為“超級手機(jī)病毒”的安卓手機(jī)惡意程序,肆虐了全國上百萬的用戶,引起廣泛關(guān)注!此病毒的超級之處在于,其借用了短信這一傳統(tǒng)傳播手段,并且所附鏈接還含有收件人的真實(shí)姓名,因此傳播速度極快,短時間內(nèi)全國范圍感染人群呈幾何級增長。在用戶點(diǎn)擊含病毒的鏈接并下載軟件之后,病毒程序即可獲取手機(jī)信息,并自動通過手機(jī)通訊錄群發(fā)含有惡意網(wǎng)址的病毒短信,造成話費(fèi)損失及用戶隱私泄露。趨勢科技提醒用戶在收到含有陌生鏈接的短信時,切勿輕易打開。用戶也可安裝趨勢科技移動安全防護(hù)個人版軟件,免遭病毒襲擊。
趨勢科技監(jiān)測到,該病毒名為“神器”,是一個專門針對安卓系統(tǒng)的手機(jī)惡意程序。該惡意程序運(yùn)行后,會瀏覽受感染手機(jī)的通訊錄,向其通訊錄中的聯(lián)系人群發(fā)短信息:“XXX(收件人姓名)看這個,ht://********XXshenqi.apk”。而其中除了包括“XXshenqi.apk”程序之外,還會包括“com.android.Trogoogle.V1.0.apk”這個真正的病毒主體。用戶點(diǎn)擊下載該程序之后,手機(jī)即會出現(xiàn)偽裝的“XX神器”登錄界面,繼而騙取用戶進(jìn)行注冊,以獲取用戶手機(jī)號、姓名和身份證號等隱私信息。而“com.android.Trogoogle.V1.0.apk”在啟動后以服務(wù)的形式在后臺運(yùn)行,且沒有任何圖形界面。該惡意程序通過手機(jī)后臺服務(wù)監(jiān)聽并攔截短信,并可將短信發(fā)送給惡意代碼作者,造成用戶隱私的泄露。
趨勢科技(中國區(qū))移動安全產(chǎn)品經(jīng)理劉政平表示:“在先前的安全預(yù)警之中,我們已經(jīng)預(yù)見到網(wǎng)絡(luò)不法分子會以被害者的真實(shí)信息作為誘餌,這時被害者的警戒心會大幅降低。而此次的‘手機(jī)超級病毒’也正好利用了這點(diǎn),特別是該惡意程序的制作者采用了短信作為媒介,還會自動向通訊錄里的聯(lián)系人群發(fā)此條短信,傳播速度與范圍極為驚人。由于這類攻擊以后可能會再次出現(xiàn),我們建議用戶即使收到來自熟人、且包含自己真實(shí)信息的鏈接,也不要輕易打開。”
對于可能出現(xiàn)的移動端安全威脅,趨勢科技建議用戶可以采取以下措施,降低遭受攻擊的風(fēng)險。
1、對信息的安全性進(jìn)行理性判斷:一般來說,自己的朋友很少會通過下載鏈接來共享某個APP,而安卓的APP又往往是以.apk作為結(jié)尾的。因此,如果你在沒有事先預(yù)見的情況下收到含有.apk后綴的鏈接,有可能就會包含有惡意程序。
2、盡量使用官方渠道下載APP:目前安卓應(yīng)用魚龍混雜,安全性難以判斷。因此安卓手機(jī)用戶在下載APP時,應(yīng)該盡量登錄有信譽(yù)保障的應(yīng)用商店,或是前往官方網(wǎng)站下載。
3、安裝手機(jī)安全軟件來打造安全防線:很多用戶還沒有安裝手機(jī)安全軟件,這給了惡意APP可乘之機(jī)。用戶可安裝趨勢科技移動安全防護(hù)個人版等軟件,給手機(jī)一道安全屏障。趨勢科技移動安全防護(hù)個人版軟件能在云端主動偵測惡意程序,并對高風(fēng)險行為進(jìn)行阻止,防堵其進(jìn)行個人資料的搜集。現(xiàn)在,趨勢科技更通過對病毒特征規(guī)則進(jìn)行過濾等方式,事先完成對上述超級病毒的識別和攔截,遏制了該病毒的蔓延。