(原標(biāo)題:國家計(jì)算機(jī)病毒中心發(fā)現(xiàn)針對(duì)Android手機(jī)病毒會(huì)向機(jī)主所有聯(lián)系人發(fā)短信騙取隱私信息)
新華社天津8月3日電(記者張建新、袁帥)國家計(jì)算機(jī)病毒應(yīng)急處理中心監(jiān)測(cè)最新發(fā)現(xiàn),一種針對(duì)Android平臺(tái)的新型移動(dòng)互聯(lián)網(wǎng)惡意木馬程序以“XX神器”作為偽裝,誘騙手機(jī)用戶安裝并點(diǎn)擊運(yùn)行。
木馬程序運(yùn)行后,會(huì)在手機(jī)后臺(tái)向用戶所有聯(lián)系人發(fā)送指定短信內(nèi)容進(jìn)行惡意傳播;與此同時(shí),在登陸界面上彈出對(duì)話框欺騙手機(jī)用戶點(diǎn)擊安裝其惡意子包,進(jìn)而騙取手機(jī)用戶進(jìn)行注冊(cè),以獲取用戶手機(jī)號(hào)、姓名和身份證號(hào)等隱私信息。
國家計(jì)算機(jī)病毒應(yīng)急處理中心通過分析發(fā)現(xiàn),該惡意木馬程序運(yùn)行后,會(huì)在受感染手機(jī)的后臺(tái)遍歷通訊錄,向其聯(lián)系人列表群發(fā)短信息:“看這個(gè),http://cdn.yyupload.com/down4279193/XXshenqi.apk”進(jìn)行惡意傳播;利用偽裝的“XX神器”登陸界面騙取手機(jī)用戶進(jìn)行注冊(cè),以獲取用戶手機(jī)號(hào)、姓名和身份證號(hào)等隱私信息;惡意木馬程序通過手機(jī)后臺(tái)服務(wù)監(jiān)聽并攔截短信,并將短信通過短信和email方式發(fā)送給惡意代碼作者,泄漏手機(jī)用戶隱私。
同時(shí),惡意代碼作者可以通過發(fā)送短信指令操縱木馬程序執(zhí)行偽造短信、刪除短信、發(fā)送短信等惡意操作。
國家計(jì)算機(jī)病毒應(yīng)急處理中心建議:
1、通過恢復(fù)手機(jī)出廠設(shè)置來徹底根除病毒。
2、用戶如果懷疑可能已經(jīng)被感染,應(yīng)馬上停止網(wǎng)絡(luò)連接,與運(yùn)營商聯(lián)系,核對(duì)通信話單,檢查短信記錄和網(wǎng)絡(luò)使用記錄,發(fā)現(xiàn)來源不明的短信發(fā)送行為和網(wǎng)絡(luò)訪問請(qǐng)求,并立即更改手機(jī)應(yīng)用的賬戶密碼等隱私信息,尤其是金融支付類、通信類相關(guān)的應(yīng)用,以免造成進(jìn)一步損失。同時(shí)告知通信錄中的親友,請(qǐng)勿輕信可能由本機(jī)號(hào)碼發(fā)出各種虛假信息。如果造成經(jīng)濟(jì)損失,請(qǐng)保留通信話單、保持手機(jī)當(dāng)前狀態(tài),向所屬地區(qū)公安機(jī)關(guān)報(bào)案。
3、目前,360、恒安嘉新、安天、瑞星、金山、趨勢(shì)科技這幾家公司的防病毒產(chǎn)品可以進(jìn)行防護(hù)。