“短信诈骗漏洞”恶意软件感染万部手机

作者:IT新闻网 来源:IT新闻网 2012-12-29 09:38:37 阅读 我要评论 直达商品

通过分析截获到的恶意软件,手机毒霸安全专家发现,这数百个应用捆绑的恶意代码表现相当接近,而且发送控制指令的服务器为同一地址,显然是同一伙打包党所为。使用短信诈骗漏洞攻击只是这些恶意软件的特征之一。

【IT商业新闻网讯】(记者 艾米)11月19日消息,被谷歌官方承认的“安卓短信诈骗漏洞”在本周有了新进展。手机毒霸监测到数百款利用漏洞攻击的恶意软件在国内安卓论坛和应用市场中传播,预计上万台手机已被感染。担心自己手机已被恶意软件入侵的用户。

“安卓短信诈骗漏洞”存在于全球几乎所有版本的安卓操作系统中。不法分子可以利用该漏洞,伪造出来自任何银行、机构、政府、企业或机主亲友的短信,实施钓鱼诈骗。例如,用户收到来自某运营商号码的短信,提醒参加一个有奖充话费的活动,但短信中的网址链接却是一个假冒的充值网页。

本次截获到的恶意软件,有“萌妹子”、“正点美女”、“拨号大师”等近500款,手机毒霸均能够全面拦截查杀。同时,手机毒霸安全中心已将这批恶意软件清单提交给豌豆荚、机锋、安智、91等主流市场,提醒产业链相关方密切关注,不给恶意APP上架的机会。

通过分析截获到的恶意软件,手机毒霸安全专家发现,这数百个应用捆绑的恶意代码表现相当接近,而且发送控制指令的服务器为同一地址,显然是同一伙打包党所为。使用短信诈骗漏洞攻击只是这些恶意软件的特征之一。

这些恶意软件会在后台连接指定的服务器,根据服务器下发的指令完成如下操作:弹通知栏广告、弹窗广告、发送扣费短信订购增值业务,利用“短信诈骗漏洞”行骗,后台下载静默安装应用程序,修改浏览器书签等恶意行为。

分析发现,控制这些有害程序的三台服务器均位于广东汕尾市,最近暂时停止了指令下发。“这可能只是病毒的潜伏期,就象感冒一样,病毒刚开始入侵时,并不发作,这样就能传播得更广。”手机毒霸安全专家解释说。这个攻击者制作了数百个有害程序,攻击者随时可以启用远程服务器来下发各种指令,其中包括利用短信诈骗漏洞来伪造诈骗短信。


  推荐阅读

  史玉柱揣1.8亿央视竞标 已拿下一档广告

恶俗广告是史玉柱给巨人广告的定位,且成功达到了雷人的目的。程晨介绍,保健品广告今年还是观众熟悉的那个老头儿、老太太,但他们换了服装。 11月18日下午消息 央视广告招标的老主顾史玉柱今年如约而来。其搭档巨人>>>详细阅读


本文标题:“短信诈骗漏洞”恶意软件感染万部手机

地址:http://www.lgo100.com/a/guandian/yejie/20121229/110160.html

乐购科技部分新闻及文章转载自互联网,供读者交流和学习,若有涉及作者版权等问题请及时与我们联系,以便更正、删除或按规定办理。感谢所有提供资讯的网站,欢迎各类媒体与乐购科技进行文章共享合作。

网友点评
我的评论: 人参与评论
验证码: 匿名回答
网友评论(点击查看更多条评论)
友情提示: 登录后发表评论,可以直接从评论中的用户名进入您的个人空间,让更多网友认识您。
自媒体专栏

评论

热度