【IT商業(yè)新聞網(wǎng)訊】(記者 艾米)11月19日消息,被谷歌官方承認(rèn)的“安卓短信詐騙漏洞”在本周有了新進(jìn)展。手機(jī)毒霸監(jiān)測(cè)到數(shù)百款利用漏洞攻擊的惡意軟件在國(guó)內(nèi)安卓論壇和應(yīng)用市場(chǎng)中傳播,預(yù)計(jì)上萬(wàn)臺(tái)手機(jī)已被感染。擔(dān)心自己手機(jī)已被惡意軟件入侵的用戶。
“安卓短信詐騙漏洞”存在于全球幾乎所有版本的安卓操作系統(tǒng)中。不法分子可以利用該漏洞,偽造出來(lái)自任何銀行、機(jī)構(gòu)、政府、企業(yè)或機(jī)主親友的短信,實(shí)施釣魚詐騙。例如,用戶收到來(lái)自某運(yùn)營(yíng)商號(hào)碼的短信,提醒參加一個(gè)有獎(jiǎng)充話費(fèi)的活動(dòng),但短信中的網(wǎng)址鏈接卻是一個(gè)假冒的充值網(wǎng)頁(yè)。
本次截獲到的惡意軟件,有“萌妹子”、“正點(diǎn)美女”、“撥號(hào)大師”等近500款,手機(jī)毒霸均能夠全面攔截查殺。同時(shí),手機(jī)毒霸安全中心已將這批惡意軟件清單提交給豌豆莢、機(jī)鋒、安智、91等主流市場(chǎng),提醒產(chǎn)業(yè)鏈相關(guān)方密切關(guān)注,不給惡意APP上架的機(jī)會(huì)。
通過(guò)分析截獲到的惡意軟件,手機(jī)毒霸安全專家發(fā)現(xiàn),這數(shù)百個(gè)應(yīng)用捆綁的惡意代碼表現(xiàn)相當(dāng)接近,而且發(fā)送控制指令的服務(wù)器為同一地址,顯然是同一伙打包黨所為。使用短信詐騙漏洞攻擊只是這些惡意軟件的特征之一。
這些惡意軟件會(huì)在后臺(tái)連接指定的服務(wù)器,根據(jù)服務(wù)器下發(fā)的指令完成如下操作:彈通知欄廣告、彈窗廣告、發(fā)送扣費(fèi)短信訂購(gòu)增值業(yè)務(wù),利用“短信詐騙漏洞”行騙,后臺(tái)下載靜默安裝應(yīng)用程序,修改瀏覽器書簽等惡意行為。
分析發(fā)現(xiàn),控制這些有害程序的三臺(tái)服務(wù)器均位于廣東汕尾市,最近暫時(shí)停止了指令下發(fā)。“這可能只是病毒的潛伏期,就象感冒一樣,病毒剛開(kāi)始入侵時(shí),并不發(fā)作,這樣就能傳播得更廣。”手機(jī)毒霸安全專家解釋說(shuō)。這個(gè)攻擊者制作了數(shù)百個(gè)有害程序,攻擊者隨時(shí)可以啟用遠(yuǎn)程服務(wù)器來(lái)下發(fā)各種指令,其中包括利用短信詐騙漏洞來(lái)偽造詐騙短信。
推薦閱讀
史玉柱揣1.8億央視競(jìng)標(biāo) 已拿下一檔廣告
惡俗廣告是史玉柱給巨人廣告的定位,且成功達(dá)到了雷人的目的。程晨介紹,保健品廣告今年還是觀眾熟悉的那個(gè)老頭兒、老太太,但他們換了服裝。 11月18日下午消息 央視廣告招標(biāo)的老主顧史玉柱今年如約而來(lái)。其搭檔巨人>>>詳細(xì)閱讀
本文標(biāo)題:“短信詐騙漏洞”惡意軟件感染萬(wàn)部手機(jī)
地址:http://www.sdlzkt.com/a/guandian/yejie/20121229/110160.html