國慶長假臨近,不少朋友在旅游出行時(shí)都有用手機(jī)看《步步驚心》、《康熙來了》等熱門視頻打發(fā)時(shí)間的習(xí)慣。最近,360安全中心接到不少用戶反饋,疑似用新買的Android(安卓)手機(jī)看視頻后,預(yù)存話費(fèi)就被莫名扣除,給中移動等運(yùn)營商發(fā)短信查詢話費(fèi)清單時(shí),卻發(fā)現(xiàn)收不到10086的短信回執(zhí)。為此360安全專家提醒,臨近國慶長假,惡意吸費(fèi)木馬有抬頭趨勢,用戶需要特別注意。
“十一假期是手機(jī)促銷旺季,很多用戶會趁這個(gè)時(shí)機(jī)買入新手機(jī)。但是,一些銷售渠道不明的手機(jī)經(jīng)常會含有惡意吸費(fèi)木馬,用戶需要特別注意;另外一些用戶因?yàn)槌醮谓佑|Android體系,容易會在一些不知名的小安卓站點(diǎn)下載到含有木馬的軟件,這樣的案例也屢有發(fā)生。”360安全專家分析說。
據(jù)了解,吸費(fèi)木馬的重要作案方式之一就是暗中發(fā)送扣費(fèi)短信,刪除發(fā)送記錄并屏蔽運(yùn)營商短信,以達(dá)到暗中吸費(fèi)的目的,此類惡意扣費(fèi)木馬并不少見。9月初,360安全中心就曾經(jīng)攔截到一款假冒“中國移動手機(jī)視頻客戶端”的惡意程序,該程序能夠在發(fā)送扣費(fèi)代碼后,自動確認(rèn)業(yè)務(wù)定制并屏蔽10086的扣費(fèi)業(yè)務(wù)回執(zhí),達(dá)到暗中扣費(fèi)的目的。360手機(jī)衛(wèi)士在第一時(shí)間查殺該惡意軟件,并發(fā)布了病毒播報(bào)提醒用戶注意。
早前,中國移動官方微博也曾曝光一款偽裝成“酷6視頻”的惡意軟件。經(jīng)過360安全中心分析,這款偽裝成“酷6視頻”的手機(jī)木馬僅存在于Android平臺,通過篡改正常的酷6視頻,加入吸費(fèi)代碼來實(shí)現(xiàn)扣費(fèi)。不僅如此,該木馬甚至還能利用好友功能傳播和感染用戶其他聯(lián)系人。
圖:360手機(jī)衛(wèi)士可查殺偽裝成“酷6視頻”惡意扣費(fèi)軟件
每到節(jié)假日,都是手機(jī)病毒木馬的高發(fā)期,偽裝成《步步驚心》等熱門影視劇的視頻也越來越多,360手機(jī)安全專家提醒用戶用手機(jī)看片等應(yīng)用時(shí)應(yīng)注意三點(diǎn):
1、 盡量從官方渠道下載視頻軟件,在安裝時(shí),應(yīng)仔細(xì)留意軟件權(quán)限,如包含“發(fā)送短信,需要您付費(fèi)的業(yè)務(wù)”等敏感權(quán)限且認(rèn)為軟件本身并不需要這些權(quán)限,應(yīng)該及時(shí)終止安裝并前往官網(wǎng)下載,同時(shí)如果360手機(jī)衛(wèi)士的安裝檢測報(bào)警,用戶應(yīng)毫不猶豫的刪除該程序。
2、 若發(fā)現(xiàn)手機(jī)話費(fèi)莫名減少,且無法短信查詢話費(fèi),接受不到10086/10010等運(yùn)營商短信,請立刻使用360手機(jī)衛(wèi)士等手機(jī)安全軟件對手機(jī)進(jìn)行全面檢查。
3、 如果用戶在看視頻后發(fā)現(xiàn)手機(jī)預(yù)存話費(fèi)莫名減少,應(yīng)立即切斷3G網(wǎng)絡(luò),使用360手機(jī)衛(wèi)士的“話費(fèi)保護(hù)”進(jìn)行掃描,看是否存在未知的扣費(fèi)業(yè)務(wù),同時(shí)使用全盤殺毒,掃清惡意程序。