安全专家警告说,一个针对Andriod手机的木马出现,它会让手机自动发送短信到特定的收费号码以获取经济利益。
卡巴斯基实验室的高级恶意软件研究员Denis Maslennikov表示,该木马是一个短信恶意软件,被称为“Trojan-SMS.AndroidOS.FakePlayer.a”,正在通过一些未知的恶意软件网站进行扩散。
卡巴斯基和移动安全公司Lookout分析了其中的为威胁,这个恶意软件体积约为13K,运行之后它会提示用户安装一个“媒体播放器”应用程序,但是它里面隐藏有木马。
卡巴斯基和Lookout表示,正如其他Andriod应用程序一样,有可能在你不直觉的情况下被安装到你的手机中。此后,它可以发送短信或者提示一些钓鱼信息,也可能删除你手机上的数据或者搜集通讯录里的电话簿。
在这个木马被安装之后,它发送的每条短信都会让机主损失数美元。
Lookout表示,目前这个木马似乎只影响到俄罗斯的Andriod手机以及俄罗斯的电信网络。“据我们所知,没有任何迹象表明这款软件在Andriod的软件商店中销售。”
Google的发言人对此事发表评论表示,“我们有应用程序权限组件来预防此类威胁。当用户安装应用程序的时候,会看到一个屏幕,里面详细的提示了这个程序的信息以及安装之后将要使用到的资源,包括对用户通讯录的访问权衡和发送短信的权限。用户必须允许之后安装才会继续进行下去,并且在安装的任意步骤中断安装过程。我一直只建议用户安装他们信任的程序,特别是,用户安装Andriod软件商店之外的应用程序的时候。”
如果你受到影响,请尽快核对你的短信账单。Lookout还建议,下载一个媒体播放器程序之后,在安装过程中要检查程序的权限,看其是否有发送短信的权限。
该公司还建议用户从可信任的来源下载应用程序,以避免下载到那些可以访问你隐私数据的应用程序,还有会自动发送短信的。