网络安全 频道

新型病毒伪装成“Facebook” 专盗隐私

  【IT168 评论】近期,瑞星“云安全”系统拦截到一款新型Android病毒,该病毒伪装成知名社交网站“Facebook”的应用程序引诱网民下载安装,手机一旦中毒就会按照黑客指定命令发送短信或拨打电话,造成巨大的资费消耗。此外,该病毒还可窃取用户短信、联系人列表、通话记录、图片文件等隐私信息,并发送至黑客指定地址。瑞星安全专家指出,该病毒一旦被安装,几乎无法用正常方式卸载,因此用户需特别小心。目前,永久免费的瑞星手机安全助手(下载地址http://pc.rising.com.cn/Android/)已能对该病毒进行查杀,建议没有手机安全软件的用户尽快安装,并进行全面扫描、开启安全防护。

新型病毒伪装成“Facebook” 专盗隐私
图1:病毒伪装成知名社交网站“Facebook”的应用程序

新型病毒伪装成“Facebook” 专盗隐私
图2:瑞星安全助手查杀“Facebook”病毒

  瑞星安全专家表示,“Facebook”病毒囊括了资费消耗和隐私监听两类病毒的特点。该病毒可接收指令,并在用户不知道的情况下让手机发送短信、拨打电话。黑客可利用该功能群发垃圾短信,并使用户手机拨打吸费号码,造成巨大的资费消耗。同时,该病毒还能够获取本机号码、设备编号、短信信息、地理位置、手机中的图片、联系人列表、APP信息、通话记录及来电通话录音等,并上传至黑客指定地址。此外,病毒还会诱导用户激活设备管理器,使用户无法用正常方式对其进行卸载。因此,手机一旦中毒,用户将面临网银账号丢失、社交账号丢失、验证码被截取、短信及电话被监视、隐私照片遭泄露等一系列风险。

  瑞星安全专家介绍,“Facebook”病毒是新型病毒,也是迄今为止反查杀技术最为先进的Android病毒,以往的病毒相比有明显区别,该病毒能够侦测运行环境,使杀毒软件在虚拟机中无法打开病毒程序,导致不能对该病毒进行判别,也很难查杀。侦测虚拟机的技术在电脑病毒中早有出现,但在Android系统中尚属首次。近年来,移动互联网发展迅猛,因此Android病毒无论是增长速度还是进化能力都极其迅速,未来还可能会以更快的速度超越电脑病毒。

  由于“Facebook”病毒危害性极高,普通方法难以清除,因此瑞星安全专家建议广大网民,在使用Android手机时应注意以下三点:

  1. 使用官方认可的正规渠道下载APP。用户也可以安装永久免费的瑞星安卓手机应用中心(下载地址http://md.rising.cn/update/risingappcenter.apk),里面提供的所有应用内容均经过瑞星“云安全”系统检测,用户可安心下载使用。

  2. 谨慎授权,拒绝APP申请与自身功能无关的操作权限。

  3. 安装专业的手机安全软件,定期为手机进行全面杀毒。没有手机安全软件的用户可以下载永久免费的瑞星手机安全助手(下载地址http://pc.rising.com.cn/Android/),其具有强大的反病毒功能,能够帮助用户远离各种病毒威胁。

0
相关文章