圖1 偽裝成“成人網(wǎng)站播放器”的手機(jī)病毒
今天截獲的偽裝成“手機(jī)看片軟件”的病毒,就是在界面上展現(xiàn)一些成人內(nèi)容以吸引用戶點(diǎn)擊,安裝后偷偷向某個(gè)SP特服號發(fā)送扣費(fèi)短信,再神不知鬼不覺地將10086回傳的短信攔截刪除,從而使扣費(fèi)過程不被用戶發(fā)現(xiàn)。
圖2 病毒會連續(xù)向某個(gè)SP特服號發(fā)送指定內(nèi)容的短信,以達(dá)到扣費(fèi)目的
國內(nèi)MOTO、三星、聯(lián)想樂Phone、HTC、華為等眾多一線廠商采用Android手機(jī)操作系統(tǒng),在Android平臺安裝軟件和在Windows操作系統(tǒng)上安裝軟件差不多一樣簡單,這使得暗藏扣費(fèi)為目的的手機(jī)病毒很容易被安裝在Android手機(jī)上。
手機(jī)安全專家指出,目前網(wǎng)上發(fā)現(xiàn)的收不到10086短信的現(xiàn)象基本與手機(jī)病毒感染有關(guān)。目前的監(jiān)測數(shù)據(jù)看,這兩個(gè)偽裝成播放器的手機(jī)病毒感染量還不大。建議Android手機(jī)用戶下載安裝Android應(yīng)用軟件時(shí),注意其他用戶對這款軟件的評價(jià),如果發(fā)現(xiàn)曾有扣費(fèi)投訴,建議不要下載。
金山網(wǎng)絡(luò)安全中心截獲的這兩個(gè)偽裝成手機(jī)看片軟件的病毒正在通過國內(nèi)若干個(gè)重要的手機(jī)論壇傳播,金山網(wǎng)絡(luò)已通知相關(guān)論壇刪除該應(yīng)用。