手機(jī)吸費(fèi)軟件中秋來(lái)襲 偽裝QQ斗地主等百款游戲
又到中秋佳節(jié),難得的“小長(zhǎng)假”能讓我們暫時(shí)放下疲憊的工作,在節(jié)日里享受些許歡娛,但每到節(jié)日期間,又通常是安全隱患的高發(fā)時(shí)段。近日,記者從網(wǎng)秦“云安全”監(jiān)測(cè)平臺(tái)了解到,手機(jī)游戲正在成為黑客的重點(diǎn)偽裝對(duì)象,中秋節(jié)前一周便有包括“QQ斗地主”等超過(guò)100款手機(jī)游戲被植入惡意插件后,誘騙下載強(qiáng)行吸費(fèi)。
記者了解到,當(dāng)前這些惡意軟件正在通過(guò)多個(gè)手機(jī)商店和論壇進(jìn)行傳播,由于其偽裝對(duì)象瞄準(zhǔn)了時(shí)下最為熱門(mén)的手機(jī)游戲,使其更加利于線上分發(fā)和傳播。地域分布數(shù)據(jù)顯示,廣東省的感染比例***,北京、江蘇、上海和重慶位居其后。
據(jù)網(wǎng)秦手機(jī)安全專(zhuān)家鄒仕洪博士介紹,相比目標(biāo)人群相對(duì)清晰且用戶(hù)安全意識(shí)還相應(yīng)略高的應(yīng)用軟件,手機(jī)游戲的使用率更高、覆蓋人群更廣、傳播途徑更多,用戶(hù)對(duì)這類(lèi)應(yīng)用的安全意識(shí)也較為單薄,使其更易于被黑客利用來(lái)傳播手機(jī)病毒。如“QQ斗地主”等游戲不但知名度高,且同時(shí)具備Symbian、Android等多個(gè)平臺(tái)的版本,將其作為偽裝對(duì)象,更無(wú)疑會(huì)極大增加讓用戶(hù)“中招”的機(jī)率。
專(zhuān)家表示,一旦成功通過(guò)偽裝來(lái)誘騙用戶(hù)下載之后,其會(huì)在通過(guò)手機(jī)后臺(tái)創(chuàng)建惡意進(jìn)程觸發(fā)吸費(fèi)行為。以偽裝為“QQ斗地主”傳播的惡意插件為例,其特征為感染手機(jī)后自動(dòng)通過(guò)外發(fā)短信的方式訂購(gòu)高額的SP業(yè)務(wù),同時(shí)屏蔽中國(guó)移動(dòng)、中國(guó)聯(lián)通的業(yè)務(wù)短信,使用戶(hù)在完全不知情的狀態(tài)下遭遇話費(fèi)損失。
另外一款偽裝“五子棋”休閑游戲進(jìn)行傳播的惡意插件,則會(huì)植入手機(jī)后強(qiáng)行啟動(dòng)手機(jī)的聯(lián)網(wǎng)功能,通過(guò)后臺(tái)下載廣告插件來(lái)不斷惡意消耗用戶(hù)的上網(wǎng)流量。同時(shí)其會(huì)通過(guò)遠(yuǎn)程服務(wù)器不斷向手機(jī)派發(fā)新的操控指令,實(shí)施如聯(lián)網(wǎng)上傳隱私等其它惡意行為。
專(zhuān)家指出,這類(lèi)惡意軟件的相同點(diǎn)是偽裝對(duì)象都是時(shí)下熱門(mén)的手機(jī)游戲,相似點(diǎn)則是都會(huì)借安裝程序時(shí)悄然植入手機(jī),且多不會(huì)在實(shí)施惡意行為的過(guò)程中有任何的提示信息,導(dǎo)致用戶(hù)被完全屏蔽,無(wú)法進(jìn)行察覺(jué)。由于其偽裝對(duì)象較多、傳播范圍極廣,為避免用戶(hù)在中秋節(jié)期間遭遇安全威脅,建議用戶(hù)提高手機(jī)安全意識(shí),借助專(zhuān)業(yè)手機(jī)安全軟件來(lái)構(gòu)建完整的安全防護(hù)體系,及時(shí)遏制手機(jī)病毒的傳播。
【編輯推薦】