Android手机“窃费大盗”木马爆发 360手机卫士首家查杀
创始人
2024-07-21 05:00:24
0

近日,360手机安全中心***拦截到一款Android平台木马"窃费大盗"(Trojan.Android.窃费大盗,又名点击鬼影、HongTouTou),"窃费大盗"系列木马于2月14日情人节爆发,针对国内市场,目前已经波及到了多数论坛,该木马类似前段时间肆虐的"给你米(geinimi)"木马,同样以大量篡改正常软件的方式来进行爆发式传播,其中以动态壁纸为重灾区。

此类木马针对大陆智能手机用户,有着非常鲜明的"中国特色":盗取用户隐私并大量访问特定页面,然后利用搜索引擎疯狂搜索指定词条以达到消耗流量的目的。360云安全中心已在***时间作出反应,目前Android版360手机卫士已可完全查杀"窃费大盗"系列木马。

手机感染"窃费大盗"木马后,将对手机产生如下危害:

1、 自动回传用户手机IEMI/IMS号至木马服务器,以便于从木马服务器接收破坏指令;

2、 木马申请了多种与自身无关的权限(如重启手机,改变网络连接等等),便于从木马服务器接收多样的破坏指令;

3、 木马自动连接到域名为窃费大盗.taxuan.net的木马服务器接收指令,该域名及多个木马服务器地址的注册地均在湖北武汉;

4、 木马服务器不定时向中招的手机发送大量URL链接,链接指向wap.baidu.com,并指定特定中文关键字,木马自动驱使手机不断访问这些URL,造成高额流量费损失;

360手机安全专家提醒您,"窃费大盗"系列木马为隐私窃取和资费消耗类木马,从代码级别直接篡改正常软件,隐蔽性极高,没有专业的工具基本上是无法识别的,下面提供几条建议,能够有效帮助大家避免中招:

1、"窃费大盗"系列木马通常散布在国内各个论坛和本地化应用市场中,隐蔽性极高,建议大家选择知名站点或在360手机必备中下载安全的Android应用;

2、发现手机出现异常情况,如话费莫名减少,流量无故消失,请立即使用360手机卫士进行木马查杀。

 

相关内容

热门资讯

如何允许远程连接到MySQL数... [[277004]]【51CTO.com快译】默认情况下,MySQL服务器仅侦听来自localhos...
如何利用交换机和端口设置来管理... 在网络管理中,总是有些人让管理员头疼。下面我们就将介绍一下一个网管员利用交换机以及端口设置等来进行D...
施耐德电气数据中心整体解决方案... 近日,全球能效管理专家施耐德电气正式启动大型体验活动“能效中国行——2012卡车巡展”,作为该活动的...
20个非常棒的扁平设计免费资源 Apple设备的平面图标PSD免费平板UI 平板UI套件24平图标Freen平板UI套件PSD径向平...
德国电信门户网站可实时显示全球... 德国电信周三推出一个门户网站,直观地实时提供其安装在全球各地的传感器网络检测到的网络攻击状况。该网站...
为啥国人偏爱 Mybatis,... 关于 SQL 和 ORM 的争论,永远都不会终止,我也一直在思考这个问题。昨天又跟群里的小伙伴进行...
《非诚勿扰》红人闫凤娇被曝厕所... 【51CTO.com 综合消息360安全专家提醒说,“闫凤娇”、“非诚勿扰”已经被黑客盯上成为了“木...
2012年第四季度互联网状况报... [[71653]]  北京时间4月25日消息,据国外媒体报道,全球知名的云平台公司Akamai Te...