5月12日消息,金山網(wǎng)絡(luò)安全中心監(jiān)測到一款名為“電池∑美女勾魂”的手機(jī)病毒正利用某知名手機(jī)應(yīng)用軟件平臺推廣,該軟件以監(jiān)測手機(jī)電池工作狀態(tài)同時自動更新美女形象為誘餌,實際暗藏吸費陷阱。金山手機(jī)衛(wèi)士已搶先查殺。
據(jù)金山網(wǎng)絡(luò)安全專家介紹,采用Android操作系統(tǒng)的智能手機(jī)市場份額增長迅猛,在美國市場已經(jīng)超過IPhone系列手機(jī)。在中國,采用Android操作系統(tǒng)的手機(jī)品牌眾多,包括MOTO、三星、聯(lián)想樂Phone、HTC等等。
Android平臺的開放戰(zhàn)略吸引了大量開發(fā)者和相關(guān)廠商,在Android平臺安裝手機(jī)應(yīng)用軟件幾乎和在PC上安裝Windows軟件一樣簡單。這也使得一些懷有不良目的的手機(jī)惡意軟件利用種種借口試圖寄生在Android手機(jī)上。
今天截獲的“電池∑美女勾魂”病毒,就謊稱可以監(jiān)測手機(jī)電池的工作狀態(tài),同時更新美女圖片欣賞。該病毒具有以下惡意行為:
1.母體運行后就會嘗試獲得root權(quán)限運行子包病毒文件,Android平臺對權(quán)限提示的設(shè)計并不友好,一部分用戶會忽略這些安全提示。
2.木馬子包安裝后,通過云端獲取SP發(fā)信號碼,發(fā)扣費信息。
3.監(jiān)控信息收集狀態(tài),在收信箱和發(fā)信箱里刪除已‘106’開頭的信息,并不通知系統(tǒng)有新信息。
4.竊取用戶隱私:包含:IMEI,IMSI,PhoneNumber,用戶地址和所在城市等信息。
金山網(wǎng)絡(luò)安全中心截獲的這個手機(jī)病毒目前正在通過國內(nèi)若干個重要的手機(jī)論壇,Android軟件商店分發(fā),金山網(wǎng)絡(luò)已經(jīng)通知相關(guān)平臺刪除該應(yīng)用。懷疑自己手機(jī)中招的用戶可以訪問http://m.ijinshan.com下載永久免費的金山手機(jī)衛(wèi)士來清除。