当前位置:科技 > 业界 > 业界动态 > 业界动态国内新闻 > 正文

360手机卫士独家查杀“假面间谍”木马

2014-06-13 17:29:54      参与评论()人

    近日,360手机安全中心发现一种新的手机木马---假面间谍。伪装热门软件、假冒应用更新、伪造下载进度条、存入无用图片,删除扣费短信通知,五大伪装手段让其成为史上最注重细节、最懂“用户体验”的手机木马。手机一旦中招,短信将会受到木马监控,同时黑客会通过短信指令控制手机,偷发扣费短信等恶意行为,对用户的隐私及手机话费存在巨大威胁。目前,360手机卫士已经可以对“假面间谍”木马进行查杀。

360手机卫士独家查杀“假面间谍”木马

假面间谍木马作恶流程图

    360技术研究报告显示,“假面间谍”在通过“qq2013”、“微信”、“91手机助手”、“UC浏览器”等热门应用欺骗用户安装后,会以应用需要更新为借口再次诱导用户安装名为“更新程序”的木马文件。安装完成后,木马文件没有任何图标,非常隐蔽。

360手机卫士独家查杀“假面间谍”木马

“QQ2013”为“假面间谍”伪装

    360手机安全专家研究发现,木马会启动一项名为“Update”的服务并检查联网状态,如果未开启就提醒用户开启,如果已开启就会下载文件到手机SD卡中。下载过程中,木马还会伪造一个虚构的下载进度条,迷惑用户。

    “木马首先通过后台‘Update'服务从资源中读取要发送的目标短信号码和发送内容,并启动一个定时服务,根据日期和月份判断发送短信,每5分钟运行一次。“360手机安全专家介绍,”假面间谍“代码中发现了1062999923和10627777555等短信扣费的SP号码。木马通过偷偷向这些号码发送扣费短信达到扣费的目的,同时还将收费2元的短信通知屏蔽掉,用户对整个过程根本不知情。

    360手机安全专家指出,“假面间谍”的主要通过远程控制收发短信作恶。它会持续监控接收到的短信,判断是否是木马作者发来的指令类短信,如果是指令短信,则根据不同的指令做相应的处理,黑客可以远程控制手机作不同操作;如果是普通短信,就会进行一些拦截、过滤等操作。例如:如果短信以“#M”开始,格式:#M[内容1]#T[内容2],功能:向指定号码发送特定内容短信。如果短信以“@D”开始,格式:@D,功能:静默卸载指定软件。

    此外,假面间谍”木马作者还将一个较大的压缩文件伪装成图片“icon1.png”,混入安装文件包,使原本偏小的安装文件达到正版软件的文件大小,打消手机用户下载时的戒备心理。

    360手机安全专家提醒,在下载和安装手机应用软件时,务必到安全可靠的应用中心下载,避免通过论坛、云盘、二维码等不安全的方式感染“假面间谍”木马,让手机短信沦为黑客的“间谍”。

(责任编辑:CT009)
 

社会文史娱乐汽车科技旅游城市文化

新闻 军事 论坛 娱乐

新闻频道
国内国际社会评论文史专题经济新闻图库老照片
军事频道
军事要闻中国军情国际军情军事历史网友原创军事专题军事图库武器装备军事文化
汽车频道
车闻Update漫话车型漫记车映像实拍解析行业动态新车资讯独家评测汽车生活人文之旅
教育频道
留学移民高考中小学拒讲堂师说商道商论
游戏频道
游点意思网络游戏网页游戏单机游戏手机游戏军事游戏游戏产业发号中心游戏美女图说游戏囧游囧事
科技频道
业界互联网行业通信数码手机平板IT硬件相机笔记本家电产品库
旅游频道
X旅行视界目的地 美图发现社区
文化频道
专题非遗沙龙历史艺文博览读书图库书画禅文化
书画频道
资讯收藏展览在线展厅艺术家视觉专题
体育频道
国际足球中国足球NBACBA 综合体育图片汇总专题策划
视频频道
新闻军事中华出品原创娱乐纪录片微电影决胜海陆空
娱乐频道
明星电影电视音乐专题图库论坛
公益频道
老兵出镜老兵动态老兵资料库关爱老兵在行动公益组织公益人物
城市频道
城市聚焦城市设计城市生活城市策划城 市图赏城市加盟城市论坛
社区频道
中华论坛网上谈兵中华拍客社会时政国际风云生活消费休闲旅游美丽女人娱乐八卦经济风云情感世界文学天地
好医生频道
保健养生疾病防治行业资讯名医谈健康 医生专栏食疗跑步
经济频道
国内宏观海外经济产经商贸时尚消费电商眼球儿企业故事专栏评说识局经济