“手機(jī)護(hù)士”木馬變種感染10萬用戶
【51CTO.com 綜合消息】近日,360手機(jī)安全中心接到許多用戶反映,在安裝了某些下載站提供的手機(jī)軟件后,手機(jī)出現(xiàn)了通訊記錄消失、私自聯(lián)網(wǎng)或發(fā)送短信、無法正常卸載、手機(jī)安全軟件失效等一系列問題。經(jīng)分析,這是360手機(jī)衛(wèi)士曾截獲的“手機(jī)護(hù)士”木馬的新變種,較之前更隱蔽、更難清除,據(jù)測(cè)算已有近10萬用戶在這一輪手機(jī)木馬風(fēng)暴中遭殃。為此,360手機(jī)衛(wèi)士迅速推出了免費(fèi)木馬專殺工具,安裝后一鍵就能徹底查殺。(下載地址:shouji.#;或使用手機(jī)登陸m.#,直接下載安裝。)
360手機(jī)安全中心經(jīng)過分析發(fā)現(xiàn),“手機(jī)護(hù)士”變種和不少下載站的流行手機(jī)軟件捆綁在一起?!坝脩舭惭b軟件時(shí)會(huì)發(fā)現(xiàn)安裝進(jìn)度條走了兩遍,***遍安裝的是用戶需要安裝的正常軟件,第二遍其實(shí)是惡意軟件的強(qiáng)制安裝,在強(qiáng)制安裝過程中,用戶無法取消安裝?!?360手機(jī)安全專家介紹說。
正常安裝過程可以取消 強(qiáng)制安裝過程無法取消
除了強(qiáng)制安裝以外,該木馬還巧妙地偽裝成系統(tǒng)文件,普通用戶根本難以辨認(rèn),也就不敢輕易卸載?!斑@個(gè)木馬含有兩個(gè)惡意插件,名稱偽裝成了系統(tǒng)服務(wù)‘InstallSrv EXE(安裝服務(wù))’和‘Nokia SMS Sync Plugin(諾基亞短信同步套件)’,如果你發(fā)現(xiàn)自己的手機(jī)程序管理里莫名出現(xiàn)了‘Nokia SMS Sync Plugin’,說明手機(jī)已經(jīng)被植入了木馬?!?60手機(jī)安全專家提醒說。
圖片說明:如果手機(jī)程序管理里有‘Nokia SMS Sync Plugin’,說明手機(jī)被植入了木馬。
隨著手機(jī)應(yīng)用的激增,越來越多的手機(jī)木馬病毒通過捆綁正規(guī)的常用軟件進(jìn)行傳播。針對(duì)目前手機(jī)安全的薄弱現(xiàn)狀,360安全專家給手機(jī)用戶以下建議:不要隨便打開陌生號(hào)碼或不確定號(hào)碼發(fā)來的短信或彩信鏈接;手機(jī)軟件***從官網(wǎng)下載;最省心的,還是為手機(jī)安裝一款安全軟件,以保障手機(jī)上網(wǎng)和其他手機(jī)應(yīng)用的安全。