手機(jī)吸費軟件中秋來襲 偽裝QQ斗地主等百款游戲
又到中秋佳節(jié),難得的“小長假”能讓我們暫時放下疲憊的工作,在節(jié)日里享受些許歡娛,但每到節(jié)日期間,又通常是安全隱患的高發(fā)時段。近日,記者從網(wǎng)秦“云安全”監(jiān)測平臺了解到,手機(jī)游戲正在成為黑客的重點偽裝對象,中秋節(jié)前一周便有包括“QQ斗地主”等超過100款手機(jī)游戲被植入惡意插件后,誘騙下載強(qiáng)行吸費。
記者了解到,當(dāng)前這些惡意軟件正在通過多個手機(jī)商店和論壇進(jìn)行傳播,由于其偽裝對象瞄準(zhǔn)了時下最為熱門的手機(jī)游戲,使其更加利于線上分發(fā)和傳播。地域分布數(shù)據(jù)顯示,廣東省的感染比例***,北京、江蘇、上海和重慶位居其后。
據(jù)網(wǎng)秦手機(jī)安全專家鄒仕洪博士介紹,相比目標(biāo)人群相對清晰且用戶安全意識還相應(yīng)略高的應(yīng)用軟件,手機(jī)游戲的使用率更高、覆蓋人群更廣、傳播途徑更多,用戶對這類應(yīng)用的安全意識也較為單薄,使其更易于被黑客利用來傳播手機(jī)病毒。如“QQ斗地主”等游戲不但知名度高,且同時具備Symbian、Android等多個平臺的版本,將其作為偽裝對象,更無疑會極大增加讓用戶“中招”的機(jī)率。
專家表示,一旦成功通過偽裝來誘騙用戶下載之后,其會在通過手機(jī)后臺創(chuàng)建惡意進(jìn)程觸發(fā)吸費行為。以偽裝為“QQ斗地主”傳播的惡意插件為例,其特征為感染手機(jī)后自動通過外發(fā)短信的方式訂購高額的SP業(yè)務(wù),同時屏蔽中國移動、中國聯(lián)通的業(yè)務(wù)短信,使用戶在完全不知情的狀態(tài)下遭遇話費損失。
另外一款偽裝“五子棋”休閑游戲進(jìn)行傳播的惡意插件,則會植入手機(jī)后強(qiáng)行啟動手機(jī)的聯(lián)網(wǎng)功能,通過后臺下載廣告插件來不斷惡意消耗用戶的上網(wǎng)流量。同時其會通過遠(yuǎn)程服務(wù)器不斷向手機(jī)派發(fā)新的操控指令,實施如聯(lián)網(wǎng)上傳隱私等其它惡意行為。
專家指出,這類惡意軟件的相同點是偽裝對象都是時下熱門的手機(jī)游戲,相似點則是都會借安裝程序時悄然植入手機(jī),且多不會在實施惡意行為的過程中有任何的提示信息,導(dǎo)致用戶被完全屏蔽,無法進(jìn)行察覺。由于其偽裝對象較多、傳播范圍極廣,為避免用戶在中秋節(jié)期間遭遇安全威脅,建議用戶提高手機(jī)安全意識,借助專業(yè)手機(jī)安全軟件來構(gòu)建完整的安全防護(hù)體系,及時遏制手機(jī)病毒的傳播。
【編輯推薦】