“美容”軟件竟是定時扣費(fèi)炸彈 已感染近2萬部手機(jī)
"咔嚓"--自拍一下,就能診斷出你的皮膚狀況。這款神奇的手機(jī)應(yīng)用軟件名叫"美容精靈",深得宅男靚女們的青睞。但讓人猝不及防的是,這樣神奇的軟件實際上卻是一款定時扣費(fèi)的手機(jī)木馬,"潛伏"在你手機(jī)中定期竊取你的話費(fèi)。360安全中心發(fā)布橙色安全警報稱,截止25日中午,"美容精靈"木馬感染量已迅速升至16719萬人次,360手機(jī)衛(wèi)士已能第一時間查殺。
圖1:360手機(jī)衛(wèi)士可以一鍵查殺"美容精靈"木馬
史上最有耐心扣費(fèi)木馬:兩月扣一次
經(jīng)過360手機(jī)安全檢測中心分析,用戶安裝運(yùn)行"美容精靈"后,便會自動發(fā)送一條包含手機(jī)IMEI(電子串號)、IMSI(國際移動用戶識別碼)及手機(jī)型號等設(shè)備信息等到15254719301、15254718930、15254717805、15254721063四個指定號碼中的任意一個,實現(xiàn)激活注冊。
激活注冊完成后,"美容精靈"便會自動進(jìn)入扣費(fèi)倒計時,成為一款不折不扣的定時扣費(fèi)炸彈。360手機(jī)安全工程師介紹,為了取得用戶的信任,木馬制作者特意把"爆炸"時間定為2個月,2個月以后,你的手機(jī)便會被神不知鬼不覺的暗中扣費(fèi)。不僅如此,這款木馬還具備高超的自我保護(hù)功能,使用常規(guī)手段根本無法直接刪除。它甚至還會判斷你的手機(jī)是否安裝了手機(jī)安全軟件,如果有還會試圖關(guān)閉安全軟件,讓用戶的手機(jī)徹底"裸奔"。
史上最大膽扣費(fèi)木馬:自我推銷"求預(yù)裝"
"美容精靈"不僅在自我保護(hù)上做到嚴(yán)防死守,傳播方式更是"大膽出新"。360手機(jī)安全專家介紹,一般來說,手機(jī)木馬的傳播渠道比較有限,通常都是通過上傳到論壇、下載站、應(yīng)用商店等方式守株待兔。"'美容精靈'可以說是目前最大膽的手機(jī)木馬。有微博網(wǎng)友爆料稱,該木馬制作者竟然跑上門來求合作預(yù)裝。" 360手機(jī)安全專家說:"雖然這家應(yīng)用平臺拒絕了這一合作要求,但不能保證其他應(yīng)用平臺都能禁受住誘惑。這也是為什么該木馬感染量如此之大的原因。"
圖2:業(yè)內(nèi)網(wǎng)友微博爆料"美容精靈"預(yù)裝傳播
專家支招:教你兩步"拆彈"
雖然"美容精靈"木馬詭計多端,但也并非無計可施。360手機(jī)安全專家稱,要想"拆"掉這款"定時扣費(fèi)炸彈",只需要兩個步驟:
1、設(shè)置-安全-設(shè)備管理器,取消對"美容精靈"的激活選項。
2、安裝360手機(jī)衛(wèi)士,點(diǎn)擊"手機(jī)殺毒",便可一鍵徹底查殺。
360手機(jī)安全專家建議,手機(jī)用戶應(yīng)該養(yǎng)成良好的手機(jī)安全防范意識,經(jīng)常使用360手機(jī)衛(wèi)士等安全軟件進(jìn)行手機(jī)體檢,全面了解手機(jī)安全狀況;在下載軟件時,應(yīng)該盡量選擇360手機(jī)助手等正規(guī)安全的電子市場下載軟件,能極大地減少手機(jī)遭木馬、病毒攻擊感染的幾率。