免費(fèi)短信存陷阱 “短信惡魔”木馬坑走真話(huà)費(fèi)
近日,只用流量不用話(huà)費(fèi)的即時(shí)通訊手機(jī)軟件大熱,手機(jī)用戶(hù)打電話(huà)、發(fā)短信“零”資費(fèi)的愿望成為現(xiàn)實(shí)。而一些打著免費(fèi)電話(huà)、免費(fèi)短信旗號(hào),實(shí)際暗中消耗手機(jī)用戶(hù)話(huà)費(fèi)的惡意軟件也“伺機(jī)出動(dòng)”。近日,360手機(jī)安全中心截獲了被“短信惡魔”木馬惡意篡改的即時(shí)通訊類(lèi)手機(jī)軟件,私發(fā)短信消耗手機(jī)話(huà)費(fèi),甚至惡意鎖死手機(jī),嚴(yán)重影響手機(jī)正常使用。目前,360手機(jī)衛(wèi)士已對(duì)其進(jìn)行獨(dú)家查殺。
圖一:部分即時(shí)通訊類(lèi)軟件被“短信惡魔”木馬惡意篡改
360手機(jī)安全中心發(fā)現(xiàn),包括“免費(fèi)電話(huà)”等多款即時(shí)通訊類(lèi)軟件被“短信惡魔”木馬惡意篡改,后臺(tái)消耗手機(jī)用戶(hù)話(huà)費(fèi)。據(jù)了解,“短信惡魔”木馬共有三招專(zhuān)門(mén)針對(duì)手機(jī)短信作惡。
首先,“短信惡魔”木馬能夠私自發(fā)送短信到指定號(hào)碼,竊取用戶(hù)短信息內(nèi)容,泄露手機(jī)用戶(hù)隱私,消耗手機(jī)話(huà)費(fèi)。同時(shí),感染了“短信惡魔”木馬的“網(wǎng)絡(luò)電話(huà)”軟件涉及登錄、支付等相關(guān)功能,一旦手機(jī)支付短信或驗(yàn)證碼短信被黑客獲取,手機(jī)用戶(hù)的網(wǎng)銀安全將面臨極大威脅。
第二方面,“短信惡魔”能在后臺(tái)發(fā)送扣費(fèi)短信,并且屏蔽回復(fù)短信,讓手機(jī)用戶(hù)難以發(fā)覺(jué)自己的手機(jī)話(huà)費(fèi)被扣除;第三,該木馬還能閱讀中招手機(jī)的通訊錄,向手機(jī)中的全部聯(lián)系人群發(fā)短信,上百元的話(huà)費(fèi)極有可能在兩三天之內(nèi)被木馬耗費(fèi)一空。
圖二:360手機(jī)衛(wèi)士查殺“短信惡魔”木馬
即時(shí)通訊類(lèi)手機(jī)軟件給手機(jī)用戶(hù)提供了新的發(fā)信息、打電話(huà)的方式,黑客也瞄準(zhǔn)手機(jī)用戶(hù)的這一新生需求,惡意篡改“免費(fèi)電話(huà)”等手機(jī)軟件,手機(jī)用戶(hù)僅從圖標(biāo)和界面難以分辨下載的軟件是否為正版。此外,“短信惡魔”木馬還能強(qiáng)制鎖定手機(jī)屏幕,手機(jī)用戶(hù)在24小時(shí)之內(nèi)無(wú)法對(duì)手機(jī)進(jìn)行任何操作,即使重啟也無(wú)法破解,這一惡意行為與360手機(jī)安全中心日前發(fā)現(xiàn)的“奪命鎖”木馬如出一轍。
下載“免費(fèi)電話(huà)、免費(fèi)短信”手機(jī)應(yīng)用一定要提高警惕,別被假噱頭坑走真話(huà)費(fèi)。360手機(jī)安全專(zhuān)家提醒,手機(jī)用戶(hù)盡量避免通過(guò)二維碼、論壇、來(lái)歷不明的鏈接等方式下載手機(jī)應(yīng)用,并為手機(jī)安裝360手機(jī)衛(wèi)士等安全軟件,辨別惡意軟件,及時(shí)查殺手機(jī)木馬。