近日,一款名為“短信僵尸”的手機木馬正席卷而來,此高危木馬可隨時監控用戶短信內容,以此可竊取用戶銀行卡、信用卡賬號密碼及其他重要隱私信息。其通過偽裝成清新美女、巨乳前臺、足球寶貝等12款動態壁紙正進行大肆傳播。目前,新版360手機衛士不僅能徹底清除該木馬,還能在其安裝環節進行主動攔截。
圖:“短信僵尸”偽裝情色壁紙誘導用戶安裝且無法卸載
據360安全專家透露,手機中招后會淪為黑客“肉雞”。WWW.17BIANJI.COM分析使用任意一臺普通手機,按照該木馬指令格式向中招手機發送短信指令,就能向指定號碼回傳包含指定關鍵字的短信。即有人想知道中木馬用戶短信中的任何內容,只要發送相關關鍵字就能讓木馬在中招手機內搜到,并自動偷偷回傳。
據了解,“短信僵尸”木馬目前主要通過偽裝成情色壁紙傳播,目前360安全中心已截獲當下熱門的日本AV女星瀧澤蘿拉等多達12款手機壁紙含有此木馬。用戶下載后,該木馬就會以“玩美女游戲需要積分”的名義,繼續誘導用戶安裝一個名為“Android系統服務”的惡意軟件子包,并通過監控用戶操作行為、自動返回手機桌面等手段,阻止用戶將其卸載。
“‘短信僵尸’堪稱‘世上最強手機間諜木馬’。”360手機安全專家解釋說,它不但能通過服務器遠程下發關鍵詞等方式,持續監聽用戶短信中指定的重要隱私信息;還能隨時把受害者的手機號、銀行卡、信用卡以及賬單支付等特定網銀信息發送到木馬作者指定的手機號(當前手機號為13093632006,歸屬地為“安徽聯通”)。
與此同時,“短信僵尸”木馬還可利用中招手機自動發送詐騙短信。該木馬通過服務器遠程控制,可以手機機主的名義向通訊錄中的聯系人發送短信。如“我被抓了,XX警官說需要匯款到這個賬戶上。”
此外,該木馬還可偽造發信人地址,以此實現“釣魚”短信詐騙。如顯示為銀行號碼的短信:“你的銀行帳號存在安全風險,請登錄此網站修改密碼”就有可能是就是該木馬偽造號碼后所發。
據悉,360作為國內最大的互聯網安全廠商,旗下的360手機衛士是國內獨家可徹底查殺“短信僵尸”木馬的手機安全軟件。已ROOT手機可通過360手機衛士徹底查殺。未ROOT手機用戶可在查殺后在提示的網頁指導下手工查殺。分享--美國留學--www.nuli.org)
附:360手機衛士新版下載地址:http://shouji.360.cn
2.3系統通用查殺流程:http://shouji.360.cn/kill/pc/common.html
4.0系統查殺操作流程:http://shouji.360.cn/kill/pc/4.0.html
三星手機查殺操作流程:http://shouji.360.cn/kill/pc/samsung.html
推薦閱讀
剛存入建設銀行銀行卡的錢沒有幾天,就被人在泰國盜刷。劉志國怎么也想不到,多年積蓄的11萬元,放在銀行里,就這樣不見了。 據媒體報道,一年多來,劉志國找遍了相關銀行和公安部門,但沒一個人能告訴他該如何找回存>>>詳細閱讀
本文標題:“短信僵尸”木馬借壁紙入侵 警惕手機變黑客“肉雞”
地址:http://www.xglongwei.com/a/11/20120822/82026.html