每年春节来临前都是手机病毒的高发期,今年也不例外。近日,腾讯移动安全实验室截获了一款新型Android病毒“短信群魔”(a.expense.KRKakePK),该病毒伪装成GooglePlay,一旦用户手机感染该病毒就会从远端接收指令并群发短信,甚至可能导致DDOS攻击行为,让用户手机瘫痪。
目前,腾讯手机管家已经实现对该病毒的精准查杀,用户可以从其官方网站(http://msm.qq.com/)下载安装,并将病毒库升级至最新,然后开启全盘扫描。
病毒特性:
短信集结号病毒具有极强的伪装性,让用户难以觉察。同时,通过DDOS攻击让用户手机消耗大量资费,并可导致整个手机网络瘫痪,危害极大。
1、伪装性。该病毒盗用了Googleplay的图标,安装后会在手机桌面上生成googleplay的官方图标,点击进去仍然是Googleplay的界面,伪装性极强,用户不易辨认。
图1短信群魔伪装GooglePlay软件
2、危害性。该病毒激活后,会联网从云端获取恶意短信以及手机号码并进行垃圾短信群发,并可能会监听云端指令进行DDOS攻击。轻则消耗用户大量的手机资费,重则可能会导致手机网络瘫痪。
3、传播性。目前该病毒主要在国外传播,但国内病毒制造者很可能对该病毒的制造模式进行模仿,用不多久国内也可能会出现类似病毒,所以国内Android手机用户也应警惕。
病毒截图:
图2腾讯手机管家查杀短信群魔病毒
专家支招:
虽然目前该病毒还没在国内大规模传播,但国内病毒制造者可能很快就会借鉴该病毒的模式推出新变种病毒。手机安全专家建议用户,尽量不要去不安全的第三方电子市场、手机论坛下载应用,因为这些地方是手机病毒最惯用的藏身地。
同时,要为手机安装专业的手机安全软件,定期进行病毒查杀。下载应用的时候,最好去应用的官方网站,Googleplay或者具备安全检测的第三方电子市场下载,比如,应用宝、腾讯手机管家“软件游戏”等。
文章来源:腾讯