国庆黄金周假期进入最后一天,很多人都已经开始进行休整,准备迎接新一轮的工作。但总有一些利欲熏心的不法分子,趁着人们享受假期的轻松时刻,做着损人利己的勾当,继国庆前夕拦截到大规模爆发的“隐私大盗”系列木马后,360手机云安全中心昨日发现,今年5月份曾经流行一时的“蒙面吸费魔”系列木马死灰复燃,再次开始制造系列变种,在安卓手机中进行传播。
此次“蒙面吸费魔”木马利用国内的本地化软件商店和论坛进行传播,伪装成正常软件诱骗用户下载,其中传播范围最广的“万阅公寓”,自今年5月以来,已经有超过160个变种,手段非常狡猾,能够侦测手机中安装的安全软件,并恶意终止安全软件服务,以便下手谋财,并且为了防止被追踪溯源,还以加密内容作为指令,故名“蒙面吸费魔”。不过正所谓“魔高一尺,道高一丈”,360手机卫士具有智能防护体系,一旦发现自身遭到木马攻击后,便能快速重启安全服务,不给木马留下可趁之机。
目前360手机卫士能够完全查杀“蒙面吸费魔”系列木马,针对此次木马在国庆假期末尾的再次散播,360手机云安全中心还推出“蒙面吸费魔”系列木马专杀工具(点击下载),为广大手机用户的利益保驾护航。
“蒙面吸费魔”系列木马的危害:
1、伪装成正常软件,诱骗用户下载,浪费流量;
2、不定时发送扣费短信并删除发送记录,损害用户经济利益;
3、侦测安全软件进程,恶意终止安全软件的服务;
4、常驻后台并不断监控系统日志,导致手机运行变慢,待机时间缩短。
对此,360安全专家提醒您,在享受轻松假期的同时,千万不要放松对手机木马的警惕,避免造成不必要的损失:
1、在选择应用下载网站时,应该尽量选择大型可信站点,如Google官方市场或360手机必备等经过人工检测绝对安全的软件,并养成经常手机体检的习惯;
2、切勿相信软件的夸张宣传,木马通常会以诱惑性的标题、截图或介绍来诱骗用户下载,必须警惕不知名且介绍过于夸张的小软件;
3、Android平台的开放性也给木马提供了隐蔽的条件,如果木马获取高权限,用户将很难察觉木马入侵,所以最好安装360手机卫士等具有云安全智能拦截功能的手机安全软件,进行主动防御与一键查杀。
附:“蒙面吸费魔”系列木马之万阅公寓作案过程详解
一、 作为一款阅读软件,却具有监控手机日志,通讯信息,发送短信等众多敏感权限
二、 私自发送扣费业务定制短信
三、 检查用户是否安装360手机卫士
四、 针对10086余额查询短信做特殊处理
五、 可联网从木马服务器获取攻击指令,长期危害手机
文章来源: