近日,Android所有版本均存在“短信欺诈”漏洞事件持续发酵,研究员们已经在多款流行的Android设备如Google Galaxy Nexus、Google Nexus S、HTC One X、HTC Inspire、小米MI-One和三星Galaxy S3等中测试了这个漏洞。据悉,攻击者可以利用该漏洞让恶意Android应用将欺诈短信进行伪装,让短信看起来像是用户联系人中的某位好友发来的短信息。
目前,腾讯移动安全实验室已经率先截获了短信欺诈病毒(a.fraud.smishing),该病毒被内置在大量正常应用中,然后封装后放置于各大手机论坛、无安全监测电子市场等处欺骗用户下载安装。腾讯手机管家联合中国知名电子市场应用汇共同研究发现,该病毒已经感染了近550款软件,受害用户超200万。
病毒特性:
特性一、病毒利用“短信欺诈”(Smishing)系统漏洞,伪造某些朋友、机构组织、客户服务的号码向用户发送一些欺诈内容的短信,可能给您带来一定的损失。
特征二、预计利用短信欺诈漏洞的病毒样本数已经高达了550款,预计受短信欺诈病毒影响的用户已经增加至200万。这些软件都是非官方版本,而是病毒制造者利用了短信欺诈漏洞重新打包过的版本。
文章来源:网络转载