智能手机成钓鱼网站新目标

近日,Android平台曝出短信钓鱼漏洞,如果你下载了一款受...[详情]

互联网及手机安全使用手册

2011年绿色网络之旅活动互联网及手机安全使用手册下载...[详情]

信息诈骗不完全手册

犯罪分子利用手机短信实施诈骗的手段可谓花样翻新,其中一些还颇...[详情]
 您所在的位置:中国网民文化节 > 绿色网络之旅 > 移动互联网安全 > “鬼手指”木马屏蔽扣费短信通知 乱下软件狂吸费

“鬼手指”木马屏蔽扣费短信通知 乱下软件狂吸费

2014-09-17 17:06:00  来源:驱动中国网


     各种手机软件移动支付的功能越来越多,微信推出新功能可以在店面用手机客户端“刷卡”付款。近日,360手机安全中心截获了一款名为“鬼手指”的木马,专门恶意篡改支付钱包类手机应用,不但能够私自发送扣费短信并屏蔽运营商的回馈短信,甚至还能私自下载安装指定软件,消耗手机用户的流量和话费,目前,360手机卫士已经对“鬼手指”实现查杀。

  360手机安全专家介绍,“鬼手指”木马伪装成“PP钱包”诱骗手机用户下载,安装后会私发扣费短信,并屏蔽回复短信。扣费短信资费远高于普通短信,并且不定期发送,按每条2元计算,手机用户极有可能在一天之内就损失上百元话费。

  此外,“鬼手指”还能私自联网下载未知软件,在手机用户不知情的情况下,上百兆流量随时可被消耗一空。而后台下载的软件安全性也难以保证,一旦后台下载的手机软件也被木马恶意篡改,手机中存储的支付信息极有可能成为木马作者的囊中之物,手机用户的银行卡将面临盗刷的危险。

  据了解,利用手机短信吸费作恶已经成为手机木马的常用伎俩。360手机安全中心已经拦截到大批专门针对手机短信作恶的手机木马,除了私发扣费短信,还能遍历手机通讯录,向全部联系人群发短信,利用这种熟人传播方式,手机木马可以在短时间内迅速扩散到全国范围,手机用户亟需警惕这类手机木马。

  360手机安全中心还监测发现,“手机钱包”“支付宝钱包”“微博钱包”等用户量较大的手机钱包类应用都存在被手机木马恶意篡改的风险。手机安全专家建议,使用手机支付类应用一定要从官网网站或经过安全监测的应用市场下载。