日前,中國移動發(fā)現(xiàn),一款最新的惡意代碼通過偽裝成各種安全軟件潛入用戶手機進行惡意扣費,甚至還會屏蔽10086等運營商的信息。面對這類偽裝技術(shù)高超的惡意軟件,用戶該怎樣見招拆招呢?
惡意代碼可屏蔽10086短信
中國移動近日在監(jiān)測時發(fā)現(xiàn)了6款新型手機病毒,這些病毒導(dǎo)致用戶后臺自動聯(lián)網(wǎng)、點播手機游戲類業(yè)務(wù)、發(fā)送垃圾短信,甚至屏蔽10086短信提醒,嚴重侵害了用戶權(quán)益。
對此,資深技術(shù)人士解釋稱,這類惡意代碼注冊的短信息接收器,通過攔截號碼為“10”開頭的短信,使手機無法接收到“10”開頭的短信,導(dǎo)致用戶無法收到扣費確認信息。而后,該軟件再自動代用戶回復(fù)確認短信,從而直接操作用戶的手機,完成扣費行為。
運營商技術(shù)人士介紹稱,目前,除了手機無法正常接收運營商下發(fā)的10086、10010、10000客服短信外,若手機無故自動下載并且安裝應(yīng)用程序、預(yù)存話費無故減少甚至出現(xiàn)欠費停機,出現(xiàn)不知情訂購業(yè)務(wù)、不知情向其他手機發(fā)送大量垃圾短信,手機上網(wǎng)數(shù)據(jù)流量異常增加等現(xiàn)象時,則很有可能已經(jīng)被惡意代碼侵入了。
偽裝良民惡意代碼頻襲手機
根據(jù)國家互聯(lián)網(wǎng)應(yīng)急中心的分類標準,目前惡意代碼主要包括惡意扣費、隱私竊取、遠程控制、資費消耗、系統(tǒng)破壞、流氓行為、誘騙欺詐、惡意傳播八類。而當下,這類披著良民外衣的惡意代碼最容易潛入手機,侵害用戶利益。
有數(shù)據(jù)顯示,當前安卓手機被惡意代碼命中的幾率最高。近日,趨勢科技就發(fā)現(xiàn)了一款偽裝成Google+的惡意代碼。該應(yīng)用程序能記錄用戶電話、收集用戶手機GPS定位、短信和通話記錄等信息,并將其發(fā)送到遠程服務(wù)器上,導(dǎo)致用戶隱私泄露。
另外,據(jù)網(wǎng)秦的監(jiān)測數(shù)據(jù),如手機系統(tǒng)優(yōu)化、來電查詢、鎖屏等工具類APP程序是當前最易被黑客利用的。
不久前,就有一款名為SpyPhone的APP軟件,可訪問最近20個Safari搜索、YouTube視頻播放紀錄、電子郵件賬戶資料。如使用者名稱、電郵地址、主機、登錄等,以及iPhone本身的詳細資料,都有可能被黑客用來追蹤使用者,甚至手機換了也可能繼續(xù)追蹤。
別把安全軟件當門神
“某些手機安全廠商其實就是惡意代碼的始作俑者?!庇袠I(yè)內(nèi)人士如此表示。早在2011年3.15時,央視曝光網(wǎng)秦吸費但遭其否認。然而,對于普通用戶而言,安裝了安全軟件,手機并非“一路平安”——經(jīng)常提醒“軟件要更新”、手機運行變慢等體驗不佳。騰訊移動安全實驗室專家表示,主流安全類軟件目前均為免費應(yīng)用,初衷是保護手機用戶安全上網(wǎng)的基本需求。提醒“軟件更新”是一般安全軟件的其中一項常用功能,其初衷是提醒用戶現(xiàn)在手機里哪些軟件有新的版本,但用戶對是否更新有絕對的選擇權(quán),騰訊手機管家的版本更新提醒設(shè)置在軟件界面內(nèi),不會跳出界面外去騷擾用戶。若用戶不想被提醒更新,可以自定義選擇忽略提醒。
同時,安全軟件的運行要占用內(nèi)存,這是為了實時對手機上惡意軟件入侵進行實時防護,這與PC相似。手機管家等安全工具有便捷的手機一鍵加速功能,可以快速清理緩存、系統(tǒng)進程、開機啟動項等,優(yōu)化手機運行速度。
有些用戶出現(xiàn)高流量,該專家稱,手機流量消耗可能與某些軟件的在線升級有關(guān),用戶可以及時關(guān)閉手機系統(tǒng)自動更新、某些資源下載類軟件(如音樂下載)自動下載、軟件版本自動升級功能等。360公司相關(guān)人士也表示,不排除部分所謂的安全工具有作弊的嫌疑。