病毒名稱(chēng):“流量僵尸”木馬
病毒危害:
最近包括天天跑酷、極速狂飆、找你妹等游戲和工具里面,被一些別有用心的人植入了一種名為“流量僵尸”的手機(jī)木馬。該木馬進(jìn)入到手機(jī)系統(tǒng)以后,首先會(huì)悄悄地下載并加載一款名為Msg.jar的惡意插件,接著就開(kāi)始在系統(tǒng)后臺(tái)執(zhí)行刷流量的動(dòng)作。經(jīng)過(guò)分析可以發(fā)現(xiàn),“流量僵尸”木馬的控制者對(duì)于搜索關(guān)鍵詞的選取是經(jīng)過(guò)精心設(shè)計(jì)的,其中包括娛樂(lè)新聞、商品信息、服務(wù)信息等等。通過(guò)木馬為指定網(wǎng)站刷流量,黑客就可以通過(guò)流量分成來(lái)獲取巨大的利益。由于木馬植入的本來(lái)就是手機(jī)游戲,而游戲本身就會(huì)花費(fèi)大量的手機(jī)流量,因此很難在第一時(shí)間被用戶發(fā)現(xiàn)。
防范措施:
由于這款木馬除了偷刷流量外暫未發(fā)現(xiàn)其他的破壞行為,所以殺毒軟件對(duì)它的判斷也是不一樣的。這里建議大家利用殺毒軟件的主動(dòng)防御功能,對(duì)需要走流量的應(yīng)用進(jìn)行嚴(yán)格的控制。