中新網7月3日電 一般情況下,手機惡意軟體都會有一個文件名稱,例如在360手機衛士查殺時,會提示手機用戶查殺了什麼名稱的手機惡意軟體。360手機安全中心近日截獲了一款“短信竊賊”木馬,其將自己的木馬文件名稱命名為“為正常系統軟體,請點擊取消,刪除了會造成手機崩潰,請不要刪除”,以在手機安全軟體查殺時迷惑手機用戶,堪稱史上最無賴的手機木馬。
360手機安全專家發現,“短信竊賊”的文件名稱極具欺騙性,當手機安全軟體查殺界面顯示為 “為正常系統軟體,請點擊取消,刪除了會造成手機崩潰,請不要刪除”,一旦手機用戶誤以為這是正常系統軟體時,很容易點擊“取消”或“允許”,將木馬放行,這樣一來,“短信竊賊”就悄無聲息地進入手機。這給手機用戶帶來極大困擾。
據了解,“短信竊賊”安裝後能夠隱藏自身圖標,手機用戶很難察覺手機異常。手機中毒後,“短信竊賊”會短信通知駭客木馬已經安裝成功,並在後臺接收駭客的短信指令,監控中毒手機中的短信,並轉發給駭客。360手機安全專家指出,一旦支付類的短信被轉發到駭客手機上,駭客將有能力盜刷網銀,嚴重威脅手機用戶的財産安全。
不良開發者在傳播惡意程式時,會採用多種偽裝方式,日前360手機衛士截獲的“假面間諜”就採用了五種偽裝技巧,誘騙手機用戶安裝使用。“短信竊賊”則利用部分安全軟體通知彈窗的界面風格進行偽裝,可謂費盡心機。
360手機安全專家提醒,手機用戶在看到360手機衛士等安全軟體的風險提示時,一定要仔細閱讀提高警惕,不要被“短信竊賊”的名稱所欺騙,輕易取消查殺。此外,手機用戶下載應用時,一定要通過360手機助手等可信平臺下載,減少中招風險。
[責任編輯: 林天泉]