國(guó)慶長(zhǎng)假臨近,不少朋友在旅游出行時(shí)都有用手機(jī)看《步步驚心》、《康熙來(lái)了》等熱門(mén)視頻打發(fā)時(shí)間的習(xí)慣。最近,360安全中心接到不少用戶反饋,疑似用新買(mǎi)的Android(安卓)手機(jī)看視頻后,預(yù)存話費(fèi)就被莫名扣除,給中移動(dòng)等運(yùn)營(yíng)商發(fā)短信查詢?cè)捹M(fèi)清單時(shí),卻發(fā)現(xiàn)收不到10086的短信回執(zhí)。為此360安全專家提醒,臨近國(guó)慶長(zhǎng)假,惡意吸費(fèi)木馬有抬頭趨勢(shì),用戶需要特別注意。
“十一假期是手機(jī)促銷(xiāo)旺季,很多用戶會(huì)趁這個(gè)時(shí)機(jī)買(mǎi)入新手機(jī)。但是,一些銷(xiāo)售渠道不明的手機(jī)經(jīng)常會(huì)含有惡意吸費(fèi)木馬,用戶需要特別注意;另外一些用戶因?yàn)槌醮谓佑|Android體系,容易會(huì)在一些不知名的小安卓站點(diǎn)下載到含有木馬的軟件,這樣的案例也屢有發(fā)生。”360安全專家分析說(shuō)。
據(jù)了解,吸費(fèi)木馬的重要作案方式之一就是暗中發(fā)送扣費(fèi)短信,刪除發(fā)送記錄并屏蔽運(yùn)營(yíng)商短信,以達(dá)到暗中吸費(fèi)的目的,此類惡意扣費(fèi)木馬并不少見(jiàn)。9月初,360安全中心就曾經(jīng)攔截到一款假冒“中國(guó)移動(dòng)手機(jī)視頻客戶端”的惡意程序,該程序能夠在發(fā)送扣費(fèi)代碼后,自動(dòng)確認(rèn)業(yè)務(wù)定制并屏蔽10086的扣費(fèi)業(yè)務(wù)回執(zhí),達(dá)到暗中扣費(fèi)的目的。360手機(jī)衛(wèi)士在第一時(shí)間查殺該惡意軟件,并發(fā)布了病毒播報(bào)提醒用戶注意。
早前,中國(guó)移動(dòng)官方微博也曾曝光一款偽裝成“酷6視頻”的惡意軟件。經(jīng)過(guò)360安全中心分析,這款偽裝成“酷6視頻”的手機(jī)木馬僅存在于Android平臺(tái),通過(guò)篡改正常的酷6視頻,加入吸費(fèi)代碼來(lái)實(shí)現(xiàn)扣費(fèi)。不僅如此,該木馬甚至還能利用好友功能傳播和感染用戶其他聯(lián)系人。
圖:360手機(jī)衛(wèi)士可查殺偽裝成“酷6視頻”惡意扣費(fèi)軟件
每到節(jié)假日,都是手機(jī)病毒木馬的高發(fā)期,偽裝成《步步驚心》等熱門(mén)影視劇的視頻也越來(lái)越多,360手機(jī)安全專家提醒用戶用手機(jī)看片等應(yīng)用時(shí)應(yīng)注意三點(diǎn):
1、 盡量從官方渠道下載視頻軟件,在安裝時(shí),應(yīng)仔細(xì)留意軟件權(quán)限,如包含“發(fā)送短信,需要您付費(fèi)的業(yè)務(wù)”等敏感權(quán)限且認(rèn)為軟件本身并不需要這些權(quán)限,應(yīng)該及時(shí)終止安裝并前往官網(wǎng)下載,同時(shí)如果360手機(jī)衛(wèi)士的安裝檢測(cè)報(bào)警,用戶應(yīng)毫不猶豫的刪除該程序。
2、 若發(fā)現(xiàn)手機(jī)話費(fèi)莫名減少,且無(wú)法短信查詢?cè)捹M(fèi),接受不到10086/10010等運(yùn)營(yíng)商短信,請(qǐng)立刻使用360手機(jī)衛(wèi)士等手機(jī)安全軟件對(duì)手機(jī)進(jìn)行全面檢查。
3、 如果用戶在看視頻后發(fā)現(xiàn)手機(jī)預(yù)存話費(fèi)莫名減少,應(yīng)立即切斷3G網(wǎng)絡(luò),使用360手機(jī)衛(wèi)士的“話費(fèi)保護(hù)”進(jìn)行掃描,看是否存在未知的扣費(fèi)業(yè)務(wù),同時(shí)使用全盤(pán)殺毒,掃清惡意程序。