病毒攻擊手機(jī)軟件 上百Android被感染
2012年06月25日 11:07 出處:泡泡網(wǎng) 【原創(chuàng)】 作者:黎斯麗 編輯:黎斯麗 看Ta說什么
Android平臺(tái)常見的病毒一般情況下都是惡意扣費(fèi)、偷窺隱私、惡意推廣三大類,但是近日騰訊移動(dòng)安全實(shí)驗(yàn)室截獲一款名為“反動(dòng)聯(lián)盟(a.privacy.ssearch.a)”的手機(jī)病毒,該病毒主要目的是攻擊用戶手機(jī)安全軟件,讓其失去防御能力,從而讓用戶手機(jī)處于“裸奔”狀態(tài)。
目前,騰訊手機(jī)管家支持對(duì)“反動(dòng)聯(lián)盟(a.privacy.ssearch.a)”病毒的精準(zhǔn)查殺,建議用戶更新騰訊手機(jī)病毒庫至 版本,然后開啟全盤掃描進(jìn)行查殺。
病毒特征:
該病毒仍然采取偽裝策略,誘導(dǎo)用戶下載安裝,一旦激活就會(huì)偷偷聯(lián)網(wǎng),并且會(huì)關(guān)閉用戶手機(jī)安全軟件進(jìn)程,迫使手機(jī)頻繁重啟。
特征一:偽裝特性。該病毒以Google SSearch為名誘導(dǎo)用戶,讓用戶以為是Google Search,用戶一不留意就會(huì)下載到病毒軟件。該病毒至今仍然散布在部分手機(jī)論壇、電子市場(chǎng)供用戶下載安裝。
特征二:誘導(dǎo)用戶獲取手機(jī)Root權(quán)限,終止手機(jī)安全軟件進(jìn)程。該病毒安裝后提示更新,點(diǎn)擊更新后手機(jī)系統(tǒng)無提示終止特定安全軟件的進(jìn)程并強(qiáng)制重啟,每隔數(shù)分鐘手機(jī)自動(dòng)重啟,嚴(yán)重影響用戶正常使用手機(jī)。
特征三:偷偷聯(lián)網(wǎng)讀取用戶手機(jī)信息。該病毒還會(huì)自動(dòng)后臺(tái)聯(lián)接網(wǎng)絡(luò),讀取并且上傳用戶手機(jī)IMEI、IMSI和手機(jī)號(hào)碼等信息。
病毒截圖
專家支招:
目前,騰訊手機(jī)管家 版已經(jīng)實(shí)現(xiàn)對(duì)“反動(dòng)聯(lián)盟(a.privacy.ssearch.a)”手機(jī)病毒的精準(zhǔn)查殺。用戶可以立即在線更新騰訊手機(jī)管家病毒庫實(shí)現(xiàn)精準(zhǔn)查殺,也可以登錄騰訊手機(jī)管家官方網(wǎng)站()下載 的QQ手機(jī)管家,并立即升級(jí)病毒庫至 版。
據(jù)了解,該病毒已經(jīng)潛伏在手機(jī)論壇、電子市場(chǎng)供用戶下載,如果用戶需要下載手機(jī)應(yīng)用軟件,建議到騰訊應(yīng)用寶、騰訊手機(jī)管家自帶“軟件游戲”功能中下載,也可以使用QQ電腦管家的手機(jī)管理功能,直接在電腦免費(fèi)下載上萬款手機(jī)軟件,這些應(yīng)用都經(jīng)過騰訊手機(jī)管家安全認(rèn)證,可以有效保證應(yīng)用的安全。用戶還可關(guān)注@騰訊移動(dòng)安全實(shí)驗(yàn)室 的騰訊微博,掌握 的手機(jī)安全資訊。
投稿郵箱:chuanbeiol@163.com 詳情請(qǐng)?jiān)L問川北在線:http://dstuf.com/