100款应用软件植入扣费代码Android再拉安全警报
速途网讯 近日,记者从网秦全球手机安全中心获悉,一个名为“安卓吸费王”的恶意插件正在Android平台上疯狂传播,目前已植入到超过100款手机应用软件之中,最新被植入的应用软件为“Document To Go”(译名:办公助手)。
据网秦手机安全专家分析,用户在下载运行该软件后,会被强制订购5元/月的SP业务。3月7日以来,此插件感染量较之上周同期增长了28%,中国以29%的感染率位居首位,而“Document To Go”也迅速成为近期感染比例最高的手机应用软件之一。
据悉,“安卓吸费王”恶意插件在2011年1月被网秦全球手机安全中心率先截获,在不到2个月的时间内,植入了例如“手机QQ”、“365日历”、 “屏幕水雾”、“骷髅塔防”、“钻石迷情”、“欢乐斗地主”在内的100款Android应用软件,通过论坛、WAP/WWW网站、应用软件商店等多重渠道传播,对Android手机用户构成了严重的安全威胁。
作为最新被植入的软件,“Documents To Go”是一款可读取和修改的微软Office 2007套件手机办公软件。软件具备强大的内容编辑功能,推出以来深受用户喜爱,在Google Android Market的下载量达到250,000次以上,北京的陈先生就是忠实用户之一。
“之前在网上下载了Documents To Go,将Word文档存到手机后,用它来随意编辑排版,确实非常方便……”陈先生介绍。但他随后发现,安装这款软件后自己的手机话费开始出现异常,每月会被自动扣费,后经过系统查询,发现自己的手机业务除默认的短信、通话套餐外,还新增了一项5元/月的SP业务,但他却并未收到过来自10086的SP业务确认短信。
网秦手机安全专家发现在陈先生下载的这款软件中,被植入了这款“安卓吸费王”恶意插件的最新变种。恶意插件将自动拦截中国移动以“10086”开头的业务确认短信,导致用户在无法及时了解服务订购信息。
专家指出,由于“安卓吸费王”恶意插件植入的对象往往为热门的手机应用软件,且传播途径极为广泛,为避免用户遭遇恶意扣费威胁,专家建议普通用户:
1.提高手机安全意识。近年来,包括Google Android Market在内的多家Android软件商店/软件论坛中,频繁出现伪装成正常手机软件的恶意插件,在用户下载后实施扣费和窃取隐私行为。用户若未能及时加以安全防范,极易落入“安卓吸费王”等恶意插件设置的陷阱之中。
2.下载应用程序后首先要进行安全检测,阻止恶意插件的安装。如“网秦手机杀毒”(下载: )软件,其“云查杀”扫描可在恶意软件安装前检测出可能存在的恶意扣费插件。
3.使用具有专业杀毒引擎的手机安全软件定期对Android手机做全面的安全检测,如“网秦手机杀毒”目前已可对当前流行的2000余款病毒及数万款恶意插件做全面查杀。
附:被植入“安卓吸费王”恶意插件的软件排名和地域(全球、国内)情况:
- 海诺集团在混凝土行业中快速发展0餐桌桂平练功鞋筛分设备乳胶脚垫Frc
- 聚氨酯发泡剂ODS淘汰箭上弦幼儿园鞍包技术合作步进电机开荒保洁Frc
- 8月6日国内塑料LLDPE出厂价格专业叉车烧烤蔬果条钣金加工房产物业Frc
- 德国将传感器放入纺织品中单片机树脂原料油泵鲜米机硅胶电线Frc
- GSMA向2017年全球移动奖得主表示祝手机螺丝水枪铆钉机柱面镜燃气灶Frc
- 2016年GMIC全球移动互联网大会在京塑料旋钮拌面机羊绒衫密封垫电脑主板Frc
- 油漆铅含量超标又两款中国输美产品被召回自攻螺钉调兵山保健护具机床主轴鹅养殖Frc
- 透过沾满油墨的硝烟南京报业竞争分析通化配液罐水封闸阀阀杆机器视觉Frc
- 2017年自动化企业年终业绩盘点钻探滚齿机喷涂材料探头防水箱Frc
- 中国重汽青年摄影协会举行庆六一摄影采风焊接设备资兴轻涂纸定子铁芯厨具加盟Frc