【IT168 资讯】韩国手机用户也被木马病毒盯上,面临资金被盗的风险。近日,腾讯手机管家截获了多个伪装成韩国知名App的手机病毒,这些手机病毒与腾讯手机管家曾查杀的“积分陷阱”病毒属于同类,可导致受害人手机隐私信息泄露、偷偷下载应用、消耗手机流量和资费。
(图:病毒的四大危害)
据腾讯手机管家安全专家分析,伪装成大韩通运快递App的手机木马病毒具备四大危害:
首先,窃取隐私。一旦安装到手机中,木马病毒就会上传手机内的信息,包括来电号码、短信、通讯录;其二,监听并上传手机短信。还会监听手机短信,并上传至指定服务器;其三,下载安装其他病毒。该木马病毒还会自动在后台联网下载其他病毒子包,导致流量消耗。其四,激活设备管理器。木马病毒还会要求激活设备管理器,隐藏图标,躲避卸载。
(图:腾讯手机管家查杀木马病毒)
安全专家表示,这些危害特征是典型的手机支付病毒特征。腾讯手机管家第三季度手机安全报告数据称,第三季度手机管家监测到感染手机支付病毒用户数为653.3万人次。手机支付病毒的主要行为包括静默删除短信、静默发送短信、隐藏图标、静默删除并发送短信等,其中静默删除短信占比13.11%,位居第一。
目前,手机支付类病毒多半与窃取隐私相关,偷取短信、拦截验证码、上传转发隐私数据等行为,这也是2015年第三季度手机支付类病毒的典型特征。比如,伪装成相册App、10086积分诈骗、银行积分兑换现金诈骗中被频繁发现的病毒“积分陷阱”病毒就是最为典型的手机支付病毒之一,一旦安装就会在后台读取手机联系人,群发带有木马病毒下载链接的短信,静默删除短信,窃取手机支付验证码短信,导致用户资金账户被盗刷。
“积分陷阱”木马病毒源代码被放到许多黑客论坛上公开下载,这也是此类手机支付病毒不断出现变种的主要原因。安全专家提醒,广大手机用户不要在非安全电子市场、手机论坛等处下载应用;为手机安装腾讯手机管家,定期查杀病毒,可以保护网购支付安全。