ITBEAR科技资讯
网站首页 科技资讯 财经资讯 分享好友

安卓“白卡机”惊现恶性扣费木马 360首家查杀“白卡吸费魔”

时间:2011-06-24 19:44:55来源:互联网编辑:星辉

近期,360安全中心接到不少用户反馈,新买的安卓(Android)手机没用几天,就无缘无故少了几十元话费,刚装个安全软件,却发现没多久就自动消失了。360手机安全专家调查后发现,这些中招用户所持均为近期购买的新手机,且全部为“白卡机”,机中均被强制预装了一组名为“白卡吸费魔”的恶性木马,它们会相互协作,分别负责卸载安全软件、盗取用户隐私以及疯狂扣费。为此,360手机卫士第一时间独家发布了“白卡吸费魔”木马专杀工具(http://shouji.360.cn),可彻底查杀“白卡吸费魔”木马。

揭秘“白卡吸费魔”系列木马的作恶“三部曲”

“白卡吸费魔”系列木马共三个一组,分别为a.systerm.ireceiver.a、a.privacy.auctech.a、a.connectivity.polyvi.b,一起来看一下三个木马如何协同作恶完成对用户手机的彻底劫持。

1、名为a.systerm.ireceiver.a的木马负责驻留后台,实时侦测手机环境,当发现有安全软件运行或用开始安装安全软件,立即启动卸载程序,迅速卸载安全软件;

2、名为a.privacy.auctech.a的木马负责后台回传用户手机信息(包括SIM卡注册信息、电话号码、手机串号以及手机网络相关信息等等)到地址为http://stat.auctech.com/stat/stat.do的木马服务器,以便服务器可以下发最适合的攻击指令;

3、名为a.connectivity.polyvi.b的木马完成最后一步,也是木马的最终目的——扣费,发送SP业务定制短信并删除发送记录。

“白卡吸费魔”系列木马究竟危害有多大?

据360手机安全专家介绍,“白卡吸费魔”系列木马属于最新的功能组合类木马,其特殊的预装方式、严密的分工协作、嚣张的恶意行为,堪称今年以来最为恶性的木马。其作恶行为包括以下多个方面:

1、使用特殊方式刷入手机,用户无法删除,长期驻留后台消耗内存;

2、利用系统漏洞非法获取root权限,使手机沦为“肉鸡”;

3、恶意删除用户手机中的安全软件;

4、回传手机中包括SIM卡信息,网络信息,电话号码在内的多种隐私信息;

5、后台私自发送大量SP吸费短信并删除发送记录,造成用户高额话费损失;

6、私自在后台频繁联网回传用户隐私以及接受服务器指令,消耗大量网络流量。

鉴于最近水货市场出现了较多“白卡机”,360手机安全专家为用户提出以下几点建议,能够有效的预防木马的入侵:

1、购买手机时请尽量选择大型正规卖场,在柜台试用手机时请使用目前唯一能够有效查杀固件木马的360手机卫士对手机进行安全扫描,确保自己买到的手机不存在吸费木马;

2、在选择应用下载网站时,应该尽量选择大型可信站点,如Google官方市场或360手机必备等经过人工检测绝对安全的软件,并养成经常给手机体检的习惯;

3、Android平台的开放性也给木马提供了隐蔽的条件,如果木马获取高权限,用户将很难察觉木马入侵,建议安装类似360手机卫士(http://shouji.360.cn)等具有云安全智能拦截功能的手机安全软件,进行主动防御与一键查杀。

更多热门内容
不负全球玩家期待!全AI掠夺者家族50系新品重磅开售!
在高端电竞本领域,掠夺者一直以先锋姿态引领行业发展,全新掠夺者·战斧18 AI等新品在CES 2025展会一经亮相,便将2025高端AI电竞本的期待值拉满。超前的设计理念和以玩家体验为核心的产品思路,贯穿掠夺者三款重磅新品:从发烧友的终极梦想至尊机皇掠夺者·战斧18 AI,

2025-06-06

餐桌底下的清洁高手!萤石云视觉商用清洁机器人BS1革新食堂清洁模式
在智能化浪潮席卷商业领域的当下,清洁行业正迎来一场革命性变革。2024 年,萤石首款云视觉商用清洁机器人 BS1 正式亮相市场,凭借前期先锋客户端的试运行测试及系统深度对接,迅速在全国各大写字楼、展厅、银行、食堂、酒店等场景崭露头角,开启智能清洁新篇章。AI 视

2025-05-23

京东新品国补立省 潮玩新次元游戏本华硕天选6 Pro来袭
5月16日京东新品日,打开京东APP来新品频道,买华硕天选6 Pro新品享国家补贴20% #京东新品 #京东重磅新品日,到手6999元起。华硕天选6 Pro搭载RTX 5070笔记本电脑GPU,至高可选AMD锐龙9 9955HX或Intel酷睿Ultra 9 275HX高性能平台,采用全新模具和散热系统,集卓越性能

2025-05-19

一加官宣首次将风驰游戏内核写入天玑平台,并与MediaTek联合发布天玑9400系列新芯片
2024年5月14日,一加宣布将与MediaTek联合举办“芯旗舰 新上限”游戏战略沟通会暨芯片发布会,双方将在游戏技术共融、芯片定制、内核重构、技术联合等多方面展开前所未有的深度战略合作。一加将自研的芯片级游戏技术「风驰游戏内核」首次注入天玑旗舰芯片,让游戏体验再破

2025-05-13

MiTAC 神雲科技发布搭载最新AMD EPYC™ 4005系列处理器产品
【加州纽瓦克电—2025年5月13日】—作为专业的服务器设计与制造商,神达控股股份有限公司(股票代号:3706)旗下子公司神雲科技股份有限公司(MiTAC Computing Technology Corp.)推出了支持AMD EPYC™ 4005系列处理器的最新产品。这些更新的服务器解决方案可提供更高的性能和

2025-05-13