ITBEAR科技资讯
网站首页 科技资讯 财经资讯 分享好友

“短信诈骗漏洞”恶意软件感染万部手机 用户应安装补丁防范

时间:2012-11-19 12:29:49来源:互联网编辑:星辉

被谷歌官方承认的“安卓短信诈骗漏洞”在本周有了新进展。手机毒霸监测到数百款利用漏洞攻击的恶意软件在国内安卓论坛和应用市场中传播,预计上万台手机已被感染。担心自己手机已被恶意软件入侵的用户,可以下载由手机毒霸等安全厂商发布的第三方漏洞修复补丁,保护手机安全。

“安卓短信诈骗漏洞”存在于全球几乎所有版本的安卓操作系统中。不法分子可以利用该漏洞,伪造出来自任何银行、机构、政府、企业或机主亲友的短信,实施钓鱼诈骗。例如,用户收到来自某运营商号码的短信,提醒参加一个有奖充话费的活动,但短信中的网址链接却是一个假冒的充值网页。

本次截获到的恶意软件,有“萌妹子”、“正点美女”、“拨号大师”等近500款,手机毒霸均能够全面拦截查杀。同时,手机毒霸安全中心已将这批恶意软件清单提交给豌豆荚、机锋、安智、91等主流市场,提醒产业链相关方密切关注,不给恶意APP上架的机会。

图1 桌面上这些程序是本次截获的部分恶意软件

通过分析截获到的恶意软件,手机毒霸安全专家发现,这数百个应用捆绑的恶意代码表现相当接近,而且发送控制指令的服务器为同一地址,显然是同一伙打包党所为。使用短信诈骗漏洞攻击只是这些恶意软件的特征之一。

 图2 短信诈骗漏洞被激活时,手机毒霸会及时拦截

这些恶意软件会在后台连接指定的服务器,根据服务器下发的指令完成如下操作:弹通知栏广告、弹窗广告、发送扣费短信订购增值业务,利用“短信诈骗漏洞”行骗,后台下载静默安装应用程序,修改浏览器书签等恶意行为。

分析发现,控制这些有害程序的三台服务器均位于广东汕尾市,最近暂时停止了指令下发。“这可能只是病毒的潜伏期,就象感冒一样,病毒刚开始入侵时,并不发作,这样就能传播得更广。”手机毒霸安全专家解释说。这个攻击者制作了数百个有害程序,攻击者随时可以启用远程服务器来下发各种指令,其中包括利用短信诈骗漏洞来伪造诈骗短信。

此前,手机毒霸全国首家发布了针对短信诈骗漏洞的修复补丁(KM12002),并提醒公众“短信诈骗漏洞”攻击就在眼前。怀疑自己的安卓手机已经遭受恶意软件攻击的网友可以访问http://m.duba.com下载最新版手机毒霸来检测并修补漏洞。

更多热门内容
不负全球玩家期待!全AI掠夺者家族50系新品重磅开售!
在高端电竞本领域,掠夺者一直以先锋姿态引领行业发展,全新掠夺者·战斧18 AI等新品在CES 2025展会一经亮相,便将2025高端AI电竞本的期待值拉满。超前的设计理念和以玩家体验为核心的产品思路,贯穿掠夺者三款重磅新品:从发烧友的终极梦想至尊机皇掠夺者·战斧18 AI,

2025-06-06

餐桌底下的清洁高手!萤石云视觉商用清洁机器人BS1革新食堂清洁模式
在智能化浪潮席卷商业领域的当下,清洁行业正迎来一场革命性变革。2024 年,萤石首款云视觉商用清洁机器人 BS1 正式亮相市场,凭借前期先锋客户端的试运行测试及系统深度对接,迅速在全国各大写字楼、展厅、银行、食堂、酒店等场景崭露头角,开启智能清洁新篇章。AI 视

2025-05-23

京东新品国补立省 潮玩新次元游戏本华硕天选6 Pro来袭
5月16日京东新品日,打开京东APP来新品频道,买华硕天选6 Pro新品享国家补贴20% #京东新品 #京东重磅新品日,到手6999元起。华硕天选6 Pro搭载RTX 5070笔记本电脑GPU,至高可选AMD锐龙9 9955HX或Intel酷睿Ultra 9 275HX高性能平台,采用全新模具和散热系统,集卓越性能

2025-05-19

一加官宣首次将风驰游戏内核写入天玑平台,并与MediaTek联合发布天玑9400系列新芯片
2024年5月14日,一加宣布将与MediaTek联合举办“芯旗舰 新上限”游戏战略沟通会暨芯片发布会,双方将在游戏技术共融、芯片定制、内核重构、技术联合等多方面展开前所未有的深度战略合作。一加将自研的芯片级游戏技术「风驰游戏内核」首次注入天玑旗舰芯片,让游戏体验再破

2025-05-13

MiTAC 神雲科技发布搭载最新AMD EPYC™ 4005系列处理器产品
【加州纽瓦克电—2025年5月13日】—作为专业的服务器设计与制造商,神达控股股份有限公司(股票代号:3706)旗下子公司神雲科技股份有限公司(MiTAC Computing Technology Corp.)推出了支持AMD EPYC™ 4005系列处理器的最新产品。这些更新的服务器解决方案可提供更高的性能和

2025-05-13