近日,國家計(jì)算機(jī)病毒應(yīng)急處理中心截獲了一種新型的手機(jī)木馬病毒,名為“重要文件”。它能夠在非常短的時間內(nèi)竊取用戶的私人信息,并能夠精準(zhǔn)地將病毒投放給通訊錄里最有可能上當(dāng)?shù)挠脩簟?/p>
病毒特征:短信形式 有接受者及發(fā)送者真是姓名
該病毒以短信形式發(fā)送,內(nèi)容包括接受者和發(fā)送者的準(zhǔn)備姓名,有的稱重要文件,有的稱“有幾張照片你看看”。天津市民陳先生,就是收到孩子幼兒園老師的信息,說有一份重要文件需要看一下,因?yàn)楹陀變簣@老師經(jīng)常有短信往來,也沒懷疑就點(diǎn)開了。隨后讓其安裝一個文件。
國家計(jì)算機(jī)病毒應(yīng)急處理中心經(jīng)過對樣本的分析,確認(rèn)這是一款新型的手機(jī)木馬病毒。主要針對安卓手機(jī)用戶。
病毒特點(diǎn)一:幕后團(tuán)隊(duì)定點(diǎn)“投放”
國家計(jì)算機(jī)病毒應(yīng)急處理中心工程師孟彬表示,以前他們也發(fā)現(xiàn)過通過短信傳播的木馬病毒,特點(diǎn)為感染后自動向受害者通訊錄聯(lián)系人群發(fā)短信,而這款木馬病毒的傳播方式發(fā)生了變化,首先將竊取到的信息上傳到指定的郵箱,這個信息包括受害人的通訊錄聯(lián)系號碼和一些往來的短信。發(fā)到指定的郵箱后,幕后的團(tuán)隊(duì)將這些信息加以分析。分析出受害人的社會關(guān)系,定點(diǎn)向一些可能會上當(dāng)?shù)挠脩羧グl(fā)送。比如說親屬關(guān)系、有業(yè)務(wù)往來的人群。
病毒特點(diǎn)二:非常頑固 恢復(fù)出廠設(shè)置仍不能清除
而且這種病毒一旦感染,非常頑固,即使手機(jī)用戶恢復(fù)出廠設(shè)置也難以清除掉,只能夠通過強(qiáng)制卸載,將木馬病毒進(jìn)行清除,否則這款木馬病毒會在后臺一直運(yùn)行,不斷將 你手機(jī)內(nèi)的病毒上傳。
應(yīng)對這類木馬病毒,手機(jī)用戶一定要提高警惕。國家計(jì)算機(jī)病毒應(yīng)急處理中心工程師孟彬提示用戶:首先要核實(shí)其真實(shí)性,如果是以親朋好友的身份發(fā)給你,你一定要打電話核實(shí);第二對于發(fā)來的網(wǎng)址,如果是陌生的,一定要慎重點(diǎn)擊,即使是一些常用的網(wǎng)站。讓你下載一些應(yīng)用程序的時候,一定要慎重。另外安卓手機(jī)用戶,一定要安裝一款殺毒軟件。