截至11月9日,360安全中心已截獲利用短信欺詐漏洞的手機(jī)惡意程序(木馬)樣本近500個(gè),超過120萬部安卓手機(jī)已中招。通過惡意程序偽造接收到短信,正在成為垃圾短信新的傳播渠道,由惡意程序遠(yuǎn)程操控的中招手機(jī)組成的垃圾短信“僵尸軍團(tuán)”正在悄然壯大。對(duì)此,360安全中心面向全球緊急發(fā)布了首款不依賴于任何安全軟件的獨(dú)立系統(tǒng)補(bǔ)丁,可保護(hù)手機(jī)免受短信欺詐漏洞風(fēng)險(xiǎn)。
360安全專家的技術(shù)研究報(bào)告表明,利用短信欺詐漏洞的手機(jī)惡意軟件(木馬),有許多段惡意代碼都是相同的,說明其已實(shí)現(xiàn)“量產(chǎn)”。業(yè)內(nèi)人士則指出,通過惡意程序先將欺詐釣魚信息通過無線互聯(lián)網(wǎng)偷偷發(fā)送到用戶手機(jī)里,再將這些有害信息偽裝成正常“短信”,讓用戶難以分辨。由于其利用短信欺詐漏洞“發(fā)送”垃圾短信幾乎沒有通信成本,許多垃圾短信地下產(chǎn)業(yè)鏈的從業(yè)者已盯上這條新的垃圾短信傳播渠道。
Android平臺(tái)“短信欺詐”漏洞不久前已被谷歌官方確認(rèn),該漏洞被披露后,360安全中心針對(duì)該漏洞緊急發(fā)布全球首個(gè)獨(dú)立系統(tǒng)補(bǔ)丁,該補(bǔ)丁無須依賴任何手機(jī)安全軟件,安裝后不用重啟即可徹底封堵此漏洞。
今年第三季度中,360手機(jī)衛(wèi)士用戶已超過1.5億,市場(chǎng)份額超過70%,已成為用戶首選的手機(jī)安全產(chǎn)品。