“成绩单”恶意程序被用于诈骗 应用安装需谨慎

发布时间:2018-01-15 15:06:05

近日,国家互联网应急中心在官网发布《安卓恶意程序的威胁信息共享通报》,该报告向大众披露了128个窃取用户个人信息的恶意程序变种,以及被感染的用户共计7505个。据悉,该类病毒可通过短信传播,私自窃取用户个人隐私,对用户信息安全造成了一定的安全威胁。

此前,哈尔滨、呼和浩特两地便出现了类似的病毒。有部分家长反馈,收到假冒“校方”的短信并下载安装相关软件后,个人手机出现关机、无法开机等情况,后经检测才发现手机被暗中植入了木马病毒。360手机卫士安全专家提醒用户,如遇到来源不明的应用切勿随意安装,以防遭恶意程序攻击。

“校方”发来短信 竟然内藏恶意程序

临近年末,各地学校进入到学生期末考试和学习总结的阶段,很多家长也在焦急地等待孩子期末成绩和学习报告。家住哈尔滨的张女士前两日收到一条信息,内容显示为自己儿子的期末学习报告。由于信息里写明了孩子的姓名,再加上对孩子成绩的关心,所以张女士便按照短信提示,安装了一个查看学习报告的必备软件,但随之而来的却是手机自动关机、无法开启的情况。

当张女士将手机拿去维修时,被告知是木马病毒在作祟。直到此时,她才意识到自己手机遭遇了恶意程序攻击。不过庆幸的是,张女士的手机没有绑定银行卡,因此没有造成资金的损失。

无独有偶,呼和浩特市的赵女士也遇到了类似情况。据赵女士反馈称,不久前,她收到一条以“校讯通”为名发来的短信,不曾想却暗藏病毒链接。据媒体报道,武汉、天津、佛山等多地都发生过相同案件,不法分子以学校名义,伪装成校讯通向家长发送带有木马病毒链接的短信,窃取用户个人信息进而盗刷与手机绑定的银行卡。

图一:黑客通过恶意程序盗刷用户银行卡

恶意程序变种存在威胁360手机卫士可有效拦截

在国家互联网应急中心披露的128个恶意程序变种当中,除常见的相册类、积分客户端外,当属成绩单和校讯通恶意程序数量最多。由此可见,不法分子以校方名义诱骗用户下载恶意程序的行为比较猖獗,用户需多加注意。

图二:部分恶意程序变种展示

此外,恶意程序还存在很多越权行为,不仅会将用户手机内的个人隐私信息上传至指定邮箱,而且还会在用户不知情的情况下,私自转发未读短信,并删除用户的收件箱中记录。上述越权行为,会直接导致用户包括验证码在内的交易和支付信息被拦截和窃取,银行卡存在被盗刷风险。

对于此类恶意程序变种,360手机卫士安全专家指出,用户在收到要求安装某款软件的信息时,要先核实发送者身份,切勿随意下载安装。此外,用户安装软件应通过官方网站或正规应用市场等渠道,避免直接下载来源不明的应用,以免不慎感染木马病毒,或受到恶意程序攻击。

同时用户还可借助360手机卫士等安全软件对恶意程序进行防范。360手机卫士为用户独家打造的“8+1”防护体系,可有效拦截木马病毒、识别盗版软件。当用户手机遭到恶意程序攻击时,会自动进行风险识别,并弹出安全提醒,阻止用户继续下载安装恶意程序。若用户不幸感染木马病毒而遭受财产损失,在“手机先赔险”功能开启的情况下,便能通过申请理赔获得单笔最高赔付6000元,全年最高赔付10万元的赔付款,减少个人财产损失。

图三:360手机卫士先赔险

 

诚聘英才

Advertises

关于我们

About

商务合作

Cooperation