当前位置:主页>资 讯>安全动态>

又有新木马!解锁手机也费流量

作为手机不离身的现代人,“流量”是这个世界上最宝贵的东西之一。近日,央视《朝闻天下》报道,新近出现的一种木马病毒就盯上了“流量”这块肥肉,只要滑动解锁,用户就会在不知不觉中掉入“流量僵尸”的陷阱里。根据360手机卫士的监测数据显示,目前已有44万台手机感染该木马。

滑动解锁一天消耗上百兆流量 44万台手机“中招”

在北京工作的小李平时喜欢用手机玩游戏,最近他下了一款新游戏,但刚玩没多久就发现自己的手机被停机了。充值后不到一周,手机又欠费了。联系运营商后得知,自已除了正常的套餐之外,当月又多出了1个G的流量,所以他怀疑是这个新下载的游戏有问题,把这个游戏给卸载了。游戏卸载后,手机资费也没再出现异常波动。

360安全专家通过分析后发现,作怪的是一种恶意消耗手机流量的新型木马病毒,只要用户安装并运行了带有这种木马的手机应用,即便只是滑动解锁屏幕,都会被消耗掉远超出正常范围的流量。
 


 

360安全专家使用一款带有同样木马的手机应用进行了测验,实验表明,正常使用时该应用的后台仅消耗了很小的流量。但随后演示人员对手机进行了滑动解锁,三次解锁过程一共产生了9M后台流量。

根据360手机卫士的监测数据显示,这种木马至少植入了90多款手机游戏或工具类应用,涉及手机应用商店16家,已感染手机数量超过44万部。由于会大量消耗用户手机流量,这种新型木马被称为“流量僵尸”。

木马乔装打扮防杀 手游成为木马重灾区

360安全专家裴智勇告诉记者, “流量僵尸”木马事实上是在手机后台完整模拟了用户在网址导航上搜索的整个过程,并静默接收所有页面数据。用户每次滑动解锁屏幕,这个木马就会自动联网取词。由于它用的这些词都是当天的热门新闻,或者热门搜索,能躲避这些搜索引擎或者是网站上反作弊机制,使其看起来非常真实,就像一个真实用户的搜索行为。

与此同时,360安全专家对上千个被感染样本的分析后发现,90%为游戏类手机应用。由于手机游戏流量消耗较大,能更好地掩饰木马产生的流量损耗,使中招者不易察觉。而为了瞒天过海,“流量僵尸”木马的作者和安全人员玩起了猫鼠游戏。
 


 

裴智勇介绍,实际上木马本身并不直接含有恶意程序,而是在运行起来以后,去联网下载一个恶意的插件。为了防范流量偷跑,专家建议,用户一方面要及时更新360手机卫士等手机安全软件,另一方面也要注意流量使用是否有异常,一旦有异常波动,可以用360手机卫士等对手机进行安全检测,查杀木马。

(责任编辑:腰编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

微软修复SharePoint 2013 XSS漏洞

微软修复SharePoint 2013 XSS漏洞

SharePoint是Microsoft Office套件中的一款工具,可为个人和公司创建门户页面。 该漏...[详细]

又有新木马!解锁手机也费流量

又有新木马!解锁手机也费流量

作为手机不离身的现代人,流量是这个世界上最宝贵的东西之一。近日,央视《朝闻天下》...[详细]

你的ATM卡数据是如何被入侵的

你的ATM卡数据是如何被入侵的

在最近的几年里,安全专家一直在警告用户远离可疑的ATM(自动柜员机),因为自动柜员机存...[详细]

短短一行URL能让你的chrome浏览器崩溃

短短一行URL能让你的chrome浏览器崩溃

点击或仅仅滚动鼠标是怎么使浏览器崩溃的? 你可以用一个简单的短短一行URL使谷歌Chro...[详细]

苹果证实大量应用程序被恶意代码感染

苹果证实大量应用程序被恶意代码感染

针对苹果应用商店被曝有部分应用程序感染了恶意代码,美国苹果公司20日证实,其官方开...[详细]

返回首页 返回顶部