7月9日最新消息,360安全中心今日發布橙色安全警報,稱監測到包括天氣預報、GO天氣、掌上機票等多款常用手機APP應用被植入了一種名為“黑色賬本”的惡意扣費木馬,多家主流應用商店受影響,感染手機超過10萬臺。目前,360手機衛士已可以全面查殺此類木馬。
360安全專家介紹,“黑色賬本”木馬最大的特點是從下載到扣費完成都不會有任何提示,隱藏極深。整個扣費過程分為三步:一、偷偷把用戶手機的APN設置修改成CMWAP模式,以此打通付費通道;二、自動下載付費應用,期間如需驗證,該木馬會自動解析和填寫相關驗證碼;三、更為可惡的是,該木馬還會自動點擊其他付費點播視頻。扣費后,該木馬還會屏蔽運營商的扣費短信通知,整個扣費過程用戶毫無知覺。

不僅具有極強的隱蔽性和針對性,“黑色帳本”木馬的傳播滲透能力也十分了得。360安全專家發現,由于該木馬篡改的主要是生活、商務類普及較廣的手機APP應用,因此影響人群也較為廣泛。目前已知被植入該木馬的有天氣通、GO 天氣、天氣預報、微錄客、ES 檔案瀏覽器、掌上機票、掌上航旅等八款應用。包括機鋒網、3G門戶、M-market、應用匯、N多網、安豐網、鋒潮、機客及安卓4S店等的多家應用商店受到影響。360安全中心截獲上述木馬樣本后,第一時間通知了相關應用商店。截至發稿前,絕大多數應用市場已及時下架了問題應用。

目前,360手機衛士已可以查殺此類木馬。為此,360安全專家提醒廣大用戶,如果您在近期下載過上述應用,或近期遇到話費異常情況,應盡快用360手機衛士進行聯網云查殺,以確認手機是否“中招”。聯網升級360手機衛士木馬庫,即使您下載到上述帶“毒”應用,也會在安裝環節被報毒并清除。此外,專家建議,下載手機APP應用時要格外小心,盡量選擇經過權威安全檢測、綠色無毒的手機應用下載渠道,最大程度降低感染各類手機病毒木馬的風險。文/樂購網--www.geekbao.cn)
附:360手機衛士新版下載地址:http://shouji.360.cn
推薦閱讀
>>>詳細閱讀
本文標題:“黑色賬本”木馬感染10萬手機 帶“毒”應用已遭下架
地址:http://www.geekbao.cn/a/11/20120710/74415.html