隨著(zhù)智能手機不斷“智能”,一些惡意軟件讓用戶(hù)防不勝防。(圖/CFP)
竟可屏蔽10086提醒短信
“食人魚(yú)”“毒媒”、“安卓升級補丁”、“寶箱吸費”、“金劍”、“12590幽靈”等這些手機應用的名字你也許并不熟悉,但要是提起惡意代碼(軟件)你可能就不陌生。上周三,E天下“點(diǎn)擊頭條”重磅推出揭秘惡意代碼“流轉圖”報道出街后,引起網(wǎng)上網(wǎng)下廣泛關(guān)注。究竟惡意代碼具體有哪些?又是如何偽裝?雖說(shuō)可以安裝一款手機安全工具,但難保這種軟件本身不出問(wèn)題。手機用戶(hù)如何能夠自我修煉見(jiàn)招拆招?本期,記者就為讀者再揭秘:看惡意代碼怎樣偽裝成披羊皮的狼,用戶(hù)臨陣磨槍變身“獵人”。文、圖整理/記者 李光焱
偽裝良民惡意代碼頻襲手機
作為目前最熱門(mén)的拍照分享應用之一,Instagram有多火爆從它被惡意代碼盯上就可窺一二。4月20日,IT安全公司Sophos發(fā)現了一款可以后臺操縱用戶(hù)手機的Android惡意軟件,這款?lèi)阂廛浖窝b為Instagram。Instagram幾周前剛剛推出了Android客戶(hù)端,24小時(shí)的下載量便突破100萬(wàn)。
安全公司賽門(mén)鐵克近日也稱(chēng),發(fā)現一項惡意Android應用程序,該程序冒充免費正版程序,伺機收集用戶(hù)名、電話(huà)號碼和唯一設備識別碼等敏感信息,發(fā)送垃圾短信,并試圖以逃避支付為由向用戶(hù)征收罰款。這一惡意程序名為 “Walk and Text”,由北美和亞洲的幾個(gè)文件共享網(wǎng)站提供。“Walk and Text”恰恰是一種正版應用程序的名稱(chēng),在A(yíng)ndroid Market的售價(jià)為1.53美元。
記者了解到,披著(zhù)良民外衣的惡意代碼最容易潛入手機中。根據國家互聯(lián)網(wǎng)應急中心的分類(lèi)標準,目前惡意代碼主要包括惡意扣費、隱私竊取、遠程控制、資費消耗、系統破壞、流氓行為、誘騙欺詐、惡意傳播八類(lèi)。
惡意代碼可屏蔽10086短信
中國移動(dòng)(微博)在接受采訪(fǎng)時(shí)表示,近期監測發(fā)現“偽系統殺毒”、“捆綁惡魔”和“偽軟件管家”等六款新型手機病毒,造成用戶(hù)后臺自動(dòng)聯(lián)網(wǎng)、點(diǎn)播手機游戲類(lèi)業(yè)務(wù)、發(fā)送垃圾短信并屏蔽10086短信提醒,嚴重侵害用戶(hù)權益。資深技術(shù)人士Warren表示,惡意代碼注冊的短信息接收器,會(huì )攔截號碼為“10”開(kāi)頭的短信,手機會(huì )無(wú)法接收到“10”開(kāi)頭的短信,從而后臺扣費。
其具體做法是,APP要想在手機上完成扣費,必須經(jīng)過(guò)用戶(hù)二次確認。惡意代碼則攔截10086、10010、10000短信到正常的收件箱,并自動(dòng)代用戶(hù)回復確認短信,跳過(guò)了用戶(hù)人工確認這一環(huán)節,直接操作了用戶(hù)的手機。
運營(yíng)商技術(shù)人士告訴記者,除了手機無(wú)法正常接收運營(yíng)商下發(fā)的10086、10010、10000客服短信外,若手機無(wú)故自動(dòng)下載并且安裝應用程序、預存話(huà)費無(wú)故減少甚至出現欠費停機、在不知情訂購業(yè)務(wù)、不知情向其他手機發(fā)送大量垃圾短信、手機上網(wǎng)數據流量異常增加等,就很有可能是被惡意代碼侵入。
安全軟件并非手機門(mén)神
“某些手機安全廠(chǎng)商其實(shí)就是惡意代碼的始作俑者。”采訪(fǎng)中,有業(yè)內人士如是表示。早在2011年3.15時(shí),央視曝光網(wǎng)秦吸費但遭其否認。然而,對于普通用戶(hù)而言,安裝了安全軟件,手機并非“一路平安”——經(jīng)常提醒“軟件要更新”、手機運行變慢等體驗不佳。騰訊移動(dòng)安全實(shí)驗室專(zhuān)家表示,主流安全類(lèi)軟件目前均為免費應用,初衷是保護手機用戶(hù)安全上網(wǎng)的基本需求。提醒“軟件更新”是一般安全軟件的其中一項常用功能,其初衷是提醒用戶(hù)現在手機里哪些軟件有新的版本,但用戶(hù)對是否更新有絕對的選擇權,騰訊手機管家的版本更新提醒設置在軟件界面內,不會(huì )跳出界面外去騷擾用戶(hù)。若用戶(hù)不想被提醒更新,可以自定義選擇忽略提醒。
同時(shí),安全軟件的運行要占用內存,這是為了實(shí)時(shí)對手機上惡意軟件入侵進(jìn)行實(shí)時(shí)防護,這與PC相似。手機管家等安全工具有便捷的手機一鍵加速功能,可以快速清理緩存、系統進(jìn)程、開(kāi)機啟動(dòng)項等,優(yōu)化手機運行速度。
有些用戶(hù)出現高流量,該專(zhuān)家稱(chēng),手機流量消耗可能與某些軟件的在線(xiàn)升級有關(guān),用戶(hù)可以及時(shí)關(guān)閉手機系統自動(dòng)更新、某些資源下載類(lèi)軟件(如音樂(lè )下載)自動(dòng)下載、軟件版本自動(dòng)升級功能等。360公司相關(guān)人士也表示,不排除部分所謂的安全工具有作弊的嫌疑,“部分主流手機安全軟件也是如此。”該人士還稱(chēng),360手機安全衛士不會(huì )在手機端推送“軟件更新”提醒。
哪些軟件易被惡意代碼潛入
目前Android手機被惡意代碼“關(guān)照”的幾率最高。網(wǎng)友“jox8811”表示,手機安裝了搞趣網(wǎng)這個(gè)APP,把它的推送關(guān)了,但依舊每日推送廣告,這或者表明其被惡意代碼侵入。另外,趨勢科技也發(fā)現了偽裝成Google+的惡意代碼。該應用程序記錄電話(huà)、收集手機GPS定位、短信和通話(huà)記錄,所有這些都被發(fā)送到遠程服務(wù)器。
另?yè)W(wǎng)秦的監測數據,如手機系統優(yōu)化、來(lái)電查詢(xún)、鎖屏等工具類(lèi)APP程序是當前最易被黑客利用。
今天,iOS終端也不是鐵板一塊,與Android類(lèi)似,惡意代碼也隱含在游戲軟件或其他看似無(wú)害的軟件中,然后暗自收集包括電話(huà)號碼、通訊錄資料,以及可能存儲在A(yíng)ddress Book筆記區的銀行賬戶(hù)和其他私密資料。
一款名為SpyPhone的APP,可訪(fǎng)問(wèn)最近20筆Safari搜索、YouTube視頻播放紀錄、電子郵件賬戶(hù)資料。如使用者名稱(chēng)、電郵地址、主機、登錄等,以及iPhone本身的詳細資料,可能被黑客用來(lái)追蹤使用者,甚至手機換了也可能繼續追蹤。