近日,出門前用打車軟件瀟灑一招成了不少人的習(xí)慣,打車軟件客戶端下載率也居高不下。不過(guò),“木馬”也伺機(jī)而動(dòng),搭上了山寨打車軟件的“便車”,在用戶手機(jī)中興風(fēng)作浪,伺機(jī)盜取話費(fèi),360互聯(lián)網(wǎng)安全中心監(jiān)測(cè)發(fā)現(xiàn),一些熱門打車軟件后臺(tái)被黑客惡意篡改,將山寨軟件偽裝成正版打車軟件,并植入木馬病毒,一旦運(yùn)行這些動(dòng)過(guò)手腳的軟件,手機(jī)會(huì)自動(dòng)從黑客指定的服務(wù)器下載惡意代碼及未知的手機(jī)應(yīng)用,消耗流量,造成用戶話費(fèi)損失。
山寨打車軟件打不到車
據(jù)當(dāng)事人李先生回憶,1個(gè)多月前的一天,他正用手機(jī)瀏覽軟件論壇,正好看到了某款打車軟件的安卓版下載鏈接。由于不知其是一款山寨軟件,李先生順手就用手機(jī)點(diǎn)擊了下載按鈕。
“接下來(lái)的幾天里,我用這款軟件都沒(méi)有叫到車。”李先生說(shuō),更郁悶的是不僅返利的甜頭沒(méi)嘗到,手機(jī)卻頻繁出現(xiàn)問(wèn)題。“下載軟件三四天后,手機(jī)接二連三出現(xiàn)我不認(rèn)識(shí)的軟件,而這些軟件我根本沒(méi)有下載安裝過(guò)。刪除后沒(méi)幾天,同樣的軟件又再次‘不請(qǐng)自來(lái)’。這時(shí)我才意識(shí)到,一定是手機(jī)出了問(wèn)題。”
與此同時(shí),李先生手機(jī)流量消耗速度明顯增加,“一天就用了近20MB的流量,比平時(shí)翻了好幾倍。”后來(lái),經(jīng)朋友提示,李先生才恍然大悟,罪魁禍?zhǔn)渍撬麕滋烨皠倓偘惭b的山寨打車軟件。果然,當(dāng)他將新裝的打車軟件刪除后,手機(jī)終于“清凈”了。
惡意軟件大量消耗流量
“李先生遭遇到的這款偽裝成正版打車軟件的惡意軟件,被植入了木馬,會(huì)從后臺(tái)自動(dòng)下載最新惡意代碼,然后根據(jù)代碼指示執(zhí)行命令。”針對(duì)李先生遭遇的麻煩,記者昨天請(qǐng)教了手機(jī)安全專家,該專家解釋稱:“這種木馬程序最喜歡選擇當(dāng)前最熱門的軟件、游戲。”除“嘀嘀打車”外,還有名為“打車寶-乘客端”、“嘀嘀打車司機(jī)端”、“易打車-乘客端”等多款打車軟件也被惡意篡改,變成一款新的“山寨軟件”。
“李先生安裝了這個(gè)惡意軟件,就會(huì)自動(dòng)下載未知應(yīng)用程序,給手機(jī)帶來(lái)大量的流量消耗。”安全專家表示,由于此類安全軟件在設(shè)計(jì)上有自動(dòng)再生功能,“也就是說(shuō),即使客戶發(fā)現(xiàn)了莫名出現(xiàn)的軟件進(jìn)行了刪除,在刪除之后該木馬還是會(huì)“卷土重來(lái)”,再次自動(dòng)下載安裝,導(dǎo)致手機(jī)流量被大量消耗”。
手機(jī)安全專家表示,從目前監(jiān)測(cè)情況來(lái)看,這種類型的木馬病毒主要是為了賺取客戶“被安裝”軟件的推廣費(fèi)用。“雖然現(xiàn)在還沒(méi)有發(fā)現(xiàn)有其他危害和損失產(chǎn)生,但是由于這個(gè)木馬程序下載的未知程序可由黑客隨意指定,其中很有可能混入吸費(fèi)、竊取隱私等惡意行為的手機(jī)木馬,因此對(duì)于綁定了銀行卡等帶有支付功能的軟件來(lái)說(shuō)就存在很大資金安全隱患。”
手機(jī)安全專家提醒,網(wǎng)民在下載安裝含有支付功能的手機(jī)軟件時(shí),一定要確保軟件來(lái)源安全,盡量通過(guò)打車軟件的官方網(wǎng)站等正規(guī)渠道下載手機(jī)應(yīng)用程序,在安裝時(shí)也最好提前開啟手機(jī)安全監(jiān)測(cè)系統(tǒng),防止惡意軟件入侵造成資費(fèi)等損失
IT外包—服務(wù)器維護(hù)—綜合布線—艾銻無(wú)限IT外包服務(wù)商