一般情況下,手機惡意軟件都會有一個文件名稱,例如在360手機衛士查殺時,會提示手機用戶查殺了什么名稱的手機惡意軟件。360手機安全中心近日截獲了一款“短信竊賊”木馬,其將自己的木馬文件名稱命名為“為正常系統軟件,請點擊取消,刪除了會造成手機崩潰,請不要刪除”,以在手機安全軟件查殺時迷惑手機用戶,堪稱史上最無賴的手機木馬。
360手機安全專家發現,“短信竊賊”的文件名稱極具欺騙性,當手機安全軟件查殺界面顯示為“為正常系統軟件,請點擊取消,刪除了會造成手機崩潰,請不要刪除”,一旦手機用戶誤以為這是正常系統軟件時,很容易點擊“取消”或“允許”,將木馬放行,這樣一來,“短信竊賊”就悄無聲息地進入手機。這給手機用戶帶來極大困擾。
圖:“短信竊賊”名稱宣稱不是病毒
據了解,“短信竊賊”安裝后能夠隱藏自身圖標,手機用戶很難察覺手機異常。手機中毒后,“短信竊賊”會短信通知黑客木馬已經安裝成功,并在后臺接收黑客的短信指令,監控中毒手機中的短信,并轉發給黑客。360手機安全專家指出,一旦支付類的短信被轉發到黑客手機上,黑客將有能力盜刷網銀,嚴重威脅手機用戶的財產安全。
不良開發者在傳播惡意程序時,會采用多種偽裝方式,日前360手機衛士截獲的“假面間諜”就采用了五種偽裝技巧,誘騙手機用戶安裝使用。“短信竊賊”則利用部分安全軟件通知彈窗的界面風格進行偽裝,可謂費盡心機。
360手機安全專家提醒,手機用戶在看到360手機衛士等安全軟件的風險提示時,一定要仔細閱讀提高警惕,不要被“短信竊賊”的名稱所欺騙,輕易取消查殺。此外,手機用戶下載應用時,一定要通過360手機助手等可信平臺下載,減少中招風險。