近日,國家計算機病毒應急處理中心截獲了一種新型的手機木馬病毒,名為“重要文件”。它能夠在非常短的時間內竊取用戶的私人信息,并能夠精準地將病毒投放給通訊錄里最有可能上當的用戶。
病毒特征:短信形式 有接受者及發送者真是姓名
該病毒以短信形式發送,內容包括接受者和發送者的準備姓名,有的稱重要文件,有的稱“有幾張照片你看看”。天津市民陳先生,就是收到孩子幼兒園老師的信息,說有一份重要文件需要看一下,因為和幼兒園老師經常有短信往來,也沒懷疑就點開了。隨后讓其安裝一個文件。
國家計算機病毒應急處理中心經過對樣本的分析,確認這是一款新型的手機木馬病毒。主要針對安卓手機用戶。
病毒特點一:幕后團隊定點“投放”
國家計算機病毒應急處理中心工程師孟彬表示,以前他們也發現過通過短信傳播的木馬病毒,特點為感染后自動向受害者通訊錄聯系人群發短信,而這款木馬病毒的傳播方式發生了變化,首先將竊取到的信息上傳到指定的郵箱,這個信息包括受害人的通訊錄聯系號碼和一些往來的短信。發到指定的郵箱后,幕后的團隊將這些信息加以分析。分析出受害人的社會關系,定點向一些可能會上當的用戶去發送。比如說親屬關系、有業務往來的人群。
病毒特點二:非常頑固 恢復出廠設置仍不能清除
而且這種病毒一旦感染,非常頑固,即使手機用戶恢復出廠設置也難以清除掉,只能夠通過強制卸載,將木馬病毒進行清除,否則這款木馬病毒會在后臺一直運行,不斷將你手機內的病毒上傳。
應對這類木馬病毒,手機用戶一定要提高警惕。國家計算機病毒應急處理中心工程師孟彬提示用戶:首先要核實其真實性,如果是以親朋好友的身份發給你,你一定要打電話核實;第二對于發來的網址,如果是陌生的,一定要慎重點擊,即使是一些常用的網站。讓你下載一些應用程序的時候,一定要慎重。另外安卓手機用戶,一定要安裝一款殺毒軟件。