病毒预警

当前位置: 安全中心 病毒预警
2015年1月手机病毒通报
发布单位:甘肃移动      发布时间:2015-02-28

据2015年1月份官方数据统计,累计监测活跃病毒数总计5112种,病毒感染事件数共计1559.3万,感染用户34.9万,兰州、定西、天水被感染的手机用户最多。隐私窃取、恶意扣费、远程控制等八大病毒对用户手机危害最大。

一、1月份共发现99种吸费类恶意病毒软件,病毒感染用户数达2.5万人次。我省手机用户受远程控制和隐私窃取类病毒感染较为严重,具体病毒如下:

1、远程控制类A.Remote.counterclank.bv病毒

该病毒是一款被插入木马插件的手机壁纸软件,通过APP应用商店、手机论坛、手机资源站等网络下载进行传播。木马插件未经用户允许访问远程网络,获取网络数据并解析出指定字段,然后遍历浏览器书签,如果书签中包含了联网所得字段,则删除该书签,具有远程控制属性;木马未经用户允许,私自插入浏览器书签,具有流氓行为属性。

2、病隐私窃取类S.Privacy.InstSrv.c病毒

该病毒为“InstSrv”家族病毒变种,通过APP应用商店、手机论坛、手机资源站等网络下载进行传播。安装成功后自动运行于后台,获取用户手机IMEI、IMSI号码等信息,并联网上传到远程服务器;自动关闭安全软件(360手机卫士、腾讯手机卫士、网秦手机卫士),使用户手机处于安全不设防状态。病毒安装过程中可能在后台静默安装附带未知样本,生成进程常驻手机内存,消耗手机的CPU资源。

3、远程控制A.remote.lien.a病毒

该病毒是通过APP应用商店、手机论坛、手机资源站等网络下载进行传播的,与某正常软件捆绑安装。安装成功后自动运行于后台,获取用户手机IMEI、IMSI、手机号码,并发送到远端服务器;自动发送短信到指定号码,病毒安装后无法正常卸载。

二、1月份典型诈骗案例如下:

发送类似“这是我们以前聚会的相片,我整理好了,好温馨哦。点地址:url.cn/anxhLF。就可以下来看了”的短信是一种较为常见的恶意诈骗案例。该短信内容中的URL是一个apk应用恶意传播地址。用户在点击URL后,手机在未经用户允许的情况下,自动下载恶意软件并在后台自动运行,隐藏APP软件图标,向指定号码发送用户个人信息、及完成短信监听功能,并对手机通讯录中所有用户转发此条短信,或者向手机通讯录中所有用户发送诈骗短信,并自动屏蔽中毒手机短信收发功能。

三、如果您的手机出现如下症状:

1、手机死机或自动关机;2、通过短信向通讯簿中其他号码发送大量垃圾短信;3、当有来电时,屏幕上显示一些奇怪的字符等异常现象时,请立即下载“手机安全先锋”进行自检杀毒!

小移会定期对手机病毒进行通报,大家要留意哦!

病毒名称
(中文)
病毒名称
(英文)
属性主分类
邪恶推广病毒 A.Privacy.Gsservice.a 隐私窃取
伪Youni短信病毒变种 S.Privacy.Youni.b 隐私窃取
乖乖猪锁屏病毒 A.Privacy.Microcells.a 隐私窃取
赤兔大盗病毒变种 A.Privacy.adchitu.b 隐私窃取
媒体通道病毒 S.Payment.ScanMediaChannel.a 恶意扣费
伪愤怒的小鸟木马变种 J.Payment.Birds.b 恶意扣费
不死木马变种 A.Payment.Oldboot.b 恶意扣费
系统检测者木马变种 A.Payment.syschecker.d 恶意扣费
伪父数据服务木马 A.Remote.uuserv.a 远程控制
lien病毒变种 A.remote.lien.a 远程控制
卓美暗推病毒 A.Expense.droidhen.a 资费消耗
空梦想病毒 A.Expense.Idreamsky.a 资费消耗
米高耗资病毒变种 A.Expense.megall.v 资费消耗
坦克扣费王病毒变种 A.Expense.letang.e 资费消耗
坦克资费王病毒 A.Expense.Letang.b 资费消耗
美男下载器病毒 A.Expense.psj.a 资费消耗
流氓播放器病毒 A.System.Player.a 系统破坏
伪Wap向导家族病毒变种 S.Privacy.WapGuide.b2 其他破坏行为
伪流量监控病毒变种 S.Payment.MobileGames.c
伪流量监控病毒变种 S.Payment.MobileGames.c
伪手机杀毒病毒 S.Privacy.MPhoneSafer.a
伪视频病毒变种 S.Payment.Video.c
混乱引擎病毒 S.Privacy.ChaosEngine.a
伪手机杀毒病毒变种 S.Payment.SoftBox.i
伪安全检测中心病毒 S.Privacy.20063FE4.a
伪SIS包装家族病毒变种 S.Privacy.CLICENSESVR.b2
伪系统升级病毒 S.Privacy.DaeCoolmon.a