据2015年1月份官方数据统计,累计监测活跃病毒数总计5112种,病毒感染事件数共计1559.3万,感染用户34.9万,兰州、定西、天水被感染的手机用户最多。隐私窃取、恶意扣费、远程控制等八大病毒对用户手机危害最大。
一、1月份共发现99种吸费类恶意病毒软件,病毒感染用户数达2.5万人次。我省手机用户受远程控制和隐私窃取类病毒感染较为严重,具体病毒如下:
1、远程控制类A.Remote.counterclank.bv病毒
该病毒是一款被插入木马插件的手机壁纸软件,通过APP应用商店、手机论坛、手机资源站等网络下载进行传播。木马插件未经用户允许访问远程网络,获取网络数据并解析出指定字段,然后遍历浏览器书签,如果书签中包含了联网所得字段,则删除该书签,具有远程控制属性;木马未经用户允许,私自插入浏览器书签,具有流氓行为属性。
2、病隐私窃取类S.Privacy.InstSrv.c病毒
该病毒为“InstSrv”家族病毒变种,通过APP应用商店、手机论坛、手机资源站等网络下载进行传播。安装成功后自动运行于后台,获取用户手机IMEI、IMSI号码等信息,并联网上传到远程服务器;自动关闭安全软件(360手机卫士、腾讯手机卫士、网秦手机卫士),使用户手机处于安全不设防状态。病毒安装过程中可能在后台静默安装附带未知样本,生成进程常驻手机内存,消耗手机的CPU资源。
3、远程控制A.remote.lien.a病毒
该病毒是通过APP应用商店、手机论坛、手机资源站等网络下载进行传播的,与某正常软件捆绑安装。安装成功后自动运行于后台,获取用户手机IMEI、IMSI、手机号码,并发送到远端服务器;自动发送短信到指定号码,病毒安装后无法正常卸载。
二、1月份典型诈骗案例如下:
发送类似“这是我们以前聚会的相片,我整理好了,好温馨哦。点地址:url.cn/anxhLF。就可以下来看了”的短信是一种较为常见的恶意诈骗案例。该短信内容中的URL是一个apk应用恶意传播地址。用户在点击URL后,手机在未经用户允许的情况下,自动下载恶意软件并在后台自动运行,隐藏APP软件图标,向指定号码发送用户个人信息、及完成短信监听功能,并对手机通讯录中所有用户转发此条短信,或者向手机通讯录中所有用户发送诈骗短信,并自动屏蔽中毒手机短信收发功能。
三、如果您的手机出现如下症状:
1、手机死机或自动关机;2、通过短信向通讯簿中其他号码发送大量垃圾短信;3、当有来电时,屏幕上显示一些奇怪的字符等异常现象时,请立即下载“手机安全先锋”进行自检杀毒!
小移会定期对手机病毒进行通报,大家要留意哦!
病毒名称 (中文) |
病毒名称 (英文) |
属性主分类 |
邪恶推广病毒 | A.Privacy.Gsservice.a | 隐私窃取 |
伪Youni短信病毒变种 | S.Privacy.Youni.b | 隐私窃取 |
乖乖猪锁屏病毒 | A.Privacy.Microcells.a | 隐私窃取 |
赤兔大盗病毒变种 | A.Privacy.adchitu.b | 隐私窃取 |
媒体通道病毒 | S.Payment.ScanMediaChannel.a | 恶意扣费 |
伪愤怒的小鸟木马变种 | J.Payment.Birds.b | 恶意扣费 |
不死木马变种 | A.Payment.Oldboot.b | 恶意扣费 |
系统检测者木马变种 | A.Payment.syschecker.d | 恶意扣费 |
伪父数据服务木马 | A.Remote.uuserv.a | 远程控制 |
lien病毒变种 | A.remote.lien.a | 远程控制 |
卓美暗推病毒 | A.Expense.droidhen.a | 资费消耗 |
空梦想病毒 | A.Expense.Idreamsky.a | 资费消耗 |
米高耗资病毒变种 | A.Expense.megall.v | 资费消耗 |
坦克扣费王病毒变种 | A.Expense.letang.e | 资费消耗 |
坦克资费王病毒 | A.Expense.Letang.b | 资费消耗 |
美男下载器病毒 | A.Expense.psj.a | 资费消耗 |
流氓播放器病毒 | A.System.Player.a | 系统破坏 |
伪Wap向导家族病毒变种 | S.Privacy.WapGuide.b2 | 其他破坏行为 |
伪流量监控病毒变种 | S.Payment.MobileGames.c | |
伪流量监控病毒变种 | S.Payment.MobileGames.c | |
伪手机杀毒病毒 | S.Privacy.MPhoneSafer.a | |
伪视频病毒变种 | S.Payment.Video.c | |
混乱引擎病毒 | S.Privacy.ChaosEngine.a | |
伪手机杀毒病毒变种 | S.Payment.SoftBox.i | |
伪安全检测中心病毒 | S.Privacy.20063FE4.a | |
伪SIS包装家族病毒变种 | S.Privacy.CLICENSESVR.b2 | |
伪系统升级病毒 | S.Privacy.DaeCoolmon.a |