病毒预警

当前位置: 安全中心 病毒预警
2015年2月手机病毒通报
发布单位:甘肃移动      发布时间:2015-03-27

据2015年2月份官方数据统计,累计监测活跃病毒数总计5112种,病毒感染事件数共计1358.9万,感染用户32.6万,兰州、定西、临夏被感染的手机用户最多。隐私窃取、恶意扣费、远程控制等八大病毒对用户手机危害最大。

一、2月份我省手机用户主要受远程控制和隐私窃取类病毒感染较为严重,受病毒感染用户主要在白银、庆阳、陇南地区,具体病毒如下:

1、远程控制类病毒:A.Remote.uuserv.a(伪父数据服务木马)

病毒特征:在用户不知情的情况下窃取隐私信息,造成用户信息泄露。

2、病隐私窃取类病毒:S.Privacy.Youni.b(伪Youni短信病毒变种)

病毒特征:该病毒安装成功后自动运行于后台。在运行过程中,获取用户手机信息,并联网上传至远程服务器;自动给推销号码(10690882、106575257882、1065502183079、106590218882、106575160882、1065502180988)发送激活短信,导致用户手机收到垃圾短信;频繁联网,消耗用户手机流量,给用户造成经济损失;病毒安装成功后会常驻手机内存,消耗用户手机CPU资源。

3、病隐私窃取类病毒:A.Privacy.Microcells.a(乖乖猪锁屏病毒)

病毒特征:病毒安装成功后自动运行。乖乖猪锁屏是一款智能手机主题软件,可以设置用户的主题,但是改变主题功能的使用必须要求180的积分,而180的积分又必须通过安装“大众点评”、“凡客成品”等软件获取50积分,本身就有强买强卖的行为。病毒获取手机信息(包括手机号码、IMSI、等信息),上传服务器。病毒频繁联网。同时,该病毒在用户没有点击确认的情况下,后台下载软件的新版本(即使在提示弹出窗口点击“以后再说”,也依然后台下载),具有流氓行为。

二、2月份典型诈骗案例如下:

用户从非正规网站下载应用名为:Date Service.apk程序安装至手机并运行该应用,是较为典型的恶意诈骗案例,因为该程序是一款典型的木马恶意程序。后台运行时未经用户允许通过链接http://c6.uuserv20.net联网从服务器获取控制指令,监控用户手机行为,具有远程控制属性;木马程序运行时私自联网通过http://push7.devopenserv.com下载未知行为应用程序,消耗用户手机流量,造成资费消耗。

三、如果您的手机出现以下症状:

1、手机死机或自动关机;2、通过短信向通讯簿中其他号码发送大量垃圾短信;3、当有来电时,屏幕上显示一些奇怪的字符等异常现象时,请立即下载“手机安全先锋”进行自检杀毒!

小移会定期对手机病毒进行通报,大家要留意哦!

病毒名称
(中文)
病毒名称
(英文)
属性主分类
伪Wap向导家族病毒变种 S.Privacy.WapGuide.b2 隐私窃取
邪恶推广病毒 A.Privacy.Gsservice.a 隐私窃取
伪Youni短信病毒变种 S.Privacy.Youni.b 隐私窃取
乖乖猪锁屏病毒 A.Privacy.Microcells.a 隐私窃取
赤兔大盗病毒变种 A.Privacy.adchitu.b 隐私窃取
媒体通道病毒 S.Payment.ScanMediaChannel.a 恶意扣费
不死木马变种 A.Payment.Oldboot.b 恶意扣费
系统检测者木马变种 A.Payment.syschecker.d 恶意扣费
伪手机杀毒病毒变种 S.Payment.SoftBox.n 恶意扣费
lien病毒变种 A.remote.lien.a 远程控制
伪父数据服务木马 A.Remote.uuserv.a 远程控制
卓美暗推病毒 A.Expense.droidhen.a 资费消耗
空梦想病毒 A.Expense.Idreamsky.a 资费消耗
米高耗资病毒变种 A.Expense.megall.v 资费消耗
坦克资费王病毒 A.Expense.Letang.b 资费消耗
坦克扣费王病毒变种 A.Expense.letang.e 资费消耗
美男下载器病毒 A.Expense.psj.a 资费消耗
伪Wap向导家族病毒变种 S.Privacy.WapGuide.b2 其他破坏行为
伪流量监控病毒变种 S.Payment.MobileGames.c
伪流量监控病毒变种 S.Payment.MobileGames.b
伪手机杀毒病毒 S.Privacy.MPhoneSafer.a
伪视频病毒变种 S.Payment.Video.c
混乱引擎病毒 S.Privacy.ChaosEngine.a
伪手机杀毒病毒变种 S.Payment.SoftBox.i
伪安全检测中心病毒 S.Privacy.20063FE4.a
伪SIS包装家族病毒变种 S.Privacy.CLICENSESVR.b2
伪系统升级病毒 S.Privacy.DaeCoolmon.a