病毒预警

当前位置: 安全中心 病毒预警
2015年6月手机病毒通报
发布单位:甘肃移动      发布时间:2015-07-31

据2015年6月份官方数据统计,累计监测活跃病毒数总计13156种,病毒感染事件数共计2059.1万,感染用户31.2万,兰州、定西、天水被感染的手机用户最多。远程控制、隐私窃取、资费消耗等八大病毒对用户手机危害最大。

一、根据监测数据,6月份感染我省用户排名前10的病毒主要是资费消耗类病毒,其次为隐私窃取、远程控制类病毒;共发现533种吸费类恶意病毒软件,吸费类病毒感染用户数达6万人次;另外本月的“流氓行为”类都较上月有大幅增加的趋势,手机恶意软件活跃事件总数为291.1万次,需高度关注。根据手机病毒活跃用户分析,本月隐私窃取类伪配置程序家族病毒最为活跃,受病毒感染用户主要在兰州、酒泉地区,具体病毒如下:

1、恶意扣费类病毒:A.Payment.kituri.b(伪游戏宝库木马变种))

病毒特征:该程序是一款嵌入病毒的应用,嵌入程序病毒的主要行为是开机启动,释放恶意子包,子包在用户未知的情况下,私自联网下载数据并解析,根据下载数据,发送扣费短信到指定号码,并且病毒会自动回复短信,具有恶意扣费属性;用户不知情的情况下,私自联网下载数据,并根据下载数据进行指定操作,具有远程控制属性;在用户未知的情况下,疑似私自联网下载未知子包并进行加载调用,具有资费消耗属性;拦截用户接收短信,屏蔽指定号码和内容的短信,具有系统破坏属性;加载内嵌子包,并进行相关调用,属于流氓行为。

2、远程控制类病毒:S.Remote.VideoinS.a2(伪QQ表情管家家族木马)

病毒特征:该木马为“VideoinS”家族木马,木马捆绑在“QQ表情管家”中,安装成功后自动运行于后台。木马在后台频繁连接远程服务器(y.yu61.com:8511),消耗用户手机流量;木马在后台自动给号码(13510334969)发送短信,监控中毒设备,同时疑似屏蔽指定号码发送的短信号码,且存在远程控制端,给设备安全造成严重危害。

3、隐私窃取类病毒:A.Privacy.Go360.d(资费360病毒)

病毒特征: 该程序是一款被插入病毒插件的趣味休闲游戏应用。嵌入程序的病毒插件主要行为是未经用户允许联网上传手机号码等隐私信息;私自联网,下载推广应用,消耗用户手机流量

4、隐私窃取类病毒:S.Privacy.InstallGuide.f(伪安装向导病毒变种)

病毒特征:该病毒是捆绑在手机管家软件的恶意插件,病毒在安装过程中强行扣除用户手机2-8元服务费才能正常安装,安装成功后自动运行于后台。病毒在运行过程中获取用户手机IMEI、IMSI号码等信息,并联网上传到远程服务器。病毒安装成功后生成进程常驻手机内存,消耗手机的CPU资源。

5、隐私窃取类病毒:S.Privacy.SoftShow.b5(伪软件显示家族病毒变种)

病毒特征:该病毒为“SoftShow”家族病毒变种。该病毒安装成功后自动运行于后台。病毒在运行过程中获取用户IMEI号码,并联网上传到远端服务器。病毒在运行过程中强行结束手机进程。病毒会常驻手机内存,消耗用户手机CPU资源。

二、如果您的手机出现以下症状:

1、手机死机或自动关机;2、通过短信向通讯簿中其他号码发送大量垃圾短信;3、当有来电时,屏幕上显示一些奇怪的字符等异常现象时,请立即下载“手机安全先锋”进行自检杀毒!

小移会定期对手机病毒进行通报,大家要留意哦!

病毒名称
(中文)
病毒名称
(英文)
属性主分类
伪Youni短信病毒变种 MMS:S.Privacy.Youni.b 隐私窃取
伪Youni短信病毒变种 MMS:S.Privacy.Youni.c 隐私窃取
浏览器间谍木马变种 MMS:A.Privacy.counterclank.ci 隐私窃取
浏览器间谍病毒变种 MMS:A.Privacy.counterclank.dx 隐私窃取
浏览器间谍木马变种 MMS:A.Privacy.counterclank.do 隐私窃取
伪父数据服务木马 MMS:A.Remote.uuserv.a 远程控制
lien病毒变种 MMS:A.remote.lien.a 远程控制
浏览器间谍木马变种 MMS:A.Remote.counterclank.cn 远程控制
浏览器间谍木马变种 MMS:A.Remote.counterclank.bz 远程控制
软件向导病毒家族变种 A.Expense.softguide.a3 资费消耗
软件向导病毒 A.Expense.softguide.a 资费消耗
即刻折病毒 A.Expense.bios.a 资费消耗
新扣吸费病毒变种 A.Payment.newpaysdk.a 恶意扣费
payment病毒 A.Payment.adultkb.b 恶意扣费
MM商城病毒变种 A.Payment.MMarketPay.n 恶意扣费
媒体通道病毒 S.Payment.ScanMediaChannel.a 恶意扣费
不死木马变种 A.Payment.Oldboot.b 恶意扣费
恶魔传播者病毒变种 MMS:A.Remote.istservice.bz 流氓行为