病毒预警

当前位置: 安全中心 病毒预警
2017年4月手机病毒通报
发布单位:甘肃移动      发布时间:2017-04-05

据2017年4月份官方数据统计,累计监测活跃病毒数总计17156种,病毒感染事件数共计3159.1万,感染用户41.2万,兰州、定西、天水被感染的手机用户最多。远程控制、隐私窃取、资费消耗等八大病毒对用户手机危害最大。

一、根据监测数据,6月份感染我省用户排名前10的病毒主要是资费消耗类病毒,其次为隐私窃取、远程控制类病毒;共发现633种吸费类恶意病毒软件,吸费类病毒感染用户数达8万人次;另外本月的“流氓行为”类都较上月有大幅增加的趋势,手机恶意软件活跃事件总数为291.1万次,需高度关注。根据手机病毒活跃用户分析,本月隐私窃取类伪配置程序家族病毒最为活跃,受病毒感染用户主要在兰州、酒泉地区,具体病毒如下:

1、恶意扣费类病毒:A.Payment.mysp.a(魅影扣费视频病毒变种))

病毒特征:此病毒是一款嵌入病毒插件的应用。该病毒插件的主要行为是在用户不知情的情况下,频繁的出视频内容,诱骗用户支付费用,存在恶意传播、诱骗资费行为。

2、远程控制类病毒:S.Payment.AntiSafe.c(伪安全检测病毒变种)

病毒特征:该病毒伪装为安全检测软件欺骗用户下载安装,病毒程序会开机自动启动,诱导用户获取手机root权限,并静默安装和启动其他恶意子包;恶意子包安装后会在未经用户授权的情况,私自联网下载未知软件。

3、隐私窃取类病毒:A.Payment.anrd.b(伪媒体插件病毒变种)

病毒特征:该木马会私自获取手机的系统版本及手机型号信息,并将窃取的内容发送到指定号码,并将短信内容、通讯录信息转发到指定邮箱,同时还会转发用户接收的短信到指定号码进行隐私窃取。

二、如果您的手机出现以下症状:

1、手机死机或自动关机;2、通过短信向通讯簿中其他号码发送大量垃圾短信;3、当有来电时,屏幕上显示一些奇怪的字符等异常现象时,请立即下载“手机安全先锋”进行自检杀毒!

小移会定期对手机病毒进行通报,大家要留意哦!

病毒名称
(中文)
病毒名称
(英文)
属性主分类
魅影扣费视频病毒变种 A.Payment.mysp.a 恶意扣费
伪安全检测病毒变种 S.Payment.AntiSafe.c 远程控制
伪媒体插件病毒变种 A.Payment.anrd.b 隐私窃取
伪Youni短信病毒变种 MMS:S.Privacy.Youni.b 隐私窃取
伪Youni短信病毒变种 MMS:S.Privacy.Youni.c 隐私窃取
浏览器间谍木马变种 MMS:A.Privacy.counterclank.ci 隐私窃取
浏览器间谍病毒变种 MMS:A.Privacy.counterclank.dx 隐私窃取
浏览器间谍木马变种 MMS:A.Privacy.counterclank.do 隐私窃取
伪父数据服务木马 MMS:A.Remote.uuserv.a 远程控制
lien病毒变种 MMS:A.remote.lien.a 远程控制
浏览器间谍木马变种 MMS:A.Remote.counterclank.cn 远程控制
浏览器间谍木马变种 MMS:A.Remote.counterclank.bz 远程控制
软件向导病毒家族变种 A.Expense.softguide.a3 资费消耗
软件向导病毒 A.Expense.softguide.a 资费消耗
即刻折病毒 A.Expense.bios.a 资费消耗
新扣吸费病毒变种 A.Payment.newpaysdk.a 恶意扣费
payment病毒 A.Payment.adultkb.b 恶意扣费
MM商城病毒变种 A.Payment.MMarketPay.n 恶意扣费
媒体通道病毒 S.Payment.ScanMediaChannel.a 恶意扣费
不死木马变种 A.Payment.Oldboot.b 恶意扣费
恶魔传播者病毒变种 MMS:A.Remote.istservice.bz 流氓行为