病毒预警

当前位置: 安全中心 病毒预警
2017年5月手机病毒通报
发布单位:甘肃移动      发布时间:2017-05-15

监测到我省手机病毒活跃样本13个,环比下降15.4%,其中高危病毒3个,占病毒活跃样本23%;中危病毒5个,占病毒活跃样本38.5%;低危病毒5个,占病毒活跃样本38.5%。病毒主要为流氓行为、诱骗欺诈、资费消耗三类。监测到我省病毒感染事件数139万次、感染用户1.44万人次。兰州、天水、陇南分公司受感染用户居全省前三位,分别为38140位、10576位、9559位,占全省感染用户总数的26.4%、7.3%、6.6%。另监测系统排名前三的病毒名称为:手机流氓病毒、伪系统通知病毒变种、赝品病毒家族变种。

我省共封堵手机恶意下载地址11个,环比上升37.5%,主要是疑似病毒地址。从封堵的URL地址分析出,传播手机病毒国内地址依然较多,分别为广东、四川、陕西、江苏和北京,共计6个,占比54.5%;美国3个,占比27.3%; 香港、阿里云等共2个,占比18.2%。

(1)病毒名称:手机流氓病毒,A.Rogue.Sj.a

病毒类型:流浪行为

病毒特征: 该病毒程序是一个被感染了的91手机助手应用,病毒会监听手机信息,开启恶意服务长期占用手机系统的内存,病毒在未经用户允许的情况下私自在手机桌面创建快捷方式、自动安装应用程序并启动桌面解锁服务。

(2)病毒名称:伪系统通知病毒变种,A.Fraud.lightdd.i

病毒类型:诱骗欺诈

病毒特征:该病毒程序是一款被插入病毒插件的图片浏览软件。嵌入程序的病毒插件主要行为是病毒安装运行后,伪装系统通知,诱骗用户点击,在用户点击后,病毒软件会自动下载其他应用程序,具有诱骗欺诈属性;病毒会在手机开机后强制启动,具有流氓行为属性。

(3)病毒名称:赝品病毒家族变种,A.Expense.fakeinstall.f16

病毒类型:资费消耗

病毒特征:该病毒程序的主要行为是在用户不知情的情况下,发送短信到多个指定号码,构成资费消耗;病毒会自动联网下载文件,消耗用户手机流量,构成资费消耗;同时病毒软件还会监控用户接收的短信,构成系统破坏。