腾讯移动安全实验室2019年上半年手机安全报告(3)
时间:2020-06-30 07:37 来源:闽南新闻网 作者:青一哥 点击:次
6月前后是高考季,与高考先关的病毒软件也相当活跃。腾讯手机管家对“高考作文”“高考宝典”、“高考复习手册”、“高考倒计时”等多款与高考相关软件病毒APP进行了精准查杀。“高考作文”软件携带一种名为“a.gray.floatgame.o”的病毒,用户在下载安装后会启动恶意广告插件,在用户手机屏幕上匿名弹窗,影响手机正常使用。
2019年5月,国家互联网应急中心通过自主监测和样本交换形式,发现66款窃取个人信息恶意程序,通过短信进行传播,私自窃取用户短信和通讯录,对用户信息安全造成严重安全威胁。根据腾讯手机管家病毒查杀记录显示,“招标文件”软件包含名为“a.privacy.emial.d”病毒,该病毒启动后会拦截用户短信,并将短信转发给指定号码,泄漏用户短信中的账户或密码,可能给用户的手机安全造成一定的威胁。
腾讯手机管家对“端午节大礼包”、“端午节龙舟视频APP”、“端午节快乐”、“端午节祝福特别版”等5款病毒软件进行了精准查杀。“端午大礼包”是一款恶意软件,含有名为“a.fraud.lockpin”的病毒,该病毒在安装后会修改用户手机pin密码,强制锁屏,用户需要根据提示支付一定金额才能够解锁手机,存在流氓行为,看似是恶作剧,实则是强制用户付费,侵犯了用户的手机、财产安全。
6月和7月前后,全国各地会调整住房公积金的缴存基数、缴存比例和月缴存限额,很多查询公积金的软件在网络上扩散,一些木马病毒APP也混杂其中,致使用户中招。腾讯手机管家依托腾讯自研AI反病毒引擎TRP-AI和自研杀毒引擎TAV,对“公积金贷款计算器”、“住房公积金查询”、“公积金查询”、“社保公积金查询”以及“公积金查询小助手”等多款病毒软件实现精准查杀。其中,“住房公积金查询”APP非官方版本,潜藏名为“a.gray.floatgame.zb”的木马病毒,其病毒行为在于流氓推广,通过恶意广告插件,让用户无意操作中点击到广告,进而影响使用体验。
从细分类型来看,流氓推广软件(12.74%)、短信消耗(10.55%)、短信扣费(7.95%)、纯色情(7.78%)和盗号病毒(5.40%)等等,依然是手机病毒常见的类型。 流氓推广软件作为一条成熟的黑色产业链,因其数量惊人已经成为黑色暴利产业,在腾讯手机管家查杀的众多病毒中,很多都属于此类型,也是用户最常见和饱受困扰的病毒类型之一。一些渠道代理商通过恶意软件联网自动下载、强行刷机内置的流氓推广的方式来强推应用,然后根据安装量领取相应的报酬结算分成,从中牟利。 扣费类病毒以游戏类手机应用为主,私自扣费、推送广告弹窗,对用户的手机使用造成了严重的威胁。常见的恶意扣费形式主要分为明扣和暗扣两种,与明扣相比,暗扣的方式更为隐蔽,用户难以察觉,并且主要通过三种形式进行:其一,软件后台私自向固定号码发送扣费短信;其二,后台私自上传用户的手机号码等信息到服务器,获取指定短信内容后,发送订阅短信订购收费业务;其三,拦截或屏蔽运营商的回执短信,自动回复并确认订购短信,随后删除该订阅信息。 纯色情类病毒往往藏匿于用户浏览的网页、视频中,通过诱导、伪装的方式,吸引用户点击下载安装。 (责任编辑:admin) |








