近日,一個名為“給你米”(geinimi)的Android手機病毒被大家所關注。數據顯示:在不到2個月的時間內,該病毒變種已超過10個,預計已有超過90萬部手機被籠罩在“給你米”病毒的陰影之下。
據最早截獲該病毒的網秦公司介紹:“給你米”後門程序是通過植入到“入侵腦細胞”、“植物大戰僵屍”等多款流行手機遊戲軟體中,生成新的軟體安裝包後在手機論壇、手機軟體下載站進行線上分發。感染用戶手機後,“給你米”後門程序會自動在手機後台啟動,並定期連接到“給你米”網站,推廣各類惡意廣告短信,在用戶不知情的情況下,自動下載各類惡意推廣軟體。
網秦手機安全專家鄒仕洪指出,手機扣費軟體主要以兩種形式出現:一種是在生産過程中,或在渠道端已設置好扣費軟體的代碼,一旦激活將自動開通一系列高額SP業務,實時惡意扣費。
另外一種則是偽裝成手機常用軟體,通過軟體商店或軟體下載站來誘騙下載,一旦安裝後,這些軟體就會屏蔽掉通信運營商(如中國移動10086)發送的收費提示短信,不知不覺中扣掉用戶的手機話費。
此外,在刷機ROM包中植入病毒也是當前黑客採用的傳播方法。由於目前“刷機”的用戶以手機玩家居多,辨別能力強,目前這種情況的比例並不算高。但隨著Android手機的日益普及,大量普通用戶也開始接觸刷機和做系統升級,這類將扣費應用內置到手機刷機包中的情況可能會增加。
業內人士介紹,吸費公司之所以選擇在受歡迎的應用程序中加入惡意代碼,就是因為其更受到用戶信賴,甚至“索取權限”、“後臺聯網”時也不會引起用戶警覺。
進入2011年,伴隨智慧手機的高速普及和手機應用的日益完善,越來越多的病毒作者會將攻擊平臺從Symbian移植到Android系統。因經濟驅使,基於此平臺的黑色利益鏈也將逐漸完善。
對此,專家為手機用戶提出了幾條安全建議:安裝手機殺毒軟體,遏制安全隱患。利用無線傳送功能比如藍牙、紅外接收信息時,一定要選擇安全可靠的傳送對象,如果有陌生設備請求連接最好不要接受。因為手機病毒可能會自動搜索無線範圍內的設備進行傳播。亂碼短信、彩信可能帶有病毒,收到此類短信後應立即刪除,以免感染手機病毒。(記者 左常睿)