新華社天津11月14日專電(記者周潤健)“雙十一”之後,“雙十二”、元旦、春節等快遞旺季也將接踵而至,網購後等待送貨的消費者經常要查詢快遞狀態,一些手機木馬也乘機偽裝成快遞查詢類APP,借機竊取機主隱私信息和偷刷廣告流量。
360手機衛士近日截獲一款名為“快遞黑手”的手機木馬變種,該木馬運行後會在後臺偷偷下載大量推廣軟體謀取廣告收益,耗費機主大量數據上網流量。
據360手機衛士安全專家介紹,“快遞黑手”之所以專門偽裝成快遞查詢應用,主要是黑客抓住了“雙十一”期間快遞數量暴增,而快遞官網承載查詢能力有限的特點,吸引用戶在網上搜索下載快遞應用,從而短時間內快速傳播手機木馬。
“快遞黑手”寄生在能夠正常使用的快遞查詢應用中,用戶很難發覺異常。但它運行後會強行打開流量開關,偷偷下載大量推廣軟體以賺取廣告費,消耗流量。對於此類木馬,受害用戶往往是手機欠費或者拿到手機話費詳單後才能發現異常。
360安全專家建議用戶從可靠渠道下載手機應用,及時更新手機安全軟體進行病毒查殺;對號稱賣家或電商發來的二維碼和鏈結不輕易掃描和點擊,以免誤裝木馬或誤入釣魚網站;同時如遇到“退款身份驗證”“卡單”“掉單”等説法要格外注意。