随着智能手机的普及,手机木马病毒日益猖獗,不法分子把它们包装成不同的花样来诱导用户上当受骗。近日,百度安全实验室便截获一款“伪成绩单”恶意病毒,该病毒被伪装成“成绩单”通过短信进行扩散,并诱骗广大家长下载安装。目前,百度手机卫士已率先截获,并全面查杀该病毒。
从百度安全实验室截获的病毒信息来看,“伪成绩单”病毒扩散很快,许多家长已经收到此类短信,其中一些家长因点击短信内连接,其个人信息已遭到窃取。
据百度安全实验室安全专家介绍,该病毒之所以能够肆意猖獗,一方面主要抓住家长关心孩子学习的心理;另一方面,这款“伪成绩单”病毒程序较复杂,病毒作者作了加壳处理,以阻止安全研究人员破解分析,增加了查杀难度,变得极为顽固。在百度安全实验室发现该病毒后,百度安全专家和技术人员加大力度对其进行破解,最终通过脱壳得到了真正的病毒代码,对其进行了查杀,并帮助受害者了解该病毒“作威作福”的过程。
百度安全专家表示,当用户收到带有病毒的短信并点击链接时,病毒程序就会立即被下载。
病毒程序运行后首先会让用户激活设备管理器,防止用户进行卸载。
然后,提示用户使用“成绩单A”作为默认短信应用(Android4.4.2以后,只有被设置为默认短信应用的程序才能读写操作),该提示会不断出现,直到用户确定为止。
最后,用户会发现该病毒会提示安装错误,点击“确定”之后,程序消失了。实际上,该程序却在后台偷偷运行,将用户的联系人及短信等隐私发送到不法分子的邮箱。
目前,百度手机卫士已对“伪成绩单”病毒进行了全面查杀。6.0版本的百度手机卫士升级了病毒查杀功能和技术,能够及时的发现手机后台运行的“伪成绩单” 病毒,并可以直接破解加密程序和“保护壳”,实现彻底查杀。另外,百度手机卫士为用户提供“快速扫描”和“全面扫描”两种扫描方式,帮助用户随时随地的对手机安装包和应用程序进行扫描,及时发现病毒。
监测数据显示,“伪成绩单”病毒近期迅速扩散,百度安全专家提醒广大用户,遇到诸如此类附有链接的短信,切记不要点击。可以下载百度手机卫士等手机安全软件,定时给手机彻底扫描杀毒,防患于未然。
点击可下载百度手机卫士:http://shoujiweishi.baidu.com/
扫一扫轻松下载: