假冒微信電話本,偷隱私還吸費(fèi)
來源:中科服 發(fā)布時間:2014-12-06 文章分類:專家建設(shè)
分享:
主打免費(fèi)打電話的微信電話本最近著實(shí)火了一把。一些不法分子也緊跟步伐,利用木馬病毒篡改該應(yīng)用,大肆竊取中招手機(jī)用戶的隱私并惡意扣費(fèi)。近日,360手機(jī)安全中心監(jiān)測到假冒微信電話本惡意軟件,其具有極強(qiáng)的欺騙性甚至能躲避查殺。手機(jī)安全專家提醒,用戶在使用微信等即時通訊工具時,有些功能要注意關(guān)閉。
隨著WiFi和4G網(wǎng)絡(luò)的普及,低資費(fèi)甚至是“免費(fèi)”的網(wǎng)絡(luò)電話越來越受歡迎。不過近日,360手機(jī)安全中心首次監(jiān)測到“微信電話本”應(yīng)用被惡意篡改,其不但能夠遍歷中招手機(jī)的通訊錄向所有聯(lián)系人群發(fā)短信,還能在后臺私自發(fā)送扣費(fèi)信息,甚至還能判斷手機(jī)中是否安裝了安全軟件來躲避查殺。
360手機(jī)安全專家介紹,假冒的微信電話本會使用三招掩人耳目,潛伏在手機(jī)中作惡。第一招,假冒圖標(biāo)。被惡意篡改的微信電話本手機(jī)應(yīng)用,采用與正版微信電話本極其相似的圖標(biāo)和界面,還能夠正常登錄及收取短信驗(yàn)證碼,具有極強(qiáng)的欺騙性。第二招,躲避查殺。該木馬還會判斷中招手機(jī)中是否安裝了安全軟件,如果沒有安裝,其還具備遍歷中招手機(jī)的通訊錄,并向所有聯(lián)系人群發(fā)短信的能力,這將可能給手機(jī)用戶帶來大筆話費(fèi)損失。專家指出,由于正版微信電話本同樣會讀取手機(jī)通訊錄信息,手機(jī)用戶很難通過安裝應(yīng)用時的隱私權(quán)限識別安裝的軟件是否為惡意程序。第三招,屏蔽短信。木馬會通過中招手機(jī)私自發(fā)送惡意扣費(fèi)短信,并屏蔽運(yùn)營商的回饋短信,這樣,手機(jī)用戶就在不知不覺中被訂制了扣費(fèi)業(yè)務(wù),粗心的用戶很有可能在幾個月之后才發(fā)現(xiàn)話費(fèi)異常,蒙受損失。
此外,該木馬還能夠上傳中招手機(jī)的隱私信息,泄露手機(jī)用戶的隱私。360手機(jī)安全專家建議,手機(jī)用戶想要使用微信電話本一定要通過官網(wǎng)或安全可靠的手機(jī)應(yīng)用市場下載,盡量避免從朋友圈分享、論壇、云盤等渠道下載到被惡意篡改的假微信電話本應(yīng)用,造成話費(fèi)損失和隱私泄露。
專家表示,微信中一些功能選項(xiàng)在提供方便的同時還帶有一些隱患,在使用完畢后最好及時關(guān)閉。微信中“附近的人”功能可定位用戶的位置,給一些不法分子鎖定目標(biāo)實(shí)施犯罪提供了便利。使用完畢后,用戶可以依次點(diǎn)擊“設(shè)置-通用-功能-附近的人”,選擇“清空并停用”關(guān)閉該功能,必要時可重新開啟;微信“隱私”選項(xiàng)中關(guān)閉“允許陌生人查看十張照片”,可避免陌生人瀏覽甚至獲取用戶照片;微信“隱私”中關(guān)閉“通過QQ 好友搜索到我”和“可通過手機(jī)號搜索到我”,可避免微信添加一些不熟悉的陌生人。
返回列表