新聞源 財(cái)富源

2025年04月23日 星期三

大學(xué)生制手機(jī)病毒“XX神器” 一天百萬(wàn)手機(jī)遭襲(2)

  • 發(fā)布時(shí)間:2014-08-04 09:49:39  來(lái)源:新華網(wǎng)  作者:佚名  責(zé)任編輯:王斌
CDN開(kāi)頭、APK結(jié)尾

  小心這樣的鏈接

  通過(guò)進(jìn)一步分析發(fā)現(xiàn),X X神器會(huì)惡意調(diào)用手機(jī)短信、郵件、通訊錄、監(jiān)聽(tīng)用戶安裝A PP等權(quán)限,并會(huì)自動(dòng)隨系統(tǒng)啟動(dòng)。

  網(wǎng)警表示,這類短信是一個(gè)典型的病毒短信。該短信中的鏈接使用C D N為開(kāi)頭,以A PK為結(jié)尾,熟悉手機(jī)軟件的專業(yè)人士一眼就能看出這個(gè)鏈接是一個(gè)不安全的下載軟件。C D N是內(nèi)容分發(fā)網(wǎng)絡(luò),即是一個(gè)資源管理中心,很多資源都上傳到這里,用戶可以在這里下載。APK就是安卓系統(tǒng)的安裝包,相當(dāng)于w indow s中的exe文件,所以這個(gè)病毒只會(huì)對(duì)安卓手機(jī)產(chǎn)生影響。

  “XX神器”危害

  攔截網(wǎng)銀短信 盜取財(cái)產(chǎn)信息

  若持續(xù)一周大多數(shù)安卓手機(jī)會(huì)中招

  據(jù)深圳市網(wǎng)警支隊(duì)民警呂福志介紹,在不到一天時(shí)間里,李某手機(jī)里收到了10800多條信息,這些信息都是其他事主收不到的,他實(shí)現(xiàn)了監(jiān)控,而收到短信的手機(jī)數(shù)量達(dá)到100多萬(wàn)?!啊痢辽衿鳌避浖腥缦滤膫€(gè)特點(diǎn):

  迷惑性 很多軟件是有短信推廣功能,都不會(huì)讀取姓名,而是直接使用“你好”等稱呼。但這款軟件可以控制通訊錄,直接讀取名字,所以點(diǎn)開(kāi)率非常高。一旦點(diǎn)開(kāi)后,這個(gè)軟件在3秒鐘以后就開(kāi)始啟動(dòng)和群發(fā)了。

  繁殖性 后期控制不了,一旦發(fā)出以后就會(huì)感染一個(gè)手機(jī),群發(fā)會(huì)傳給下一個(gè),具有繁殖性。不會(huì)因?yàn)槟橙瞬稽c(diǎn)開(kāi)就不傳播了,這種傳播速度是呈幾何級(jí)數(shù)的傳播。如果這個(gè)案件持續(xù)下去,要不了一個(gè)星期,估計(jì)絕大多數(shù)安卓手機(jī)都會(huì)中招。

  控制性 嫌疑人可通過(guò)該軟件控制用戶的手機(jī)給用戶的朋友發(fā)送短信,也可以偽造其他的短信發(fā)給用戶。

  盜取性 很多軟件可能都會(huì)采集到通訊錄,但此款軟件可盜取用戶的短信,有兩種方式,一是盜取用戶手機(jī)通訊錄,把手機(jī)控制之后,把通訊錄全部抄過(guò)來(lái),可以知道用戶通訊錄里所有的人;二是實(shí)時(shí)偷盜用戶的短信,如銀行發(fā)送短信給用戶,嫌疑人也可以同時(shí)收到,短信的內(nèi)容涉及很多,比如銀行、支付寶動(dòng)態(tài)密碼、動(dòng)態(tài)口令卡等大量涉及公民金錢財(cái)產(chǎn)等個(gè)人信息。

  “XX神器”5項(xiàng)功能

  給通訊錄所有好友群發(fā)短信。

  截取手機(jī)短信的收發(fā)內(nèi)容。

  偽造發(fā)短信,可任意改號(hào)碼,如顯示為10086。

  控制目標(biāo)手機(jī)發(fā)短信。

  獲取目標(biāo)手機(jī)的通訊錄和短信內(nèi)容。

熱圖一覽

高清圖集賞析

  • 股票名稱 最新價(jià) 漲跌幅