首页 > 信息安全 > 正文

预防手机恶意扣费威胁的良策

2011-09-30 11:06:59  来源:CNET

摘要:在今年年初排查手机病毒特征的过程中发现,越来越多的恶意扣费类病毒在内嵌吸费代码的同时加入了可屏蔽10086、10010业务短信的代码,其目的是借此掩盖其通过后台实施扣费的事实
关键词: 网秦 手机安全 恶意
  “收不到的10086短信”这一现象其实早已存在,如据网秦手机安全专家邹仕洪博士介绍,网秦工程师在今年年初排查手机病毒特征的过程中发现,越来越多的恶意扣费病毒在内嵌吸费代码的同时加入了可屏蔽10086、10010业务短信的代码,其目的是借此掩盖其通过后台实施扣费的事实,让用户在不知情的状态下落入黑客设置的陷阱之中。

    邹仕洪博士指出,与媒体报道中介绍的扣费软件传播、危害方式相同,为能更为有效的诱骗用户下载“中招”,这些手机病毒正在不断变换其的伪装和传播方式,如今年2月发现的“安卓吸费王”扣费软件,至今已累计植入到超过500款热门Android应用之中,包括手机QQ、365日历、屏幕水雾等都成为了其的伪装对象。

   而根据监测平台的信息追踪,这些手机应用会同时借助多个线上渠道进行传播,如在多个国内外中小应用商店中都曾有其“身影”,一旦用户因未能及时辨别、不慎下载到扣费病毒,极有可能因无法接收到正常的业务提示而落入黑客设置的吸费陷阱之中。

    同时,据邹仕洪博士介绍,由于这类扣费软件的恶意行为直接与用户的手机吸费挂钩,一些支持通话功能的Android平板电脑也正在面临扣费威胁,由于低价平板电脑正在快速强占市场,出货量直线上升,这一移动终端设备的安全形势也日益严峻。

    那么,面对用户面临的恶意扣费威胁,如何预防才是上策呢?记者在采访邹仕洪博士的过程中,他也给出了几则安全建议:

   1.提高手机安全意识,不要盲目到一些中小应用商店、手机论坛去随意下载应用。切勿轻信所谓“免费版”、“付费破解版”标签,谨防其中暗含吸费陷阱。

    2.下载、安装Android应用前仔细查看其对索取的权限列表, 尽量谨慎安装一些索取短信外发权限的Android应用,避免其利用这一权限实施恶意扣费

    3.及时为智能手机安装一款专业的手机安全软件,其可在下载、安装过程中对应用安全性进行全面监测,避免恶意扣费类软件进入到手机之中。

第四十一届CIO班招生
国际CIO认证培训
首席数据官(CDO)认证培训
责编:kaifangli

免责声明:本网站(http://www.ciotimes.com/)内容主要来自原创、合作媒体供稿和第三方投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。
本网站刊载的所有内容(包括但不仅限文字、图片、LOGO、音频、视频、软件、程序等)版权归原作者所有。任何单位或个人认为本网站中的内容可能涉嫌侵犯其知识产权或存在不实内容时,请及时通知本站,予以删除。