“手機護士”木馬變種感染10萬用戶
【51CTO.com 綜合消息】近日,360手機安全中心接到許多用戶反映,在安裝了某些下載站提供的手機軟件后,手機出現了通訊記錄消失、私自聯網或發送短信、無法正常卸載、手機安全軟件失效等一系列問題。經分析,這是360手機衛士曾截獲的“手機護士”木馬的新變種,較之前更隱蔽、更難清除,據測算已有近10萬用戶在這一輪手機木馬風暴中遭殃。為此,360手機衛士迅速推出了免費木馬專殺工具,安裝后一鍵就能徹底查殺。(下載地址:shouji.360.cn;或使用手機登陸m.360.cn,直接下載安裝。)
360手機安全中心經過分析發現,“手機護士”變種和不少下載站的流行手機軟件捆綁在一起。“用戶安裝軟件時會發現安裝進度條走了兩遍,***遍安裝的是用戶需要安裝的正常軟件,第二遍其實是惡意軟件的強制安裝,在強制安裝過程中,用戶無法取消安裝。” 360手機安全專家介紹說。
正常安裝過程可以取消 強制安裝過程無法取消
除了強制安裝以外,該木馬還巧妙地偽裝成系統文件,普通用戶根本難以辨認,也就不敢輕易卸載。“這個木馬含有兩個惡意插件,名稱偽裝成了系統服務‘InstallSrv EXE(安裝服務)’和‘Nokia SMS Sync Plugin(諾基亞短信同步套件)’,如果你發現自己的手機程序管理里莫名出現了‘Nokia SMS Sync Plugin’,說明手機已經被植入了木馬。”360手機安全專家提醒說。
圖片說明:如果手機程序管理里有‘Nokia SMS Sync Plugin’,說明手機被植入了木馬。
隨著手機應用的激增,越來越多的手機木馬病毒通過捆綁正規的常用軟件進行傳播。針對目前手機安全的薄弱現狀,360安全專家給手機用戶以下建議:不要隨便打開陌生號碼或不確定號碼發來的短信或彩信鏈接;手機軟件***從官網下載;最省心的,還是為手機安裝一款安全軟件,以保障手機上網和其他手機應用的安全。