網秦發布安全預警 “吸費蝙蝠”升級版出現
在諾基亞推出Symbian系統不久,針對Symbian系統智能手機的病毒就隨后出現。由于近年來Symbian系統的沒落,一些病毒也漸漸淡出人們的視野,但是這些病毒并未消失,也在隨著智能手機的平臺而自我升級,幾年后在Android平臺上重新出現了其衍生版本,同時其威脅等級也再次提高。
在2009年中下旬,一款名為“吸費蝙蝠”的惡意軟件席卷了Symbian平臺。Symbian用戶通過手機下載安裝病毒偽裝的應用后,會自動向106633XX等號段發送扣費短信,因其在手機后臺運行的行蹤詭異,且采用單次小額重復累計扣費的方式與大家熟知的蝙蝠吸食動物血液的行為相似而被用戶稱為“吸費蝙蝠”,而就在四年之后,這一”化石級”扣費軟件又再度在Android手機中出現。
近日,網秦“云安全”監測平臺***時間發布緊急安全預警,09年曾在Symbian平臺泛濫的“吸費蝙蝠”(a.payment.GeoFeeBot)惡意吸費軟件再度出現在Android平臺中,且通過偽裝為“百吉歷”等時下熱門的手機APP應用通過多個第三方應用商店、手機論壇進行傳播。而這次發現的衍生版與之前相比更加的隱蔽,不易讓受害者發現。
網秦安全專家表示,手機中毒后會在后臺自動外發短信到106656XXXX、106633XX、68083XXX、 106667XXXX等號段,開通數據訂閱業務。而與之前的版本不同的是,衍生版本能夠判別地理位置來發送扣費短信,有選擇的讓手機發送扣費指令到不同的業務號段。并且同時具備屏蔽運營商業務短信的功能,導致用戶在不知情的狀態下落入吸費陷阱。判別地理位置來發送扣費短信,并屏蔽當地運營商的業務確認短信,讓用戶在不知情的狀態下落入吸費陷阱。
為避免Android手機用戶落入黑客設置的吸費陷阱之中,手機安全專家建議用戶提高手機安全意識,特別是下載安全意識,盡量選擇正規的、經過安全認證的應用商店去下載APP應用,同時為手機及時安裝如“網秦安全”等專業安全軟件,精準查殺手機中可能存在的吸費軟件,以保護用戶的話費安全。