【IT商業(yè)新聞網(wǎng)訊】(記者 蘇格)網(wǎng)友“路見不平”在315網(wǎng)站投訴:自己下載了一個三國殺的小游戲,安裝過程中沒有任何提示,但很快出現(xiàn)手機欠費,登錄運營商網(wǎng)站查詢發(fā)現(xiàn)被莫名其妙扣了信息費。金山手機安全專家指出,這種情況是由捆綁在小游戲中的手機病毒惡意扣費所致,Android智能手機用戶應(yīng)謹(jǐn)慎安裝第三方軟件市場提供的小游戲。
3月8日,金山網(wǎng)絡(luò)手機安全中心在一些流行的Android應(yīng)用中心發(fā)現(xiàn)被“打包黨”惡意篡改植入手機病毒Android.Troj.Randen.b。這些被惡意篡改的應(yīng)用有炫蜂瀏覽器、快手下載、百吉歷、安卓優(yōu)化大師、迅雷看看、植物大戰(zhàn)僵尸、三國殺、傲游瀏覽器等等。
在中國存在眾多Android手機應(yīng)用市場,這些市場對上線應(yīng)用的安全審核很不嚴(yán)謹(jǐn),捆綁了病毒的知名軟件均為“打包黨”所為,他們將官方程序拆開后植入木馬重新封裝再提交到不同的應(yīng)用市場里。“如果應(yīng)用市場啟用開發(fā)者認(rèn)證機制,情況可能會不一樣”,金山手機安全專家指出:“知名應(yīng)用只能由官方開發(fā)者申請發(fā)布,而不是給打包黨創(chuàng)造機會。”
金山手機安全中心監(jiān)測到Randen手機病毒,首先會調(diào)用GPS定位信息,根據(jù)手機的地理位置生成相應(yīng)的扣費代碼用來訂購不同地區(qū)的信息服務(wù),每種服務(wù)一次扣費1-2元不等。系統(tǒng)返回的需要客戶二次確認(rèn)的短信通知也被病毒攔截刪除,因此,中毒用戶不會發(fā)現(xiàn)任何異常,除非查詢詳細(xì)的話費清單。
Randen手機病毒按地區(qū)發(fā)送不同扣費指令的代碼
Randen手機病毒擁有一個智能扣費系統(tǒng):什么時間執(zhí)行扣費業(yè)務(wù),訂購哪個SP的服務(wù),全部由病毒程序訪問遠(yuǎn)程服務(wù)器接收特定指令來完成。金山手機安全專家指出,這種智能扣費系統(tǒng)正在被越來越多的手機病毒作者采用,若網(wǎng)友近期安裝過上述軟件,建議使用金山手機衛(wèi)士掃描。Android手機玩家安裝知名軟件時,盡可能去官方網(wǎng)站下載。
金山手機衛(wèi)士查殺藏匿在植物大戰(zhàn)僵尸中的Randen病毒
推薦閱讀
“小二”以權(quán)謀私腐敗橫行 馬云斬將除名大整風(fēng)
胡鋼告訴IT商業(yè)新聞網(wǎng)記者,淘寶之所以發(fā)生腐敗現(xiàn)象,主要原因在于企業(yè)發(fā)展速度快,互聯(lián)網(wǎng)從業(yè)人員年齡較輕。大企業(yè)每個嘗試的業(yè)務(wù)背后都需要不斷強化權(quán)利、責(zé)任、價值觀,建立企業(yè)內(nèi)部的防腐機制,否則,最終會被腐>>>詳細(xì)閱讀
本文標(biāo)題:手機費莫名其妙被扣 植物大戰(zhàn)僵尸也藏毒
地址:http://m.sh-jijian.com/a/guandian/yejie/20111230/163902.html

網(wǎng)友點評
精彩導(dǎo)讀
科技快報
品牌展示