手机看中经经济日报微信中经网微信

手机常用软件 也会感染病毒恶意吸费

2014年05月23日 08:34    来源: 钱江晚报    

  那么,真的会像网友说的那样,正规应用市场中,也有暗藏恶意吸费病毒的应用软件吗?央视财经《是真的吗?》真相小分队随机挑选了6个比较热门的手机应用市场,并且在每个手机应用市场中,下载了4款手机应用软件,一共有24款。这些软件中真的会暗藏恶意吸费病毒吗?真相小分队将这24款软件送到国家互联网应急中心进行检测。

  检测结果如何?经过检测,国家互联网应急中心运行部工程师徐晓燕说:“国家互联网应急中心对送检的24款手机应用软件进行了检测。检测结果为这些手机软件均为正常应用,不包含恶意功能。”

  技术人员给出的结论是,送检的24款应用软件中并没有发现任何恶意吸费的病毒。难道网友们所说的情况不存在吗?专家表示送来的样本只有24个,尽管有一定的代表性,但这个数量不能反映手机应用市场的全貌。他们曾经对手机应用商店进行过大范围的监测。

  国家互联网应急中心运行部副主任李佳表示:“我们对24家知名的手机应用商店进行过抽查,一共抽查的样本是97250个。其中就检测发现,有860个样本含有恶意行为。它们的下载量超过了850万次。”850万次下载量,就意味着有数以百万计的手机感染了病毒。国家互联网应急中心的技术人员告诉记者,在他们监测的一个手机应用商店里,大部分软件都被植入了病毒。

  李佳还说:“我们也曾经监测发现,某个应用商店给用户提供的下载软件中,有6644款软件都被植入了同一种扣费木马。那么其中就有很多知名的常用的软件。”被嵌入病毒的软件不仅包括很多常用软件,甚至连一些安全软件也一一中招、被植入了扣费木马。

  看来,网友的说法并非空穴来风,的确存在常用软件被植入恶意扣费木马的情况。手机用户一旦下载了植入病毒的客户端,病毒就会随之悄无声息地潜入手机内部,而且可以绕过安全软件的防护。作案者可以在用户毫不知情的情况下,很轻松地通过病毒控制这部手机,进行吸费。

  最近,网络上的一则提示引起了网友们的注意:“近30万安卓APP被捆绑病毒!”。该微博表示:“通过篡改正版软件安装包,在其中嵌入病毒再通过地下渠道推广已成为主要的牟利方式。”也就是说,一些正规手机软件竟然嵌入恶意病毒,甚至有网友发布了恶意吸费软件排行榜,越是热门的客户端,嵌入恶意病毒的几率越大。像QQ、微信、新浪微博、新闻客户端、手机银行等,都是病毒看好的温床。吸费软件并不稀奇,然而从正规手机应用市场下载的客户端也嵌入了吸费病毒,却很少听说。

  非官方渠道,请勿下载软件

  很多早期老版本的手机安全软件没有防篡改机制,被不法分子利用植入木马是有可能的,但现在新版本的安全软件基本都有防篡改机制,比如360手机安全卫士,要植入木马就不可能了。不过,还是建议大家不要在非官方渠道下载软件,而且最好定期用安全软件给手机体检、杀毒,这会大大降低手机被吸费木马感染的危险。

  吸费软件大多会申请涉及隐私的敏感权限,例如读取系统短信、通讯录、拨打电话等。同时,安装文件大多数与正版APP系统签名不一致。一般情况下,吸费软件都是通过论坛、ROM内置、无安全检测能力的应用市场传播。吸费软件多是通过订阅付费业务、推广广告应用等渠道获利,耗流量本身不会获利,但通过消耗流量下载广告应用就会获利。

  普通手机用户,一定要提高安全意识,下载应用时尽量选择正规渠道,同时为手机安装专业的手机安全软件。如果已经下载或不确定是否被感染,也可以通过360手机卫士检测该APP是否为正版,同时对手机进行全盘查杀,将手机木马及其安装包彻底清除。 360手机安全专家 朱翼鹏


(责任编辑: 蒋诗舟 )

    中国经济网声明:股市资讯来源于合作媒体及机构,属作者个人观点,仅供投资者参考,并不构成投资建议。投资者据此操作,风险自担。
上市全观察