近日,只用流量不用话费的即时通讯手机软件大热,手机用户打电话、发短信“零”资费的愿望成为现实。而一些打着免费电话、免费短信旗号,实际暗中消耗手机用户话费的恶意软件也“伺机出动”。近日,360手机安全中心截获了被“短信恶魔”木马恶意篡改的即时通讯类手机软件,私发短信消耗手机话费,甚至恶意锁死手机,严重影响手机正常使用。目前,360手机卫士已对其进行独家查杀。
图一:部分即时通讯类软件被“短信恶魔”木马恶意篡改
360手机安全中心发现,包括“免费电话”等多款即时通讯类软件被“短信恶魔”木马恶意篡改,后台消耗手机用户话费。据了解,“短信恶魔”木马共有三招专门针对手机短信作恶。
首先,“短信恶魔”木马能够私自发送短信到指定号码,窃取用户短信息内容,泄露手机用户隐私,消耗手机话费。同时,感染了“短信恶魔”木马的“网络电话”软件涉及登录、支付等相关功能,一旦手机支付短信或验证码短信被黑客获取,手机用户的网银安全将面临极大威胁。
第二方面,“短信恶魔”能在后台发送扣费短信,并且屏蔽回复短信,让手机用户难以发觉自己的手机话费被扣除;第三,该木马还能阅读中招手机的通讯录,向手机中的全部联系人群发短信,上百元的话费极有可能在两三天之内被木马耗费一空。
图二:360手机卫士查杀“短信恶魔”木马
即时通讯类手机软件给手机用户提供了新的发信息、打电话的方式,黑客也瞄准手机用户的这一新生需求,恶意篡改“免费电话”等手机软件,手机用户仅从图标和界面难以分辨下载的软件是否为正版。此外,“短信恶魔”木马还能强制锁定手机屏幕,手机用户在24小时之内无法对手机进行任何操作,即使重启也无法破解,这一恶意行为与360手机安全中心日前发现的“夺命锁”木马如出一辙。
下载“免费电话、免费短信”手机应用一定要提高警惕,别被假噱头坑走真话费。360手机安全专家提醒,手机用户尽量避免通过二维码、论坛、来历不明的链接等方式下载手机应用,并为手机安装360手机卫士等安全软件,辨别恶意软件,及时查杀手机木马。