信息网络服务

2015 9.26—2015 10.2

作者:未知   来源:未知    日期:2015年09月28日 00:00   访问量:[]

国家计算机病毒应急处理中心通过对互联网的监测发现,近期一种感染安卓手机的病毒Android/FakeSMS.ke出现。该病毒属于“短信拦截”木马,网上类似的短信拦截源码也非常多,可以很快编写出一个“短信拦截马”,导致其变种数量多、出现频率快、传播广。

经分析发现,在病毒执行完安装后,会修改系统短信接收默认设置,获取短信控制权;通过发送短信的形式报活;根据预设状态拦截和删除短信。

另外,该病毒会在受感染安卓系统中接收及执行如下指令:

1、盗取用户的短信箱信息,通话记录信息,设置的黑名单等信息上传到指定地址;

2、盗取用户的短信箱信息,通话记录信息,通讯录信息上传;

3、修改短信箱里的短信记录并回传操作状态;

4、删除短信箱里的短信记录并回传操作状态;

5、切换短信拦截状态并回传操作状态;

6、发送短信并回传操作状态;

7、设置呼叫转移并回传操作状态;

8、设置黑名单并回传操作状态;

9、调整音量并回传操作状态。

专家提醒:

针对这种情况,国家计算机病毒应急处理中心建议广大手机用户采取如下防范措施:

(一)针对已经感染该手机病毒的计算机用户,我们建议立即升级手机中的防病毒软件,进行全面杀毒。

(二)针对未感染该手机病毒的计算机用户,我们建议打开手机中防病毒软件的“实时监控”功能,对手机操作进行主动防御,这样可以第一时间监控未知病毒的入侵活动,达到全方位保护手机安全的目的。

(三)手机用户不要轻易点击浏览陌生的短信内容,如果是联系人发来的短信核实真实性后再点击打开。

上一条:2015 10.25—2015 10.31
下一条:2015 9.19—2015 9.25

关闭

版权所有:浙江药科职业大学 备案:浙ICP备11036339号
地址:浙江省宁波市奉化区四明路666号