人民网1月12日电 360互联网安全中心1月11日发布了《2013年中国手机安全状况报告》。报告显示,2013年全年,Android平台新增恶意程序样本67.1万个,用户感染恶意程序9747万人次,其中资费消耗、恶意扣费、隐私窃取和诱骗欺诈类恶意程序的感染量最高,分别占到感染人次数总量的46%、21%、21%和8%。用户手机感染恶意程序后面临直接经济损失的可能性达到了近七成。
报告公布了2013年第四季度感染量最高的十大恶意程序及其危害。这十大恶意程序中,有六款为吸费软件。
排名 |
恶意程序名称 |
主要危害 |
感染量 |
恶意行为描述 |
1 |
消灭星星 |
资费消耗 |
1051761 |
捆绑了恶意广告插件,该插件在后台无提示私自下载推广软件,造成流量损失。 |
2 |
listenService |
隐私窃取 |
1002960 |
读取联系人和手机固件信息,回传至指定网站,后台私自下载安装未知软件,造成用户资费消耗、隐私泄露。 |
3 |
库柏市场 |
隐私窃取 |
913042 |
包含恶意广告插件,读取用户好友的QQ号码、QQ音乐内的播放记录、用户联系人信息、用户浏览器书签等隐私信息,造成用户隐私泄露。 |
4 |
Maxthon Browser |
资费消耗 |
690731 |
非官方版本代码被恶意篡改,运行后从服务器自动下载恶意代码,可下载未知应用程序安装包,给用户造成资费消耗。 |
5 |
GoogleKernel |
资费消耗 |
670559 |
伪装成系统软件,存在危险行为代码,警惕该软件私自下载安装软件,泄露用户隐私,造成用户流量等资费消耗。 |
6 |
Temple Run |
隐私窃取 |
650400 |
包含恶意广告插件,读取用户好友的QQ号码、QQ音乐内的播放记录、用户联系人信息、用户浏览器书签等隐私信息,造成用户隐私泄露。 |
7 |
乐媒 |
恶意扣费 |
616571 |
该恶意程序私自发送扣费信息定制SP业务,同时删除回馈信息导致用户资费损失。 |
8 |
UpdateService |
资费消耗 |
587348 |
非官方版本代码被恶意篡改,后台私自下载安装软件,造成用户流量消耗。 |
9 |
com.android.omigo |
欺诈软件 |
578944 |
伪装成系统软件,后台联网接收服务器指令,在用户手机收件箱中插入大量伪造短信。 |
10 |
幻影高清 |
资费消耗 |
530988 |
代码被恶意篡改,运行后从服务器自动下载恶意代码,可下载未知应用程序安装包,给用户造成资费消耗。 |
2013年第四季度感染量最高的十大手机恶意程序
年度高危手机木马详解
(一) 伪装微信消息的木马
2013年2月,360互联网安全中心截获34款新型Android手机木马,这些木马会自动下载各种软件,并伪装微信消息诱骗用户安装。下图为恶意程序伪装微信消息的手机截图。
这些恶意程序会将自己伪装成“圆桌骑士”、“双截龙”、“侍魂”、“三国志”、“名将”、“雷电”、“合金弹头”等热门游戏,并在描述中加入如“绿色无广告版”等字样。用户一旦安装这些应用,手机就会联网接收黑客通过服务器发出的各种指令,远程控制手机,开始联网自动下载各种用于流氓推广的应用,并在下载过程中产生大量流量,消耗手机资费。
![]() |