搜由网社区 - [简约版本]
GPRS流量没了 - Power By team board
标题: GPRS流量没了 -
[楼主] / 用户名:jaw
发布时间:2013/3/22 8:06:03 / 查看 1
  当前有些软件的开发者或二次改编者,编程时申请权限超出正常需要,而绝大多数普通用户不会留意自己究竟给出了哪些权限,结果是拇指一动,“家门”洞开。同时,智能软件的获取来源之一——网上应用商城中,大量软件来依靠个人上传,门槛较低,商城自身检测水平、核查机制良莠不齐,也为“手机小偷”潜入提供了机会。不少手机输入法为了增强用户体验,可能会申请读取通讯录和自动联网的权限,前者方便输入名字,后者可建立在线个人词库,而一旦两功能叠加并为不怀好意者所用,千万用户的通讯录便唾手可得。一款恶意手机应用,名为DroidCleaner,该应用安装后首先感染Android手机,然后又感染PC。在经过安全专家调查后,查明原因是一位员工利用USB传输线将手机连上PC的USB端口充电。潜伏在手机利的恶意程序通过这种方式将恶意文件复制到PC上。
    伪装成手机内存清理应用的恶意应用--DroidCleaner,用户下载安装后会同时被下载三个文件autorun.inf、folder.ico以及svchosts.exe,一旦手机连上计算机,就可能自动运行恶意程序,执行包括开启麦克风录音、传送SMS短信、开启Wi-Fi等等操作。Windows操作系统关闭自动播放功能则不受影响。因软件问题导致用户隐私泄露的总概率高达58%。泄露内容涵盖用户个人身份信息、地理位置信息、诸多账号信息、邮件文件信息等。 
       按不同分类,占比最大的手机病毒威胁为恶意扣费。刚交的话费,还没打电话,手机话费套餐中的GPRS流量没怎么用就没了,这都是因为你的手机里有些恶意软件在无限制地浪费流量和话费。把它卸载,但有的恶意软件是手机内置的程序,没有Root权限的你无法卸载,甚至有时,你在手机里找不到它们的踪影。打开智能手机设置程序,关闭一些自动运行的APP程序,但过一会儿又重启了。用户可以通过正规渠道下载软件安装程序时,根据程序的功能,严控系统权限的授予.采用专业杀毒软件,并注意升级和定时查杀必要时,采用物理隔绝方式每一个软件在手机上实现特定功能,都必经用户授权,在安卓平台上装过软件的人都知道,软件安装前,屏幕将显示该软件所需的权限,如开启关闭摄像头、连接上网、读取通讯录、拨打电话等,这时用户选择“继续安装”,即是对授权的认可。
[第2楼] / 用户名:99
发布时间:2013/3/25 10:05:51

 Android吸费病毒:a.payment.webcool.[美女壁纸]伪装成壁纸应用诱导用户下载,安装后定期在屏幕上方强制弹出广告窗口,定期发送扣费短信并删除指定回执短信,给用户带来直接的经济损失。同时收集用户隐私信息发送到指定邮箱或者服务器,泄漏用户隐私。a.payment.fish病毒经常伪装成正常软件诱骗用户下载,启动后私自发送扣费短信,给用户的财产安全造成一定损失。a.payment.dg.a.[系统杀手]被内置到ROM内,具有系统最高权限,不但不能通过正常途径卸载,而且能够阻止指定安全软件被安装,同时发送大量的扣费短信并删除指定号码发送的短信,给用户带来一定的经济损失.a.payment.keji.[饥渴吸费魔]捆绑正常游戏软件诱导用户安装,安装主程序后启动,提示升级,用户一确认升级便安装了该病毒子包;同时该病毒尝试利用系统漏洞获取root权限,进行静默安装。病毒激活后,每隔数分钟向号码106***56发送信息,并屏蔽10086短信,同时,在后台拨打指定号码,该号码通过服务器远程设定,可能会消耗用户大量的资费;另外该病毒会终止某些安全应用,给用户的手机带来一定的安全隐患。a.payment.live.a.[伪google服务框架]伪装成系统关键程序(google**框架),它主要通过其他恶意软件引导下载安装到用户手机,病毒激活后便会在后台从病毒服务器获取扣费端口号和IVR电话号码等信息,无提示向100*** 发送短信,短信的内容可能是定制高额SP业务,并删除回执短信;此外还会私自拨打IVR电话,在泄露用户隐私的同时,给用户带来经济损失。a.payment.ryengine安装后开机自动运行,启动后在后台偷偷发送扣费短信,获取短信信息,静默下载软件等流氓行为,给用户的手机安全造成威胁。a.payment.jz.[变形偷窥王]吸附在被篡改过的知名软件特别是益智类游戏中,病毒激活后会驻后台发送短信,泄露用户隐私;同时,根据服务器返回的指令执行后台拨打电话,在用户毫不知情的情况下肆意消耗用户资费;通过云端控制将不明软件安装在用户手机中并卸载干扰病毒运行的其他软件;驻后台悄悄的自动记录本机所有的短信内容和通话记录,分别存放在名为zjphonecall.txt和zjsms.txt的文件中,并且定期上传到指定的服务器lebar.gicp.net,导致用户的隐私泄露。.pmx.[刷机吸费大盗]安装后没有启动图标,一旦激活便在特定的时间向某些特定的SP号码发送扣费信息,删除相关的反馈信息,让用户在不知情的情况下造成严重的经济损失;同时该病毒还会自动后台联接网络,读取并且上传用户信息,造成用户个人隐私的泄露。a.payment.paojapp.[泡椒]以常用软件为名诱使用户下载安装,病毒安装运行后,会订购一个名为"**业务 支付*元/月"的业务,同时病毒将会屏蔽运营商订购回复短信,让用户无法及时了解服务订购信息,在用户毫不知情的情况下,恶意扣取用户资费,带来经济损失。a.payment.rootsmart.a通过其它恶意应用进行传播,伪装成系统关键程序,在后台受控于其它恶意应用,发送扣费短信并拦截回执,同时自动拨打IVR电话,造成用户资费消耗,给手机用户的安全造成较大的威胁。

[查看原帖]
查看完整版本: [-- 搜由网社区 --] [-- top --]
Powered by 搜由网TEAM 2.0.3 Release - ACC
Time 46 second(s),query: 8