2012年伦敦奥运会在即,包括奥运小插件、壁纸、锁屏软件等不少奥运相关手机应用却暗藏安全隐患。360安全中心发现,很多相关的国外英文应用也被嵌入了“国产”恶意代码,专门针对中国手机用户。不但窃隐私,恶意扣费,甚至还乱弹广告。360安全专家建议,在下载此类应用前,一定要打开360手机卫士的实时防护保护手机安全。
一、奥运壁纸类实为恶意程序“画皮”
图1:手机壁纸精美外表下竟含窃隐私代码
手机壁纸看起来是一张简单的图片,实际上却能暗藏窃隐私代码。与其他恶意软件不同的是,此类恶意软件画面精美,制作颇为用心,以此诱骗用户下载中招。其不仅偷偷获取机IMEI、IMSI、SIM卡序列号、设备序号等手机硬件敏感信息,同时还会上传用户短信内容、通话记录等隐私数据。
二、奥运小插件篡改手机浏览器设置
图2:奥运小插件篡改系统设置(中间为恶意创建的桌面快捷方式)
此类木马可轻易窃取用户个人隐私信息,并有篡改书签地址,修改浏览器主页,访问指定网址,恶意创建桌面快捷方式等破坏系统的危害,甚至有感染其他木马的危险。此外,经360安全专家分析,此类应用还有定时弹广告的行为。
三、奥运资讯类软件乱弹广告
图3:奥运资讯类软件乱弹通知栏广告 造成手机流量流失
360安全中心还发现,有一些奥运资讯类软件还被植入了通知栏广告插件,不但强制弹出且无法关闭的。惹人厌烦的同时消耗流量,间接导致用户话费流失。以“奥运2012”的应用为例,软件只要安装就会在通知栏位置频繁弹出广告,误点击后便开始下载且不能关闭,直至下载完成并自行安装,甚至之后还会立即出现另一个广告,如此循环。此外,此类广告还是匿名弹出,对于用户来说根本不知道是哪个APP弹出的,想要禁止根本无从下手。
对此,360安全专家建议,伦敦奥运在即,用手机关注奥运的用户可通过为手机安装360手机卫士来避免手机木马、恶意软件的侵袭。同时360手机卫士不但能找出通知栏广告来源,还支持实时拦截。此外,要选择360手机助手这样正规并有安全软件检测的市场或平台下载,在下载安装过程中也要留意APP需要获取的软件权限。
附:奥运相关应用恶意软件列表
奥运相关应用恶意软件列表 | |||
olympics 2012 wallpapers | Olympics iLock | Olympics Circle 2012 HD Locker | Olympics 2012 |
Magic touch London 2012 flags | London Olympics Widget | London Olympics 2012(iPhone GoLocker) | London Olympics 2012 |
London 2012 |