考上大学请客短信藏木马 点击链接吸费

考上大学请客短信藏木马 点击链接吸费

news.imobile.com.cn true http://news.imobile.com.cn/articles/2015/0723/157020.shtml report 2217 近期,各大高校陆续公布分数线,招生录取信息牵动着考生家长的心。按照国人的传统,孩子金榜题名乃人生大喜,不少家长会广发请帖,邀亲友分享喜悦。然而在移动互联网时代,信息的传递往往也会招致安全风险。

近期,各大高校陆续公布分数线,招生录取信息牵动着考生家长的心。按照国人的传统,孩子金榜题名乃人生大喜,不少家长会广发请帖,邀亲友分享喜悦。然而在移动互联网时代,信息的传递往往也会招致安全风险。日前,腾讯反病毒实验室捕获了一个伪造“考上大学请客”短信实行隐私盗取并偷吸用户话费的木马。

据举报用户苏女士反映,她收到了这样一条短信,“爱女分数达到一本线,可去XX大学,特宴请宾朋,到时喝多几杯,时间地点收请帖,点击打开按桌号入座:http://xxx”,并且在后面附上了苏女士和朋友的准确姓名。据苏女士透露,她的朋友也曾收到类似短信,并打开了链接,经过查询,当月手机话费出现异常扣款。

image001

(“考上大学请帖”木马被腾讯哈勃鉴定为高度风险)

腾讯反病毒实验室专家马劲松表示,苏女士收到的短信很可能是她朋友的手机中了木马,然后批量给联系人发短信而收到的。该木马在行为上与此前高考查分阶段出现的“成绩单”木马很相似,都是给用户造成安装不成功的假象来达到留存在用户手机上的目的,然后静默开启手机后门,给通讯录里的联系人群发短信。一方面,给用户造成话费损耗,隐私泄露;一方面,木马通过群发短信让更多的人收到类似的短信,从而达到大范围传播木马的目的。

专家提醒,这类木马主要利用考生家长分享子女升学喜悦的心理,采用“升学宴”的方式诱导亲朋好友点击短信中的链接,收到类似短信,最好打电话确认,不要轻易打开短信中的链接。此外,对于不放心的安装包可以使用腾讯手机管家等安全类软件或哈勃文件分析系统(habo.qq.com)进行扫描,同时,注意在各种地方保护自己的隐私,防止自己的身份被黑客恶意利用。

来源: 手机之家

微博评论

之家评论

© 2002-2016 imobile.com.cn 手机之家 所有权利保留

京ICP备09079639号 京ICP证090349号 电信业务审批[2009]字第281号 京公网安备:110105001081