晴時多雲

已經加好友了,謝謝
歡迎加入【自由3C科技】
按個讚 心情好
已經按讚了,謝謝。

Android 應用程式內含惡意程式 轉發簡訊消費者買單

2011/08/15 19:26 趨勢科技

趨勢科技提供自保五撇步 智慧型手機保平安

趨勢最近在大陸的 Android 第三方應用程式商店發現一個藏於「 Coin Pirate 」手機遊戲中的惡意程式。過往攻擊 Android 平台的惡意程式為了避免受害者懷疑其手機遭到感染,多採用攔截訊息的方式進行資料竊取,但這次發現的惡意程式攻擊方式不同於以往,其透過監控簡訊中的特定關鍵字並上傳至特定伺服器、轉發簡訊,將使受害者付出大筆的簡訊費用。

趨勢科技偵測到的這隻木馬程式名為 ANDROIDOS_PIRATES.A ,會隨著使用者下載這款遊戲程式感染使用者的智慧型手機。過往類似的惡意程式會使用原始碼過濾受害者手機接收的簡訊,而這次的惡意程式透過監測簡訊中特定關鍵字,上傳特定簡訊、國際行動設備識別碼( IMEI )與國際行動用戶辨識碼( IMSI ),相較於以往的惡意程式更具有針對性。除此之外,這隻木馬程式還會從受害者的智慧型手機自動發送簡訊至特定電話號碼,待受害者收到電信帳單將發現簡訊費用大幅增加,並將特定網站以書籤的方式標註於手機網頁瀏覽器上,這些特定網站中不排除藏有其他惡意程式,恐增加受害者瀏覽後中毒的機率。

趨勢科技技術顧問簡勝財強烈建議:「使用者在安裝任何應用程式時都應謹慎小心,請仔細閱讀程式說明,確定此程式要求使用者授與的權限是否合理。」使用者可以透過下列步驟檢查自己的手機是否已經遭到此惡意程式的感染:點選智慧型手機的「設定」,選取「應用程式」中的「正在運作的服務」,若發現有名為「 MonitorService 」檔案的存在,則手機已經遭受感染。使用者也可以手動刪除此一惡意程式:選取「設定」→「應用程式」→「管理應用程式」,然後刪除此程式。

有鑑於使用 Android 平台的智慧型手機快速普及、針對性的惡意程式層出不窮,趨勢科技特別提供保護 Android 智慧型手機的五個簡單步驟供使用者自保:

  1. 確實使用 Android 平台提供的基本手機防護:設定 pin 碼或是開機密碼等可以讓手機與資料受到基本保護。
  2. 盡量避免使用 Wi-Fi 自動連線功能:連上開放性的網路服務,如 Wi-Fi ,看似相當便利,但此類網路的開放特質如同雙面刃,會讓使用者手機中的資料暴露在輕易被有心人士竊取的風險中。
  3. 在下載來自第三方應用程式商店的 APP 前請審慎考慮。
  4. 當有程式或網頁請求授權時,請詳細閱讀其請求授權的內容。
  5. 安裝具有信譽且有效的智慧型手機防毒軟體:如趨勢科技推出的 TMMS 7.0 ,可有效阻擋惡意程式入侵手機平台,保護 Android 裝置免受惡意程式威脅。

不用抽 不用搶 現在用APP看新聞 保證天天中獎  點我下載APP  按我看活動辦法

看更多!加入3C科技粉絲團
網友回應