尊敬的客户:
根据我公司手机病毒监测系统7月份的监测发现:“资费魔怪”、“魔购”和“桌面扣费王 ”等十余款新型恶意软件非常活跃,造成客户无法正常接收短信、不知情订购业务,严重侵害客户权益。先将各类恶意软件的情况进行公告,请广大客户做好手机病毒预防,以避免造成由此带来的损失。
名称 | 危险级别 | 影响终端 | 操作系统 | 传播途径 | 发病症状 |
---|---|---|---|---|---|
资费魔怪 | ★★★ | 安卓手机 | 安卓系统 | 手机论坛、手机资源 站等网络下载 |
1、后台定制扣费业务; 2、上传用户的手机号码,IMSI到远程服务器; 3、主动连接远程服务器,接收控制; 4、无法正常接收10086短信 |
魔购 | ★★★ | 1、后台定制扣费业务; 2、主动连接远程服务器,接收控制; 3、无法正常接收10086短信; 4、私自联网下载应用程序; 5、私自添加浏览器书签; | |||
桌面扣费王 | ★★★ | 1、上传用户手机的IMSI、手机号码到远程服务器; 2、后台定制扣费业务; 3、无法正常接收10086短信; | |||
欺诈信使 | ★★ | 1、获取用户手机通讯录; 2、自动发送欺诈短信。 | |||
失常短信 | ★★ | 1、后台自动联网; 2、不知情订购移动业务,手机话费无故减少; 3、用户无法正常接收短信; | |||
伪系统输入法 | ★★ | 1、后台自动联网,自动下载安装插件; 2、自动发送大量的短信,甚至导致被投诉停机; | |||
假名推广 | ★ | 1、后台自动联网,手机流量突然增加; 2、上传个人信息,严重泄漏用户隐私; 3、在知名软件界面上恶意推送大量广告。 | |||
伪系统插件 | ★★★ | 诺基亚 | 塞班系统 | 1、静默安装其它应用; 2、无法正常接收10086短信; 3、常驻系统内存,占用系统资源; 4、频繁联网,消耗手机流量; 5、无法正常卸载; | |
伪系统工具 | ★★★ | 1、捆绑安装其他病毒; 2、无法正常接收10086短信 3、常驻系统内存,占用系统资源; 4、频繁联网,消耗用户资费; | |||
伪商业安装器 | ★★★ | 1、静默安装其它应用; 2、上传用户手机的IMSI、IMEI、到远程服务器; 3、擅自关闭其他安全软件的进程; 4、无法正常接收10086短信; 5、常驻系统内存,占用系统资源; 6、无法正常卸载; | |||
扣费零件 | ★★★ | 1、应用程序安装后无图标; 2、后台自动联网,自动下载安装插件; 3、不知情订购移动业务,手机话费无故减少; 4、无法正常接收10086等资费短信; | |||
视频下载器 | ★★★ | 1、后台自动联网,自动下载安装插件; 2、不知情订购移动业务,手机话费无故减少; 3、无法正常接收10086等资费短信; | |||
防范方法 | 1、不要打开手机接收到的陌生号码发送的信息或链接,并建议您立即删除该信息或链接。 2、不要下载并安装任何来历不明的软件,建议从中国移动MM应用商城(http://mm.10086.cn)等可信安全渠道下载安装日常应用软件。 3、使用SD卡、T-FLASH等内存卡交换数据时注意防止病毒感染;平时应隐藏或关闭蓝牙功能,以防手机自动接收病毒,更不要安装通过蓝牙发送过来的可疑文件。 4、建议平时对于手机内的电话本及重要信息进行经常性备份,以防感染病毒后丢失。 5、强烈建议给手机安装适用的杀毒软件,并关注最新手机恶意软件的新闻报告及防范措施。推荐安装中国移动官方免费杀毒软件“移动手机卫士”或“杀毒先锋”,也可选择可靠渠道的主流查杀工具。 | ||||
查杀方法 | 1、您可以登录中国移动MM应用商城首页(http://mm.10086.cn)搜索免费杀毒软件“移动手机卫士”或“杀毒先锋”,下载并安装后更新至最新病毒库,随后进行查杀即可。 2、您也可以通过可靠渠道下载安装其它主流手机恶意软件查杀工具。 3、对于不适用安装杀毒软件的手机操作系统,建议到当地正规手机售后服务网站重装系统(俗称“刷机”)。 |
危险级别说明:
★ 仅破坏终端设备,导致客户无法正常使用手机终端。
★★ 具备一定的传播能力,会对手机终端系统造成比较严重的破坏,或者给客户的经济和个人名誉等方面带来一定的损失。
★★★ 具备很强的主动传播和攻击能力,会对手机终端系统造成非常严重的破坏,或者给客户的经济和个人名誉等方面带来极大的损失,严重者导致通信网络堵塞和瘫痪。
说明:由于手机恶意软件危害发现的滞后性以及反手机恶意软件技术开发的局限性和更新的滞后性,预警信息仅供客户参考。