尊敬的客户:
根据我公司手机病毒监测系统11月份的监测发现:“盲点扣费”、“亡灵之声”和“食人鱼”等十余款新型恶意软件非常活跃,造成客户无法正常接收短信、不知情订购业务,严重侵害客户权益。先将各类恶意软件的情况进行公告,请广大客户做好手机病毒预防,以避免造成由此带来的损失。
恶意软件名称 | 危险级别 | 影响终端 | 操作系统 | 传播途径 | 发病症状 | ||||
---|---|---|---|---|---|---|---|---|---|
盲点扣费 | ★★★ | 安卓手机 | 安卓系统 | 手机论坛、手机资源站等网络下载 | 1、后台自动联网; 2、不知情订购移动业务,手机话费无故减少; 3、无法正常接收10086等资费短信; 4、在不知情情况下,私自下载、安装推广软件; 5、手机流量无故增多,造成资费损耗。 | ||||
亡灵之声 | ★★★ | 1、无法正常接收10086短信; 2、后台订购扣费业务; 3、篡改APN设置; 4、强制开机自启动; | |||||||
食人鱼 | ★★★ | 1、无法正常接收10086短信; 2、私自发送短信; 3、私自联网接收远程服务器指令; | |||||||
资费魔怪 | ★★★ | 1、后台自动联网; 2、未授权情况下,窃取手机信息。 3、不知情订购移动业务,手机话费无故减少; 4、无法正常接收10086等资费短信; | |||||||
一键扣费 | ★★★ | 1、后台自动联网; 2、未授权情况下,窃取手机信息。 3、不知情订购移动业务,手机话费无故减少; 4、无法正常接收10086等资费短信; | |||||||
扣费夜叉二代 | ★★★ | 1、后台自动联网; 2、未授权情况下,后台自动发短信。 3、不知情订购移动业务,手机话费无故减少; 4、无法正常接收10086等资费短信; | |||||||
扣费机器 | ★★★ | 1、后台自动联网; 2、未授权情况下,窃取手机信息。 3、不知情订购移动业务手机话费无故减少; 4、无法正常接收10086等资费短信; | |||||||
劫案迷云 | ★★★ | 1、后台自动联网; 2、应用程序安装后无图标; 3、不知情订购移动业务,手机话费无故减少; 4、无法正常接收10086等资费短信; | |||||||
万箭齐发 | ★★★ | 1、后台自动联网; 2、未授权情况下,后台自动发短信。 3、不知情订购移动业务,手机话费无故减少; 4、无法正常接收10086等资费短信; | |||||||
短信子弹 | ★★ | 1、后台自动联网; 2、在未授权情况下,窃取手机信息。 3、在不知情情况下,发垃圾短信 4、在不知情情况下,手机流量无故增多,造成资费损耗。 | |||||||
派兽下载二代 | ★★ | 1、后台自动联网; 2、未授权情况下,在通知栏跳出广告。 3、诱惑用户点击广告时后台下载文件,且无法取法下载。 4、下载完成后跳出安装提示,诱导用户安装该应用。 5、在不知情情况下,手机流量无故增多,造成资费损耗。 | |||||||
伪游戏服务 | ★★★ | 诺基亚 | 塞班系统 | 1、频繁联网消耗用户流量; 2、后台结束安全软件进程; 3、无法正常接收10086短信; 4、常驻系统内存,占用系统资源; | |||||
伪电子书客户端 | ★★★ | 1、上传用户IMEI、IMSI、手机号码到远程服务器; 2、常驻系统内存,占用系统资源; 3、无法正常接收10086短信; | |||||||
伪SIS包装 | ★★★ | 1、无法正常接收10086短信; 2、常驻系统内存,占用系统资源; | |||||||
伪虚拟电话 | ★★★ | 1、上传用户IMEI码到远程服务器; 2、无法正常接收10086短信; 3、频繁联网消耗用户流量; 4、常驻系统内存,占用系统资源; 5、病毒无法正常卸载; | |||||||
防范方法 | 1、不要打开手机接收到的陌生号码发送的信息或链接,并建议您立即删除该信息或链接。 2、不要下载并安装任何来历不明的软件,建议从中国移动MM应用商城(http://mm.10086.cn)等可信安全渠道下载安装日常应用软件。 3、使用SD卡、T-FLASH等内存卡交换数据时注意防止病毒感染;平时应隐藏或关闭蓝牙功能,以防手机自动接收病毒,更不要安装通过蓝牙发送过来的可疑文件。 4、建议平时对于手机内的电话本及重要信息进行经常性备份,以防感染病毒后丢失。 5、强烈建议给手机安装适用的杀毒软件,并关注最新手机恶意软件的新闻报告及防范措施。推荐安装中国移动官方免费杀毒软件“移动手机卫士”或“杀毒先锋”,也可选择可靠渠道的主流查杀工具。 | ||||||||
查杀方法 | 1、您可以登录中国移动MM应用商城首页(http://mm.10086.cn)搜索免费杀毒软件“手机安全先锋”或“移动手机卫士”,下载并安装后更新至最新病毒库,随后进行查杀即可。 2、您也可以通过可靠渠道下载安装其它主流手机恶意软件查杀工具。 3、对于不适用安装杀毒软件的手机操作系统,建议到当地正规手机售后服务网站重装系统(俗称“刷机”)。 |
危险级别说明:
★ 仅破坏终端设备,导致客户无法正常使用手机终端。
★★ 具备一定的传播能力,会对手机终端系统造成比较严重的破坏,或者给客户的经济和个人名誉等方面带来一定的损失。
★★★ 具备很强的主动传播和攻击能力,会对手机终端系统造成非常严重的破坏,或者给客户的经济和个人名誉等方面带来极大的损失,严重者导致通信网络堵塞和瘫痪。
说明:由于手机恶意软件危害发现的滞后性以及反手机恶意软件技术开发的局限性和更新的滞后性,预警信息仅供客户参考。