手机恶意软件客户警示信息201305

发布时间:2013-10-14
尊敬的客户:
根据我公司手机病毒监测系统5月份的监测发现:“魔购”、“扣费歪歪”和“桌面扣费王”等十余款新型恶意软件非常活跃,造成客户无法正常接收短信、不知情订购业务,严重侵害客户权益。先将各类恶意软件的情况进行公告,请广大客户做好手机病毒预防,以避免造成由此带来的损失。
名称 危险级别 影响终端 操作系统 传播途径 发病症状
魔购 ★★★ 安卓手机 安卓系统 手机论坛、手机资源站等网络下载 1、无法正常接收10086短信;
2、后台定制扣费业务;
3、上传用户IMEI、IMSI、SIM、手机号码到远程服务器。
扣费歪歪 ★★★ 1、后台私自发送短信,订购扣费业务;
2、无法正常接收10086短信;
3、主动连接远程服务器,接收控制;
4、私自修改用户APN信息。
桌面扣费王 ★★★ 1、上传用户IMEI、手机号码到远程服务器;
2、无法正常接收10086短信;
3、主动连接远程服务器,接收控制;
4、后台私自发送短信,订购扣费业务。
假面威胁 ★★★ 1、后台自动联网;
2、不知情订购移动业务,手机话费无故减少;
3、后台联网到钓鱼网站;
4、无法正常接收10086等资费短信。
恶意大礼包 ★★★ 1、后台自动联网;
2、利用通知栏恶意推送大量广告;
3、未授权情况下,私自后台下载安装手机应用软件
盗宝窃款 ★★★ 1、用户无法正常接收短信;
2、 在未授权的情况下,自动转发短信至指定号码。
愚人服务器 ★★ 1、后台自动联网;
2、未授权情况下,私自下载安装手机应用软件。
伪流量监控 ★★★ 1、后台定制扣费业务;
2、无法正常接收10086短信;
3、主动连接远程服务器,接收控制。
4、后台私自联网下载其他应用;
5、私自结束其他安全软件的进程;
6、频繁联网,消耗用户资费。
诺基亚 塞班系统
伪系统清理大师 ★★★ 1、无法正常接收10086短信;
2、后台静默安装其他病毒样本;
3、频繁联网,消耗用户资费;
4、常驻系统内存,占用系统资源;
5、无法正常卸载。
伪系统邮件 ★★★ 1、无法正常接收10086短信;
2、常驻系统内存,占用系统资源;
3、私自结束其他安全软件的进程;
4、无法正常卸载;
5、后台私自联网下载其他应用。
广告推送机器 ★★★ 1、应用安装后无图标显示;
2、后台自动联网;
3、自动发送垃圾短信,甚至导致用户被投诉停机;
4、无法正常接收10086等资费短信;
5、无法正常卸载软件。
防范方法 1、不要打开手机接收到的陌生号码发送的信息或链接,并建议您立即删除该信息或链接。
2、不要下载并安装任何来历不明的软件,建议从中国移动MM应用商城(http://mm.10086.cn)等可信安全渠道下载安装日常应用软件。
3、使用SD卡、T-FLASH等内存卡交换数据时注意防止病毒感染;平时应隐藏或关闭蓝牙功能,以防手机自动接收病毒,更不要安装通过蓝牙发送过来的可疑文件。
4、 建议平时对于手机内的电话本及重要信息进行经常性备份,以防感染病毒后丢失。
5、强烈建议给手机安装适用的杀毒软件,并关注最新手机恶意软件的新闻报告及防范措施。推荐安装中国移动官方免费杀毒软件“杀毒先锋”或“移动手机卫 士”,也可选择可靠渠道的主流查杀工具。
查杀方法 1、您可以登录中国移动MM应用商城首页(http://mm.10086.cn)搜索免费杀毒软件“杀毒先锋”或“移动手机卫士”,下载并安装后更新至最新病毒库,随后进行查杀即可。
2、您也可以通过可靠渠道下载安装其它主流手机恶意软件查杀工具。
3、对于不适用安装杀毒软件的手机操作系统,建议到当地正规手机售后服务网站重装系统(俗称“刷机”)。
危险级别说明:

★ 仅破坏终端设备,导致客户无法正常使用手机终端。

★★ 具备一定的传播能力,会对手机终端系统造成比较严重的破坏,或者给客户的经济和个人名誉等方面带来一定的损失。

★★★ 具备很强的主动传播和攻击能力,会对手机终端系统造成非常严重的破坏,或者给客户的经济和个人名誉等方面带来极大的损失,严重者导致通信网络堵塞和瘫痪。

说明:由于手机恶意软件危害发现的滞后性以及反手机恶意软件技术开发的局限性和更新的滞后性,预警信息仅供客户参考。