全国爆发超级手机病毒:机主自动发短信

发表于:2014-08-03来源:sina作者:池海波点击数: 标签:
北京青年报记者发现,这则短信的开头是以发送者手机通讯录存储的名字为开头,然后再让对方点开一个网页链接。该链接只能用安卓的智能手机点开,而使用苹果和微软系统的手机则
 

  手机病毒广告  ““XXX(机主姓名)看这个,ht://********XXshenqi.apk”。如果收到这样含病毒的短信,千万不要点开下载,否则手机会自动群发该短信让更多的用户上当加入群发短信的队伍中。

  截至昨晚,多地警方都在官方微博上发布提示,提醒手机用户切勿再点击下载此类软件。律师表示,市民如因此类软件蒙受损失,在索赔上会存在困难。律师建议用户遇到此类情况报警咨询求助。”

  事件

  熟人发短信链接

  点击后群发短信

手机病毒广告

  昨日一大早,家住海淀区牡丹园东里的陈先生手机短信接二连三地收到不同亲友发的奇怪短信,短信内容都还明确写明了陈先生的名字,并附有一个链接地址。好奇的陈先生一点开链接,就下载了一个名为“XXshenqi”的应用软件,随后,在陈先生不知情的情况下,这个软件又开始向他手机通讯录中的联系人群发同样的短信。就在陈先生郁闷的时候,他的手机又收到当初发给他短信的朋友来信,称刚刚发送的短信是病毒,让陈先生切勿点击。

  北京青年报记者发现,这则短信的开头是以发送者手机通讯录存储的名字为开头,然后再让对方点开一个网页链接。该链接只能用安卓的智能手机点开,而使用苹果和微软系统的手机则无法打开这个链接。打开链接后,手机会自动装上一个XXshenqi的软件,开始疯狂地向手机通讯录里群发这条短信,只是每条短信的称呼都是随着发送者手机通讯录里的名字变化。由于发送者大多都是相熟的亲友,所以很多手机用户并未设防就直接点开了链接。

  超级手机病毒

  昨日全国爆发

  北青报记者发现,除了北京,全国不少地区的手机用户昨日一早都收到了这样的病毒短信。截至昨日下午,全国不少省市警方的官方微博都开始发布防范提醒,提醒网友遇到此类短信切勿点击下载。而“首都网警”、“广州从化公安”、“潍坊网警”、“新华社中国网事”、“中国移动10086官方微博”等微博也都已发布了相关提醒:这是手机病毒,点击后会下载恶意软件,窃取手机通讯录,并群发病毒短信!

  中国移动官方微博称,今天小编收到有小伙伴反映:收到熟人发的带apk文件链接的短信,点击后会直接下载!疑似手机病毒,感染后会自动向通讯录内群发扩散,还会带上在通讯录内存的名字,导致手机欠费停机,短信形式如下图~小编提醒您,不要轻易点开任何来历不明或可疑的链接,以免您的话费和信息安全遭受损失!

  揭秘

  软件是安卓安装包

  只针对安卓手机

  此次爆发的群发短信病毒软件究竟从何而来?北青报记者对此展开了调查。由于接收短信的用户大多都是亲友发来的短信,很难判断最初的源头指向何处。随后,记者试图通过短信中的下载地址搜寻到是何人上传的安装包。但点击链接后页面已经被屏蔽。

  有网友称,该安装包最先起源于一些低端视频网站的看片神器,但截至目前此说法也未得到官方证实。

  记者就此咨询了一名一线网警,他表示,这条短信是一个典型的病毒短信。首先,该短信中的链接使用CDN为开头,以APK为结尾,熟悉手机软件的专业人士一眼就能看出这个链接是一个不安全的下载软件。网警解释说,CDN是内容分发网络,通俗地说就是一个资源管理中心,很多的资源都上传到这里,用户可以在这里下载。APK就是安卓系统的安装包,相当于windows中的exe文件,所以这个病毒只会对安卓手机产生影响。

  防范

  安装主流杀毒软件

  可防范此类病毒

  中关村(5.47, -0.08, -1.44%)某大型网站的技术工程师白先生在分析完这个安装包后表示,手机在下载这个软件后,软件会在后台自动监听一遍手机的通讯录,并启动短信发送向通讯录中的联系人群发已经提前编写好的短信内容,只是开头的称谓根据通讯录中的名字有所变化。

  “其实这个病毒的技术含量较低,具有权限管理功能的安全软件都可以拦截短信发送,卸载后一般的杀毒软件也可以彻底清除这个病毒。”白先生说,安卓的平台比较开放,虽然各类应用软件很多,但其间也混杂了大量的病毒,所以用户最好下载主流的杀毒软件以防万一。

原文转自:http://tech.sina.com.cn/t/2014-08-03/08589532269.shtml