近日,安全机构截获了一款高危恶意广告推送病毒a.rogue.noicon(系统鬼影),该病毒中包含恶意广告插件,可强行推送弹窗广告。用户一旦点击弹窗广告,则会自动下载apk安装包到用户手机中,严重损耗用户流量,而且该病毒还存在窃取用户隐私、恶意转发用户短信等流氓行为。
据悉,“系统鬼影”病毒的下载传播渠道主要是各大电子市场、手机论坛等。手机用户一旦感染该病毒,恶意程序就会监控并针对用户手机中安装的UC、360手机浏览器、优酷、PPS等Android应用强制显示浮窗广告。当手机用户一旦点击该类恶意浮窗广告时,会自动下载APK包到用户手机中,严重消耗手机用户流量。
安全专家表示,“系统鬼影”病毒与2014年5月份查杀的“变脸幽灵”病毒特征十分相似,当时“变脸幽灵”病毒感染了几十万部Android手机,入侵了植物大战僵尸2高清版、三国志、雷电战机2、功夫熊猫3等许多高人气手机游戏应用,其通过智能判断时间与包名的合法性,来作为广告展示的条件,隐蔽性与智能化程度大大加强,不仅严重影响了用户使用这些应用的体验,而且还因不小心点击其恶意推送的弹窗广告而浪费巨额流量。
据了解,此次查杀的“系统鬼影”病毒不仅具有和“变脸幽灵”相似的恶意广告推送行为,还具有获取用户隐私信息并以短信形式转发到指定号码的流氓行为。当用户手机感染“系统鬼影”病毒后,会安装一个病毒子包,病毒子包可在后台随意窃取用户短信内容,并转发至指定号码。因此用户短信中如包含姓名、身份证号、银行卡账号等隐私信息都会被病毒子包所窃取而转发,导致更为严重的电信诈骗等风险。
据悉,“系统鬼影”病毒的下载传播渠道主要是各大电子市场、手机论坛等。手机用户一旦感染该病毒,恶意程序就会监控并针对用户手机中安装的UC、360手机浏览器、优酷、PPS等Android应用强制显示浮窗广告。当手机用户一旦点击该类恶意浮窗广告时,会自动下载APK包到用户手机中,严重消耗手机用户流量。
安全专家表示,“系统鬼影”病毒与2014年5月份查杀的“变脸幽灵”病毒特征十分相似,当时“变脸幽灵”病毒感染了几十万部Android手机,入侵了植物大战僵尸2高清版、三国志、雷电战机2、功夫熊猫3等许多高人气手机游戏应用,其通过智能判断时间与包名的合法性,来作为广告展示的条件,隐蔽性与智能化程度大大加强,不仅严重影响了用户使用这些应用的体验,而且还因不小心点击其恶意推送的弹窗广告而浪费巨额流量。
据了解,此次查杀的“系统鬼影”病毒不仅具有和“变脸幽灵”相似的恶意广告推送行为,还具有获取用户隐私信息并以短信形式转发到指定号码的流氓行为。当用户手机感染“系统鬼影”病毒后,会安装一个病毒子包,病毒子包可在后台随意窃取用户短信内容,并转发至指定号码。因此用户短信中如包含姓名、身份证号、银行卡账号等隐私信息都会被病毒子包所窃取而转发,导致更为严重的电信诈骗等风险。
还没有评论,来说两句吧...