| 加入桌面 | 手機(jī)版
免費(fèi)發(fā)布信息網(wǎng)站
貿(mào)易服務(wù)免費(fèi)平臺(tái)
 
 
當(dāng)前位置: 貿(mào)易谷 » 資訊 » 電子數(shù)碼 » 搜狗畫皮系列木馬來(lái)襲 專盯搜狗輸入法等應(yīng)用

搜狗畫皮系列木馬來(lái)襲 專盯搜狗輸入法等應(yīng)用

放大字體  縮小字體 發(fā)布日期:2013-03-02 22:35  來(lái)源:貿(mào)易谷  作者:貿(mào)易谷絡(luò)  瀏覽次數(shù):100

搜狗輸入法、地圖、號(hào)碼通等是用戶常見的應(yīng)用,正因其人氣較高,也開始為手機(jī)木馬關(guān)注,360安全中心近期發(fā)現(xiàn)在部分應(yīng)用商店、二維碼中存在一批專門偽裝、篡改搜狗家族產(chǎn)品的“搜狗畫皮”手機(jī)木馬及惡意廣告插件,向手機(jī)推送廣告、惡意扣費(fèi)等,目前360手機(jī)衛(wèi)士已可對(duì)其徹底查殺!

據(jù)360手機(jī)安全專家介紹,在這一系列不同的“搜狗畫皮”手機(jī)木馬中,搜狗輸入法、搜狗地圖、搜狗號(hào)碼通等都成為其的偽裝、篡改對(duì)象,安裝、運(yùn)行時(shí)與官方應(yīng)用相同,但在程序底層卻前有可隨時(shí)接收黑客遠(yuǎn)程控制指令的惡意代碼。

通過(guò)這些代碼,木馬可以在手機(jī)自動(dòng)聯(lián)網(wǎng)接收黑客的控制指令,根據(jù)指令手機(jī)會(huì)不斷彈出廣告、自動(dòng)在后臺(tái)下載軟件、上傳用戶隱私、私自下載付費(fèi)應(yīng)用甚至惡意扣費(fèi)等,“黑客對(duì)木馬的控制非常靈活,隨時(shí)下發(fā)指令便能變換惡意行為”專家表示。

偽裝、篡改“搜狗輸入法”誘騙用戶下載的手機(jī)木馬

另一偽裝、篡改“搜狗地圖”誘騙下載的危險(xiǎn)木馬

另一偽裝、篡改“搜狗號(hào)碼通”竊取用戶隱私的惡意廣告插件

據(jù)專家分析,目前這些木馬接收指令的時(shí)間、內(nèi)容都飄忽不定,在可為黑客靈活操控的情況下,還存在較多的后續(xù)風(fēng)險(xiǎn),如向其繼續(xù)推送其它類型的手機(jī)木馬、借其散發(fā)欺詐短信等。且由于木馬在后臺(tái)的運(yùn)行非常隱蔽,普通用戶在未安裝專業(yè)手機(jī)安全軟件的情況下極難察覺。

專家指出,2012年下半年開始,越來(lái)越多的手機(jī)木馬開始以熱門應(yīng)用作為其主要篡改對(duì)象,搜狗輸入法、手機(jī)QQ等都成為其瞄準(zhǔn)的對(duì)象,用戶在下載常用軟件時(shí)應(yīng)格外小心,如據(jù)360安全中心此前曾發(fā)現(xiàn),已有超過(guò)160個(gè)不同版本的“微信”遭木馬偽裝、篡改,軟件內(nèi)均嵌有惡意代碼。

為此,針對(duì)這批“搜狗畫皮”手機(jī)木馬及惡意廣告插件仍在持續(xù)威脅用戶手機(jī)安全的情況,360手機(jī)安全專家也為用戶提供了完整的安全方案:建議用戶盡量選擇搜狗官網(wǎng)或“360手機(jī)助手”等專業(yè)、安全的下載平臺(tái)下載產(chǎn)品;為手機(jī)安裝“360手機(jī)衛(wèi)士”等專業(yè)安全產(chǎn)品,識(shí)別版本真?zhèn)?,掃描其是否存在木馬,采取強(qiáng)有力的保護(hù)措施,使用搜狗家族的系列產(chǎn)品。

分享與收藏:  資訊搜索  告訴好友  關(guān)閉窗口  打印本文 本文關(guān)鍵字:
 
推薦圖文
贊助商鏈接
推薦資訊
贊助商鏈接