清明将至,不少网店开始提供“代客扫墓”的服务,拜祭类的手机APP也越来越多。需要警惕的是,一些手机木马趁手机用户清明节寄托哀思作恶,360手机安全专家提醒:一款恶意篡改“清明拜祭”软件的手机木马在清明节前大规模爆发,该木马会在后台偷发扣费短信,甚至向通讯录联系人群发短信。目前360手机卫士已对伪装成“清明拜祭”的手机木马首家查杀。
图1:恶意程序以“清明”为噱头诱导手机用户下载
360手机安全专家介绍,恶意篡改“清明拜祭”的手机木马伪装成一款祭拜软件,为手机用户提供了新的祭拜方式:在程序中输入被祭拜者的姓名,软件会生成被祭拜者的排位,并提供“上香”、“献花”、“贡品”等方式。但实际上会在后台私自发送扣费短信,并屏蔽回馈短信让中招者不易察觉。同时还会窃取用户通讯录向联系人群发短信,上传手机用户信息等,造成手机用户隐私泄露和资费消耗。
图2:360手机卫士查杀恶意篡改“清明拜祭”的恶意程序
此类木马通常利用人们对于节日习俗的文化惯性,伪装成常用软件诱导下载,360手机卫士现已对该木马进行查杀。360手机安全专家提醒,手机用户在下载手机软件时最好到360手机助手等安全可靠的应用市场或官方网站下载,不要轻易点击未知来源的链接或扫描不明二维码安装软件,同时,安装360手机卫士等安全软件查杀手机木马。
360手机卫士下载地址: http://shouji.360.cn/