2012-07-31来源:金山安全中心
摘要:网友秋风最近换了一款Android智能手机,经朋友指点从一些安卓市场安装了一些常用软件。不久秋风发现手机竟莫名其妙欠费了,在打印话费详单后发现扣了许多点播阅读业务信息费。金山手机安全专家在他的手机上发现了Android病毒,正是这个病毒偷偷订购了手机阅读业务。
关键词:Android Android手机 Android手机木马 扣费 点播阅读费 手机点播阅读费 金山手机卫士
网友秋风最近换了一款Android智能手机,经朋友指点从一些安卓市场安装了一些常用软件。不久秋风发现手机竟莫名其妙欠费了,在打印话费详单后发现扣了许多点播阅读业务信息费。金山手机安全专家在他的手机上发现了Android病毒,正是这个病毒偷偷订购了手机阅读业务。
图1 分析病毒模拟得到的扣费短信
“这是一个完全基于云端控制的Android手机病毒”,金山手机安全专家这样说,“在详细分析这个名叫Andriod.Troj.FakeSysApp.a的手机病毒后,发现病毒作者用非常巧妙的方式实现了业务订购和扣费。除非查询话费详单,否则用户完全感受不到病毒的存在。”
Andriod.Troj.FakeSysApp.a手机病毒首先检测中毒手机是否联网,若已联网,就将手机关键信息(包括IMEI、是否安装QQ安全管家、手机型号、SDK版本)上传到指定的服务器。
图2 Andriod.Troj.FakeSysApp.a病毒上传用户信息的部分代码
当病毒检测到当前手机屏幕关闭时,才会执行扣费动作。病毒首先检查手机联网方式,将APN(移动网络接入点)设置为cmwap,然后访问云端服务器读取病毒作者的扣费指令,订购指定的点播阅读业务。当移动下发确认订购的短信时,病毒再屏蔽短信内容,使用户对扣费过程完全不知情。
图3 Andriod.Troj.FakeSysApp.a病毒订购阅读业务的部分代码
越来越多的消费者正在使用Android(安卓)智能手机,在Android手机安装软件时,容易遭遇手机病毒。金山手机安全专家建议安装软件时,须特别小心简单的软件申请过多的系统权限。当发现手机费异常时,及时使用金山手机卫士查杀病毒。
金山安全套装
全面保护电脑安全
新毒霸"悟空"
革命性杀毒体系
深圳SEO优化公司广州企业网站设计保山建站多少钱株洲百度竞价公司滁州建站价格天津网站建设衢州百度竞价哪家好崇左企业网站建设哪家好潍坊网站排名优化多少钱长治建网站价格通辽关键词按天扣费公司青岛网站优化软件公司安庆网站优化排名推荐朔州营销网站推荐百色百度标王报价玉溪关键词按天收费哪家好吉祥网站优化按天收费公司思茅建站哪家好秦皇岛百度seo推荐无锡网站优化按天计费价格延边优化报价鄂州至尊标王多少钱宁德关键词排名报价大庆网站seo优化价格思茅推广网站哪家好爱联网站优化推广推荐景德镇推广网站新余营销网站报价和县建网站公司南通网站建设哪家好雅安优化多少钱歼20紧急升空逼退外机英媒称团队夜以继日筹划王妃复出草木蔓发 春山在望成都发生巨响 当地回应60岁老人炒菠菜未焯水致肾病恶化男子涉嫌走私被判11年却一天牢没坐劳斯莱斯右转逼停直行车网传落水者说“没让你救”系谣言广东通报13岁男孩性侵女童不予立案贵州小伙回应在美国卖三蹦子火了淀粉肠小王子日销售额涨超10倍有个姐真把千机伞做出来了近3万元金手镯仅含足金十克呼北高速交通事故已致14人死亡杨洋拄拐现身医院国产伟哥去年销售近13亿男子给前妻转账 现任妻子起诉要回新基金只募集到26元还是员工自购男孩疑遭霸凌 家长讨说法被踢出群充个话费竟沦为间接洗钱工具新的一天从800个哈欠开始单亲妈妈陷入热恋 14岁儿子报警#春分立蛋大挑战#中国投资客涌入日本东京买房两大学生合买彩票中奖一人不认账新加坡主帅:唯一目标击败中国队月嫂回应掌掴婴儿是在赶虫子19岁小伙救下5人后溺亡 多方发声清明节放假3天调休1天张家界的山上“长”满了韩国人?开封王婆为何火了主播靠辱骂母亲走红被批捕封号代拍被何赛飞拿着魔杖追着打阿根廷将发行1万与2万面值的纸币库克现身上海为江西彩礼“减负”的“试婚人”因自嘲式简历走红的教授更新简介殡仪馆花卉高于市场价3倍还重复用网友称在豆瓣酱里吃出老鼠头315晚会后胖东来又人满为患了网友建议重庆地铁不准乘客携带菜筐特朗普谈“凯特王妃P图照”罗斯否认插足凯特王妃婚姻青海通报栏杆断裂小学生跌落住进ICU恒大被罚41.75亿到底怎么缴湖南一县政协主席疑涉刑案被控制茶百道就改标签日期致歉王树国3次鞠躬告别西交大师生张立群任西安交通大学校长杨倩无缘巴黎奥运