» 您尚未登录:请 登录 | 注册 | 标签 | 帮助 | 小黑屋 |


 21 12
发新话题
打印

[数码手机] 打地鼠游戏被植入病毒 5万Android手机被吸费

6月1日消息,金山网络安全中心监测发现Android平台下三款热门游戏(打地鼠、消彩球、五子棋)被人为植入病毒,这三款游戏均出自同一工作室。病毒游戏会偷偷定购SP业务,并购买游戏充值卡,超过5万部Android手机安装了这三款内置病毒的手机游戏。金山手机卫士已率先查杀,并向有关部门举报该工作室的不法行为。

据金山网络手机安全中心分析,病毒以“打地鼠、消彩球、五子棋”等游戏为掩护,后台订购SP付费业务,盗用用户资金购买游戏充值卡,会给中毒手机用户造成较大损失。从手机商店的下载量看,内置病毒的这三款游戏感染Android手机的数量超过5万部。就算每部中毒手机只损失几十元,病毒开发者收益可观。

金山网络安全专家指出,Android手机上安装小游戏,本来不需要较高的权限。而这三款暗藏病毒的游戏,安装时却申请了若干个高危权限,包括:手机开机启动权限、短信发送读取权限、挂载和反挂载文件系统权限、重新启动其他程序权限。

如果安装“打地鼠、消彩球、五子棋”这三款游戏的任一款,病毒首先在后台判断手机网络类型及网络连接情况,不断尝试后台联网。再访问病毒开发者指定的WAP页面,从中获取最新的扣费指令。根据这些指令,发送包月短信、包月彩信订购扣费SP业务。

“手机病毒先从远程下载指令再执行的行为,和个人电脑上泛滥的后门程序非常相似,使得手机病毒开发者可以随时修改调整病毒具体行为。”金山网络安全专家表示,“某种意义上讲,中毒手机就象被黑客远程控制”。

继续分析手机病毒订购的SP业务列表,发现病毒还会偷偷购买价值较高的游戏充值卡,每发送一次订购短信,用户就会被扣费。为防止手机用户看到异常短信,病毒还会后台删除SP返回的确认短信,使整个吸费过程神不知鬼不觉。

据查,这三款游戏均出自51酷件工作室,该工作室网站有正规的ICP备案。51酷件工作室非法经营病毒的行为涉嫌违法,金山网络已向有关部门举报。该工作室的三款游戏正在通过国内数家知名的Android软件商店分发,金山网络已经通知相关平台建议删除该应用。


TOP

posted by wap, platform: iPhone

novo8这种不会中招吧?



TOP

这招狠啊,不过这些小游戏没什么人玩,如果是那些玩的人多的,就悲剧了。


TOP

posted by wap, platform: iPad

移动sp相关高管一个接一个被抓,多半跟这些烂sp有关。

TOP

posted by wap, platform: Chrome

【国内数家知名的Android软件商店分发】

早说了吧……

TOP

我腹黑一下,这51酷件工作室和金山网络安全中心很难说是不是另一个层面的网秦飞流,一个不断制造病毒吸费,一个跟上杀死病毒吸用户,两方都赢,绝佳的生意。

Android Market再不加强管理,谁还敢下载app?

TOP

posted by wap, platform: Chrome

这算是黑Android平台么……

不过iOS的软件能申请这种权限么?

TOP

posted by wap, platform: Chrome
引用:
原帖由 @小文  于 2011-6-1 21:40 发表
我腹黑一下,这51酷件工作室和金山网络安全中心很难说是不是另一个层面的网秦飞流,一个不断制造病毒吸费,一个跟上杀死病毒吸用户,两方都赢,绝佳的生意。

Android Market再不加强管理,谁还敢下载app?
这不是国内市场吗?和Android Market有啥关系?又不是Android Market发现的

TOP

posted by wap, platform: Android

所以只用官方市场啊。。。。

TOP

引用:
原帖由 jun4rui 于 2011-6-1 21:43 发表
posted by wap, platform: Chrome

这不是国内市场吗?和Android Market有啥关系?又不是Android Market发现的
国内市场更乱一点,更没管理。
官方Android Market也一样有伪装成热门游戏的病毒程序,影响范围更大。这条新闻想必你也看过的。

TOP

引用:
原帖由 aweiwei 于 2011-6-1 21:41 发表
posted by wap, platform: Chrome

这算是黑Android平台么……

不过iOS的软件能申请这种权限么?
iOS软件如果是ipa,权限是非常低的,不可能实现这些后台的暗箱操作,使用个当前位置,访问个通讯录都会弹出窗口提示用户,更不可能在后台发送短信或拦截系统短信。

TOP

posted by wap, platform: Chrome
引用:
原帖由 @小文  于 2011-6-1 21:46 发表
国内市场更乱一点,更没管理。
官方Android Market也一样有伪装成热门游戏的病毒程序,影响范围更大。这条新闻想必你也看过的。
看过,扫灭得很快,没办法,Android就像PC,iPhone就像苹果,越来越像了……


还是请大家安装安防软件,例如LBE或者各种杀毒。

TOP

从不去菜场外的地方下软件

TOP

posted by wap, platform: iPod (iTouch)
引用:
原帖由 @jun4rui  于 2011-6-1 22:02 发表
posted by wap, platform: Chrome

看过,扫灭得很快,没办法,Android就像PC,iPhone就像苹果,越来越像了……


还是请大家安装安防软件,例如LBE或者各种杀毒。
仅仅使用官方市场,风险多大?

TOP

cctv新闻不是报道过,iphone4天价的出国流量费事件吗?
而且是在iphone4全程关机的情况下产生的。。。

TOP

 21 12
发新话题
     
官方公众号及微博