考上大学请客短信藏木马 点击链接会吸费

2015-07-29 来源:未知 作者:腾讯电脑管家
【文章摘要】在移动互联网时代,信息的传递招致新的安全风险。日前,腾讯反病毒实验室捕获了一个伪造“考上大学请客”短信实行隐私盗取并偷吸用户话费的木马。
  近期,各大高校陆续公布分数线,招生录取信息牵动着考生家长的心。按照国人的传统,孩子金榜题名乃人生大喜,不少家长会广发请帖,邀亲友分享喜悦。然而在移动互联网时代,信息的传递往往也会招致安全风险。日前,腾讯反病毒实验室捕获了一个伪造“考上大学请客”短信实行隐私盗取并偷吸用户话费的木马。
 
  据举报用户苏女士反映,她收到了这样一条短信,“爱女分数达到一本线,可去XX大学,特宴请宾朋,到时喝多几杯,时间地点收请帖,点击打开按桌号入座:https://xxx”,并且在后面附上了苏女士和朋友的准确姓名。据苏女士透露,她的朋友也曾收到类似短信,并打开了链接,经过查询,当月手机话费出现异常扣款。
 
(“考上大学请帖”木马被腾讯哈勃鉴定为高度风险)
 
  腾讯反病毒实验室专家马劲松表示,苏女士收到的短信很可能是她朋友的手机中了木马,然后批量给联系人发短信而收到的。该木马在行为上与此前高考查分阶段出现的“成绩单”木马很相似,都是给用户造成安装不成功的假象来达到留存在用户手机上的目的,然后静默开启手机后门,给通讯录里的联系人群发短信。一方面,给用户造成话费损耗,隐私泄露;一方面,木马通过群发短信让更多的人收到类似的短信,从而达到大范围传播木马的目的。
 
  专家提醒,这类木马主要利用考生家长分享子女升学喜悦的心理,采用“升学宴”的方式诱导亲朋好友点击短信中的链接,收到类似短信,最好打电话确认,不要轻易打开短信中的链接。此外,对于不放心的安装包可以使用腾讯手机管家等安全类软件或哈勃文件分析系统(habo.qq.com)进行扫描,同时,注意在各种地方保护自己的隐私,防止自己的身份被黑客恶意利用。



电脑管家 V16

全新上线 更轻更快