病毒信息及预警

当前位置: 首页 > 网络信息安全 > 病毒信息及预警 > 正文

病毒预报 第六百五十四期(2015.9.21-2015.9.27)

发布时间:2015-09-29 点击量:

国家计算机病毒应急处理中心通过对互联网的监测发现,近期一种感染安卓手机的病毒Android/FakeSMS.ke出现。该病毒属于“短信拦截”木马,网上类似的短信拦截源码也非常多,可以很快编写出一个“短信拦截马”,导致其变种数量多、出现频率快、传播广。

经分析发现,在病毒执行完安装后,会修改系统短信接收默认设置,获取短信控制权;通过发送短信的形式报活;根据预设状态拦截和删除短信。

另外,该病毒会在受感染安卓系统中接收及执行如下指令:

1、盗取用户的短信箱信息,通话记录信息,设置的黑名单等信息上传到指定地址;

2、盗取用户的短信箱信息,通话记录信息,通讯录信息上传;

3、修改短信箱里的短信记录并回传操作状态;

4、删除短信箱里的短信记录并回传操作状态;

5、切换短信拦截状态并回传操作状态;

6、发送短信并回传操作状态;

7、设置呼叫转移并回传操作状态;

8、设置黑名单并回传操作状态;

9、调整音量并回传操作状态。


专家提醒:

针对这种情况,国家计算机病毒应急处理中心建议广大手机用户采取如下防范措施:

(一)针对已经感染该手机病毒的计算机用户,我们建议立即升级手机中的防病毒软件,进行全面杀毒。

(二)针对未感染该手机病毒的计算机用户,我们建议打开手机中防病毒软件的“实时监控”功能,对手机操作进行主动防御,这样可以第一时间监控未知病毒的入侵活动,达到全方位保护手机安全的目的。

(三)手机用户不要轻易点击浏览陌生的短信内容,如果是联系人发来的短信核实真实性后再点击打开。






联系方式:
国家计算机病毒应急处理中心
公安部计算机病毒防治产品检验中心