国家计算机病毒应急处理中心通过对互联网的监测发现,近期一种感染安卓手机的病毒Android/FakeSMS.ke出现。该病毒属于“短信拦截”木马,网上类似的短信拦截源码也非常多,可以很快编写出一个“短信拦截马”,导致其变种数量多、出现频率快、传播广。
经分析发现,在病毒执行完安装后,会修改系统短信接收默认设置,获取短信控制权;通过发送短信的形式报活;根据预设状态拦截和删除短信。
另外,该病毒会在受感染安卓系统中接收及执行如下指令:
1、盗取用户的短信箱信息,通话记录信息,设置的黑名单等信息上传到指定地址;
2、盗取用户的短信箱信息,通话记录信息,通讯录信息上传;
3、修改短信箱里的短信记录并回传操作状态;
4、删除短信箱里的短信记录并回传操作状态;
5、切换短信拦截状态并回传操作状态;
6、发送短信并回传操作状态;
7、设置呼叫转移并回传操作状态;
8、设置黑名单并回传操作状态;
9、调整音量并回传操作状态。
专家提醒:
针对这种情况,国家计算机病毒应急处理中心建议广大手机用户采取如下防范措施:
(一)针对已经感染该手机病毒的计算机用户,我们建议立即升级手机中的防病毒软件,进行全面杀毒。
(二)针对未感染该手机病毒的计算机用户,我们建议打开手机中防病毒软件的“实时监控”功能,对手机操作进行主动防御,这样可以第一时间监控未知病毒的入侵活动,达到全方位保护手机安全的目的。
(三)手机用户不要轻易点击浏览陌生的短信内容,如果是联系人发来的短信核实真实性后再点击打开。
联系方式:
国家计算机病毒应急处理中心
公安部计算机病毒防治产品检验中心