100款手机应用软件植入扣费代码

近日,记者从网秦全球手机安全中心获悉,一个名为“安卓吸费王”的恶意插件正在Android平台上疯狂传播,目前已植入到超过100款手机应用软件之中,最新被植入的应用软件为“Document To Go”(译名:办公助手)。  据网秦手机安全专家分析,用户在下载运行该软件后,会被强制订购5元/月的SP业务。3月7日以来,此插件感染量较之上周同期增长了28%,中国以29%的感染率位居首位,而“Document To Go”也迅速成为近期感染比例最高的手机应用软件之一。  据悉,“安卓吸费王”恶意插件在2011年1月被网秦全球手机安全中心率先截获,在不到2个月的时间内,植入了例如“手机QQ”、“365日历”、“屏幕水雾”、“骷髅塔防”、“钻石迷情”、“欢乐斗地主”在内的100款Android应用软件,通过论坛、WAP/WWW网站、应用软件商店等多重渠道传播,对Android手机用户构成了严重的安全威胁。作为最新被植入的软件,“Documents To Go”是一款可读取和修改的微软Office 2007套件手机办公软件。软件具备强大的内容编辑功能,推出以来深受用户喜爱,在Google Android Market的下载量达到250,000次以上,北京的陈先生就是忠实用户之一。  “之前在网上下载了Documents To Go,将Word文档存到手机后,用它来随意编辑排版,确实非常方便……”陈先生介绍。但他随后发现,安装这款软件后自己的手机话费开始出现异常,每月会被自动扣费,后经过系统查询,发现自己的手机业务除默认的短信、通话套餐外,还新增了一项5元/月的SP业务,但他却并未收到过来自10086的SP业务确认短信。  网秦手机安全专家发现在陈先生下载的这款软件中,被植入了这款“安卓吸费王”恶意插件的最新变种。恶意插件将自动拦截中国移动以“10086”开头的业务确认短信,导致用户在无法及时了解服务订购信息。  专家指出,由于“安卓吸费王”恶意插件植入的对象往往为热门的手机应用软件,且传播途径极为广泛,为避免用户遭遇恶意扣费威胁,专家建议普通用户:  1.提高手机安全意识。近年来,包括Google Android Market在内的多家Android软件商店/软件论坛中,频繁出现伪装成正常手机软件的恶意插件,在用户下载后实施扣费和窃取隐私行为。用户若未能及时加以安全防范,极易落入“安卓吸费王”等恶意插件设置的陷阱之中。  2.下载应用程序后首先要进行安全检测,阻止恶意插件的安装。如“网秦手机杀毒”(下载: http://www.netqin.com/products/antivirus/android/ )软件,其“云查杀”扫描可在恶意软件安装前检测出可能存在的恶意扣费插件。  3.使用具有专业杀毒引擎的手机安全软件定期对Android手机做全面的安全检测,如“网秦手机杀毒”目前已可对当前流行的2000余款病毒及数万款恶意插件做全面查杀。  附:被植入“安卓吸费王”恶意插件的软件排名和地域(全球、国内)情况:支持"/>您看到此篇文章时的感受是:  支持  愤怒  无聊  暴汗  养眼  炒作  不解  搞笑

时间: 2024-07-31 08:51:25

100款手机应用软件植入扣费代码的相关文章

百款Android应用软件被植入扣费代码

本报讯 (记者 古晓宇) 昨天,记者从网秦全球手机安全中心了解到,一个名为"安卓吸费王"的恶意插件正在Android平台上疯狂传播,目前已植入到超过100款手机应用软件中. 网秦安全中心介绍,用户在下载运行感染"安卓吸费王"的软件后,会被强制订购5元/月的SP业务,同时恶意插件还会自动拦截移动以"10086"开头的业务确认短信,导致用户无法及时发现异常. 据了解,该病毒最早在今年1月时被截获,在不到2个月的时间内,植入了例如"手机QQ&

SP吸费瞄上Android平台 40%应用植入扣费代码

如果有人告诉你,目前中国1000万Android手机用户常接触到的应用程序(APP)中有30%到40%被人动了手脚,篡改后植入了恶意吸费代码,你很可能觉得他在信口开河或是不良安全厂商的枪手在故意恐吓你.很遗憾,这是真实的,并且有进一步蔓延的趋势.网易科技经过持续调查后了解到,目前国内至少有10家SP(电信增值服务商)或渠道商(借SP的收费渠道)在做Android平台的吸费生意,他们的手段比山寨机吸费要高明的多,用户几乎察觉不到;Android应用开发者也是其中的受害者. 在机锋网上,很多网友发帖

手机H游戏成恶意扣费代码重灾区

现在的人们逐渐已经习惯在闲暇时通过自己的智能手机来进行游戏娱乐,但殊不知,玩家有时在享受游戏所带来的快乐的同时,也已经成为别人嘴中的羔羊.昨日晚间,央视新闻发布微博称,国内某手机杀毒软件系统最近监测发现近500款热门安卓游戏被植入恶意扣费代码,其中不乏连连看.http://www.aliyun.com/zixun/aggregation/20417.html">捕鱼达人秀.泡泡龙.地下城勇士.塔防战争等热门游戏.据估计,这些被植入扣费代码游戏已安装到约10万部安卓手机上.而在截图名单上,以

揭秘扣费代码如何通过游戏进入手机

随着移动互联网的发展,抢占手机党碎片时间的手游似乎在一夜之间遍地开花,然而生得快,死得也快.在大游戏商独揽天下的时候,很多小团队则生存的十分艰难,相比于端游普遍2到3年的生命周期,手游的生命周期一般是半年到2年,因而不少手游商开始利用各种手段疯狂吸金,在还尚存的时候赚足快钱. "暗扣"的灰色产业链 无聊的时候打开手机,总有几款喜欢玩的小游戏,这些游戏在下载时基本上都打出"免费牌",然而就在这些看似不要钱的背后,却有不少又深又隐蔽的陷阱,等着用户跳入. 手机无端被扣费

作为一款手机应用软件,大姨吗已经完成了从0到千万用户的原始积累

作为一款手机应用软件,大姨吗已经完成了从0到千万用户的原始积累.对比市面上众多主打女性经期护理的App,大姨吗的商业化进程来得较早,且其一直毫不避讳对商业化的追求态度. 2013年下半年,大姨吗动作频频,从连获投资到发布<2013中国女性生理健康白皮书>,到与智能数字健康公司PICOOC合作推出智能体重秤,再到购买大姨妈.痛经等多个域名宣布将平台化运作--这被外界很多声音解读为激进式的发展. 与大姨吗的激进式发展较为不同的是,整个移动互联网行业的惯性思维是:对流量的诉求要远远大于对商业化的关注

定制手机不得留扣费后门

本报讯 (记者薛松)针对手机内置吸费软件自动扣费的现象(本报曾多次报道),工信部前日出台<移动电话机定制管理规定>,要求"定制话机不得内置固化的SP代码.SP服务链接以及SP客户端软件",预计数以万计的SP(服务提供商)受打击最大,他们将缺少了一条通过定制方设置收费陷阱的"骗财"之路. 加强对内置业务的审查 国产手机暗藏后门"定时收费"功能这一事件已引起大量用户.主管部门及媒体的关注.工信部希望从生产源头控制这种侵害消费者权益的现象.

警惕水货手机也有扣费陷阱

IT时报记者林斐 市民何先生近日发现,他为同事新买的HTCDesire水货手机有点不一样,与以前代购的同款手机相比,多出来一个国产手机网游,一不小心就会点击并运行,而且也不能将其随意删除.仔细查询后,何先生发现,这个手机网游收费昂贵,"和以前 曝光过国产手机暗藏扣费陷阱的情况简直一模一样."何先生告诉<IT时报>记者. 来自国外的水货手机为何也有收费陷阱呢?记者调查发现,除了iPhone之外,进入国内的水货智能手机在出售前都要经过刷中文版ROM(只读存储器)的过程.刷好RO

扣费软件的运转机制与原理解析

在你玩游戏或上微博的时候神不知鬼不觉的扣掉话费.仔细检查后发现也没有安装什么黑心软件,都是"微博"."365日历"."骷髅塔防"这大家常用的应用,怎么话费就变少了呢?!看到这样的帖子也有几次了,一直以为是不会用APN开关的小白被偷跑流量了,根本没当回事.直到今天发现我的话费里突然多了五十多块的增值服务费才警觉起 来.ROM是我自己做的,肯定没有问题,将手里里的软件一个一个清查后,将目标锁定在"骷髅塔防"上.卸载重装,发现塔防游

手机暗藏定时收费门用户不明不白被扣费

在国家加大对黄色信息的打击力度后,部分SP(电信增值服务提供商,以下简称SP)转而通过定时收费门"获利",越来越多的消费者也反映称"并未定制相关的业务,就不明不白被收取了信息服务费".央视早前也披露了国产手机暗藏"定时收费门"现象,从而将其推上风口浪尖. 东莞手机业有关人员分析称,因存在一定的利益,从而使得SP和手机方案商成为这一"定时收费门"的幕后推手,随着监管力度的进一步加强,以此为主要收入的SP或将遭遇生存困境. 文/记