清明节后,“深航艳照”登上了微博话题榜,一时间“深航艳照门视频”、“深航空姐不雅照”成为热搜点,人们在论坛、云盘等处搜索“资源”,也给了手机木马一个作恶的机会。360手机安全中心监测发现,两款打着“深航”“空姐”名义的手机木马通过云盘、论坛等渠道传播,窃取中招手机中的短信息记录、通话记录等隐私,甚至静默安装未知软件。360手机安全专家提醒,名称极具诱惑力的手机APP可能藏毒,下载一定要谨慎。目前,360手机卫士已对两款手机木马进行查杀。
图1:360手机卫士查杀恶意篡改“完美空姐”、“深航航空”两款恶意软件
“完美空姐”噱头十足实为隐私窃贼
图2:被篡改的“完美空姐”盗取手机用户个人信息
身材高挑、容貌姣好的空姐是不少男性心中的“女神”形象,空姐艳照更是话题十足,于是空姐照片主题软件就成为了木马藏身的完美场所。360手机安全中心监测到,“完美空姐”被恶意篡改,手机用户不慎安装后,该木马会窃取包括短信息记录、通话记录、google账户相关信息等记录,还会将用户手机型号、IMEI、IMSI、用户安装程序记录等隐私信息上传到服务器,造成用户隐私泄露。并且该软件还伴有自动下载未知软件静默安装行为,给手机用户造成资费或流量消耗,而静默安装的未知软件还有可能给中招用户带来更大的损失。
假“深航航空”高仿官方网站偷发短信没商量
随着微博话题的讨论,深航也不幸“中枪”,篡改深航APP的恶意软件也趁机作乱。360手机安全中心监测到一款名为“深航航空”的软件,篡改深航的正版APP,使用深航图标迷惑用户下载安装。手机用户一旦安装后,该木马软件就会监控并窃取手机用户短信记录,并发送至指定号码,还会根据短信息指令向外发送短信,造成中招用户的话费损失和个人信息的泄露。
图3:被篡改的“深航航空”通过中招手机向外偷发短信
手机用户如果通过这款被篡改过的软件进行机票的购买和支付,在伪造的程序中输入身份证号、手机号码、银行卡号或支付宝账号以及支付密码,有可能会给手机用户造成更大的财产损失。
360手机安全专家提醒:极具诱惑力的手机APP很有可能藏有木马
360手机安全专家建议,名称极具诱惑力的手机APP极有可能藏有手机木马,选择下载安装时需谨慎。尽量选择在360手机助手等正规软件平台下载安装软件,避免从论坛、云盘等处点击不明链接下载未知来源的手机软件。同时,安装360手机卫士等安全软件查杀手机木马。
360手机卫士下载地址:http://shouji.360.cn/