热门搜索词

热门文章

  • [公告]4月2日淮安联通机房割接通知

    接江苏联通运营商通知,将于北京时间2025-04-02 00:00至2025-04-02 06:00对淮安联通机房进行割接维护,涉及 IP段112.84.222.0/25 、2408:873C:9810:1000::/96。

  • [公告]4月3日知道创宇云防御节点更新通...

    为提供更好更优质的云防御服务,我们将于近期对机房节点进行优化和调整,天津电信机房将不再提供服务,涉及IPv4网段:42.81.219.0/25、IPv6网段:240e:928:501:9::/96。

  • [公告]3月2日关于报表及日志服务维护的...

    北京时间 2025-03-02 00:00~01:00 报表及日志服务将进行维护。在此期间,可能会导致报表查询/下载及日志下载功能不可用。若您有相关操作需求,请避开此时段进行。

关注知道创宇云防御

获取最新安全动态

200余个恶意程序被曝光,已攻击影响多个省市用户手机

来源:safebase.cn 2018.11.01

据新华社电(记者周润健)记者10月31日从国家互联网应急中心天津分中心获悉,通过自主监测和样本交换形式,国家互联网应急中心近日共发现202个窃取用户个人信息的恶意程序变种,感染用户3822个。该类病毒通过短信进行传播会私自窃取用户短信和通讯录,对用户信息安全造成严重安全威胁。

恶意程序目前已攻击影响了天津、湖北、江苏、陕西、新疆、四川、河北等地用户的手机。

国家互联网应急中心天津分中心安全专家介绍说,被曝光的200余个恶意程序的恶意行为包括:

  • 运行后隐藏安装图标,同时诱骗用户点击激活设备管理器功能,导致用户无法正常卸载;
  • 私自向黑客指定的手机号发送提示短信,“软件安装完毕n识别码:IMEI号码,型号,手机系统版本”和“激活成功”;
  • 私自将用户手机里已存在的所有短信和通讯录上传至指定的邮箱;
  • 私自接收指定手机号码发来短信控制指令,执行控制指令内容;私自将用户接收到新的短信转发至指定的手机号,同时在用户的收件箱中删除该短信。

记者了解到,这批恶意程序主要潜藏在含有违章查询、通知单、成绩单、相册、照片等内容的短信中,用户一旦点击链接,即有可能被感染。

安全专家提醒说,鉴于此类恶意程序多潜藏在短信中,手机用户需提高对陌生短信的警惕,不要轻易点击,并通过其他渠道核实消息的真实性。同时,还可利用各类安全软件对诈骗短信、恶意程序进行有效拦截。

售前支持

400-161-0866