今年雙十一,多家電商都借機推出促銷活動,不少人都手機電腦齊上陣準備“狂搶”。購物狂歡還沒開始,黑客先設(shè)好了陷阱。360手機安全中心日前截獲了一款名為“扒手貓”的手機木馬,不僅竊取手機中的大量隱私數(shù)據(jù),甚至關(guān)閉手機中的安全軟件。更能掩人耳目的是,“扒手貓”木馬竊取中招手機中的數(shù)據(jù)后,還會自動卸載并重啟手機,堪稱史上最機智的手機木馬。目前,360手機衛(wèi)士已經(jīng)對“扒手貓”木馬實現(xiàn)首家查殺。
圖一:“扒手貓”木馬采用和天貓相似的圖標
360手機安全專家介紹,“扒手貓”木馬偽裝成“天貓管理服務(wù)”,使用和“天貓”極其相似的圖標,中招手機用戶點擊圖標后,“扒手貓”木馬會自動隱藏圖標,潛伏在手機中竊取多種隱私數(shù)據(jù)并上傳到木馬作者指定的服務(wù)器上。
“扒手貓”木馬會竊取中招手機的通話記錄、短信記錄以及照片,還會偷錄手機用戶的通話。更需要警惕的是,“扒手貓”木馬還會竊取中招手機騰訊微博、新浪微博、微信以及QQ的中的圖片、視頻以及聊天記錄。中招手機用戶的生活行蹤、私密照片、社交數(shù)據(jù)等都會被木馬制作者掌握。
圖二:360手機衛(wèi)士查殺與天貓相似圖標的“扒手貓”木馬
據(jù)了解,“扒手貓”木馬還會關(guān)閉某些安全軟件以躲避查殺,由于隱藏了圖標,粗心的手機用戶會因此忽視手機中的異常情況。更為隱蔽的是,“扒手貓”木馬還會悄無聲息地將惡意程序從中招手機中刪除,并重啟手機,這樣,就在手機用戶難以察覺的情況下悄悄竊取了大量隱私數(shù)據(jù)。一旦木馬竊取完數(shù)據(jù)并自動卸載后,手機用戶更難以找出隱私泄露的“真兇”。
今年雙十一,各個商家確實出了不少新花樣,海外商品預售、錯峰瘋搶、加上明星互動的助力,不少網(wǎng)友已經(jīng)摩拳擦掌準備購物狂歡。360手機安全專家提醒,“雙十一”網(wǎng)購節(jié)將至,借手機網(wǎng)購作惡的木馬近期活躍度明顯提升,網(wǎng)民應(yīng)注意通過安全可靠的應(yīng)用市場或天貓官網(wǎng)等正規(guī)渠道下載應(yīng)用,并查殺“扒手貓”木馬。