小心“睡眠大盗”木马坑话费

30.03.2015  21:33

360手机安全中心日前发现了一款“睡眠大盗”木马,专门伪装成睡眠调整类手机应用。该木马不仅匿名推送弹窗广告,还能私发扣费短信,造成手机用户流量和话费损失,甚至还能上传用户手机信息,泄露隐私。

360手机安全专家介绍说,“睡眠大盗”伪装成“5倍深度睡眠”“睡眠伴侣”“睡眠大师”“睡眠追踪”等改善睡眠的手机应用,一旦有人误下了这些软件,除了消耗手机流量,“睡眠大盗”还会导致手机用户话费损失。

一方面,“睡眠大盗”能在后台发送扣费短信,并且屏蔽回复短信,让手机用户难以发觉自己的手机话费被扣除;另一方面,该木马还能读取中招手机的通讯录,向通讯录中的全部联系人群发短信,导致话费耗费。

除了针对手机用户的流量和话费下手,“睡眠大盗”还会窃取手机隐私信息,如手机型号、IMEI号码等,并且上传到指定服务器,木马作者能够根据这些“手机身份证号”识别手机用户。一旦手机号码、机主姓名等更为隐私的信息也被窃取,不法分子就可以打包出售这些信息,手机用户则面临垃圾短信甚至诈骗短信的巨大风险。

为了尽可能规避风险,手机安全专家建议广大手机用户,尽量通过权威可靠的应用市场下载应用,并注意开启安全软件,查杀木马病毒。