2016年3月8日,國家互聯網應急中心(以下簡稱“CNCERT”)接到投訴,一款通過短信傳播的安卓“視頻”惡意程序大量傳播。該病毒私自竊取用戶短信和通訊錄,對用戶信息安全造成嚴重的安全威脅。CNCERT第一時間對傳播該惡意程序的域名進行處置,有效控制了惡意程序的影響范圍,F將具體情況通報如下:
一、惡意程序分析
該蠕蟲病毒偽裝成“視頻”APP,通過偽基站或者手機肉雞以短信方式進行傳播,短信內容為“XXX,我是XXX,這是我幫你拍的小視頻df.tc/3XQGdf”。
該惡意程序都具有如下惡意行為:
1)運行后隱藏安裝圖標,同時誘騙用戶點擊激活設備管理器功能,導致用戶無法正常卸載;
2)私自向黑客指定的手機號發送兩條短信,“軟件安裝完畢\n識別碼:IMEI號碼,型號,手機系統版本”和“激活成功”;
3)私自將用戶手機里已存在的所有短信和通訊錄上傳至黑客指定的郵箱;
4)私自將用戶接收到新的短信轉發至黑客指定的手機號,同時在用戶的收件箱中刪除該短信。
二、處置措施
CNCERT分析確認該惡意程序的影響范圍后,立即啟動針對該惡意代碼的處置工作,協調域名注冊商“江蘇邦寧”對傳播該惡意程序的域名“shunlifa168.top”進行停止解析處理,切斷了惡意程序的傳播途徑。
CNCERT提醒廣大網民,如果收到帶有短網址的短信,須謹慎點擊,避免感染惡意程序。
|