天下网吧 >> 网吧天地 >> 网吧技术 >> 网吧安全 >> 正文

手机惊现“给你米”后门 诱骗下载窃取用户隐私

2010-12-6华军资讯佚名

近日,网秦全球手机安全中心发布手机安全预警:一组名为“给你米”(Geinimi)的手机后门程序,正在大量手机软件下载站、论坛中疯狂传播。经检测,该程序存在恶意广告推广行为,并且会窃取用户隐私和恶意扣费等行为。用户若未及时安装专业手机安全软件,将面临严重安全威胁。

据悉,这组名为“给你米”(Geinimi)的后门程序,基于Android平台,通过植入到“入侵脑细胞”、“植物人大战僵尸”等多款流行手机游戏软件中,生成新的软件安装包后在手机论坛、手机软件下载站进行线上分发。

感染用户手机后,“给你米”(Geinimi)后门程序会自动在手机后台启动,并定期连接到“给你米”(Geinimi)网站,上传用户的位置信息,并根据所在地域,推广各类恶意广告短信,在用户不知情的情况下,自动下载各类恶意推广软件。

网秦手机杀毒检测到的“给你米”(Geinimi)后门程序

在分析中,网秦手机安全专家发现,此“后门”程序具备多组隐蔽代码,可能存在上传用户通讯录、短信箱内容的行为,威胁用户的隐私安全。同时,其加入了“自我保护”机制,导致用户无法停止其服务来终止程序运行,由于“后门”程序采用了代码混淆方式,对病毒分析也增加了难度。

网秦手机杀毒已可有效清除“给你米”(Geinimi)后门程序

对此,为防止更多用户感染此后门程序,网秦全球手机安全中心截获“给你米”(Geinimi)后门程序后,第一时间对样本进行了详细分析。经过排查,此后门不但威胁广泛,且充分利用了用户对手机行为感知薄弱的时段,如午夜时分触发下载和恶意推广行为,这使得用户的手机更易被病毒作者利用,沦为其推广目标。

对此,网秦手机安全专家建议用户:

1)提高手机安全意识,如果用户发现手机出现自动连接互联网,自动下载陌生软件和不断弹出恶意广告提示时,可能已感染“给你米”(Geinimi)后门程序。应尽快选择使用如网秦手机杀毒4.0进行查杀。

2)选择正规下载网站,不要从一些非正规的或不知名的网站上下载铃声、图片等音像文件以及游戏应用软件,如需各类手机应用程序和安全工具,应尽可能去手机官方网站或知名手机软件站进行下载。下载完成后,可通过网秦在线杀毒页面进行安全验证。

网秦手机安全专家表示,面对“给你米”(Geinimi)后门程序传播的形势,网秦已及时向公安机关进行举报。同时,网秦全球手机安全中心也将密切关注“给你米”(Geinimi)后门程序的传播情况,并及时通过样本库更新,遏制此手机病毒传播。

本文来源:华军资讯 作者:佚名

声明
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。文章是出于传递更多信息之目的。若有来源标注错误或侵犯了您的合法权益,请作者持权属证明与本网联系,我们将及时更正、删除,谢谢。 Email:support@txwb.com,系统开号,技术支持,服务联系微信:_WX_1_本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧·网吧天下
  • 本周热门
  • 本月热门
  • 阅读排行