1、a.payment.lemei.[彩信魅影]
病毒介绍:该病毒启动后会私自发送扣费短信,定制SP 业务,可能会给用户的手机安全带来一定的威胁。
2、a.payment.kituri.[隐私飓风]
该病毒安装后于后台私自发送短信,开机自启动后会启动一个定时任务,上传用户隐私信息到指定服务器上,并且恶意拦截回执短信。
3、a.payment.daemon.[云端吸费]
该病毒一旦激活便后台向某SP号码发送订购信息,订购高额的SP业务,并且删除相应的反馈信息,同时该病毒还尝试联网,获取最新扣费指令,可能给用户带来进一步的经济损失。
4、a.payment.ms.[黑暗骑士]
该病毒自动激活后在后台随机向指定的SP端口号发送扣费短信,同时屏蔽SP商的确认短信;另外,病毒会把云端指令的操作记录发送到指定的手机号,泄漏用户隐私,具有严重的安全隐患。
5、a.payment.req.[话费掠夺者]
该病毒启动后私自发送扣费短信,并屏蔽指定号码的回馈短信,给用户的手机造成一定的威胁。
而上述重点曝光的病毒都是吸费类病毒,而手机吸费类病毒往往来自ROM刷机渠道,据了解,刷机的风险则是来自恶意ROM包,一旦手机用户刷到恶意ROM包,往往会被ROM病毒大肆吸费、窃取用户隐私。
隐藏在ROM中的吸费类病毒具有较强的智能化、隐蔽性、快速传播的特征。2012年7月,一款名叫“伪MM画皮”(MMarketPay.A)的新型Android病毒可以在用户下载软件的时候,通过模拟中移动MobileMarket扣费接口疯狂扣取用户资费。该病毒当时快速传播瞬间就感染用户超过10万。
而许多内置在Rom中的病毒往往还同时具备恶意扣费与窃取隐私两种特征,比如腾讯手机管家查杀的a.payment.dg“吸费精灵”与a.payment.pmx.(刷机吸费大盗),这两个病毒的共同特征就是:一旦激活便在特定的时间向某SP号码发送扣费信息,还会删除反馈信息,让用户在不知情的情况下被扣除高额的话费;同时还会自动后台联接网络,读取并且上传用户手机IMEI、IMSI和手机号码等信息,造成用户个人隐私的泄露。
有专家提醒,不要轻易刷手机论坛中的ROM,这些ROM中很可能内置了恶意扣费代码,偷偷吸费。
因此,如果手机常被莫名扣费或有过度权限要求,就该留意是否感染ROM病毒,而据笔者了解,甜椒刷机助手作为一款一键刷机工具,却将安全刷机置于首位,该刷机软件内嵌了腾讯手机管家的病毒查杀引擎,可实时在线清除内置恶意吸费类病毒包,确保刷机安全。另外甜椒刷机的root工具与刷机rom包,也都经过了详细的检测,在刷机的源头为手机用户安全刷机保驾护航。而甜椒一键root工具,更是甜椒刷机助手亲力为用户打造,在性能和安全上更胜一筹,选择甜椒刷机,可有效降低Android手机风险。
另外,基于水货手机往往具有内置恶意软件的风险,因此用户应及时获取root权限,使用腾讯手机管家之类的手机安全软件定期进行手机病毒扫描,可有效查杀ROM内置病毒,对于市场上各类恶意扣费类病毒,目前腾讯手机管家已经支持全面查杀。 ■
甜椒官网:http://www.onekeyrom.com
Rom商城:http://rom.onekeyrom.com
刷机知识库:http://help.onekeyrom.com
安卓软件下载:http://www.androidonline.net