安卓”白卡机”惊现扣费木马 360首家查杀”白卡吸费魔”

近期,360安全中心接到不少用户反馈,新买的安卓(Android)手机没用几天,就无缘无故少了几十元话费,刚装个安全软件,却发现没多久就自动消失了。360手机安全专家调查后发现,这些中招用户所持均为近期购买的新手机,且全部为“白卡机”,机中均被强制预装了一组名为“白卡吸费魔”的恶性木马,它们会相互协作,分别负责卸载安全软件、盗取用户隐私以及疯狂扣费。为此,360手机卫士第一时间独家发布了“白卡吸费魔”木马专杀工具(http://shouji.360.cn),可彻底查杀“白卡吸费魔”木马。

图1:360手机卫士首家发布“白卡吸费魔”木马专杀工具,可彻底查杀该木马

揭秘“白卡吸费魔”系列木马的作恶“三部曲”

“白卡吸费魔”系列木马共三个一组,分别为a.systerm.ireceiver.a、a.privacy.auctech.a、a.connectivity.polyvi.b,一起来看一下三个木马如何协同作恶完成对用户手机的彻底劫持。

1、名为a.systerm.ireceiver.a的木马负责驻留后台,实时侦测手机环境,当发现有安全软件运行或用开始安装安全软件,立即启动卸载程序,迅速卸载安全软件;

图2:“白卡吸费魔”系列木马第一步,卸载安全软件

2、名为a.privacy.auctech.a的木马负责后台回传用户手机信息(包括SIM卡注册信息、电话号码、手机串号以及手机网络相关信息等等)到地址为http://stat.auctech.com/stat/stat.do的木马服务器,以便服务器可以下发最适合的攻击指令;

图3:“白卡吸费魔”系列木马第二步,窃取用户隐私回传至服务器

3、名为a.connectivity.polyvi.b的木马完成最后一步,也是木马的最终目的–扣费,发送SP业务定制短信并删除发送记录。

图4:“白卡吸费魔”系列木马第三步,扣费!#p#

“白卡吸费魔”系列木马究竟危害有多大?

据360手机安全专家介绍,“白卡吸费魔”系列木马属于最新的功能组合类木马,其特殊的预装方式、严密的分工协作、嚣张的恶意行为,堪称今年以来最为恶性的木马。其作恶行为包括以下多个方面:

1、使用特殊方式刷入手机,用户无法删除,长期驻留后台消耗内存;

2、利用系统漏洞非法获取root权限,使手机沦为“肉鸡”;

3、恶意删除用户手机中的安全软件;

4、回传手机中包括SIM卡信息,网络信息,电话号码在内的多种隐私信息;

5、后台私自发送大量SP吸费短信并删除发送记录,造成用户高额话费损失;

6、私自在后台频繁联网回传用户隐私以及接受服务器指令,消耗大量网络流量。

鉴于最近水货市场出现了较多“白卡机”,360手机安全专家为用户提出以下几点建议,能够有效的预防木马的入侵:

1、购买手机时请尽量选择大型正规卖场,在柜台试用手机时请使用目前唯一能够有效查杀固件木马的360手机卫士对手机进行安全扫描,确保自己买到的手机不存在吸费木马;

2、在选择应用下载网站时,应该尽量选择大型可信站点,如Google官方市场或360手机必备等经过人工检测绝对安全的软件,并养成经常给手机体检的习惯;

3、Android平台的开放性也给木马提供了隐蔽的条件,如果木马获取高权限,用户将很难察觉木马入侵,建议安装类似360手机卫士(http://shouji.360.cn)等具有云安全智能拦截功能的手机安全软件,进行主动防御与一键查杀。

新闻背景:何为“白卡机”?

“白卡”通常是手机厂商内部使用的一种测试用SIM卡,用于手机的各项参数调试,不法商家用厂商内部流出的“白卡”对手机进行解锁,然后刷入带木马的ROM,于是有了所谓的“白卡机”。

由于“白卡机”解锁方式特殊,无法用正常方法进行刷机来清除木马,且植入固件的木马无法手动卸载,导致木马能够长期在手机中作恶,造成用户高额的话费损失。

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/142756.html<

(0)
运维的头像运维
上一篇2025-03-09 09:26
下一篇 2025-03-09 09:27

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注