日前,“优衣库试衣间视频”引起网友热议。视频很快就在网络上删除,很多没赶上热闹的网友纷纷“求资源”,在手机上观看视频后却发现手机出现短信无法接收、话费莫名消耗等问题。360手机安全专家提示:下载不明来源的视频文件或相关应用极有可能暗藏木马,给手机用户带来财产损失。目前360手机卫士已对此类木马实现首家查杀。
“优衣库激情视频”疯转“求资源”求来手机木马
7月14日晚,一段优衣库试衣间视频消息在微信朋友圈和微博上热传,时长不到2分钟的视频里,一对男女在试衣间中举止大胆行为暧昧,由于视频内容较为敏感,很快就从网络上被删除掉。很多当晚没来得及看到视频的网友纷纷称“求资源”。部分手机用户下载了“优衣库激情视频”应用后,陆续发现手机无法接收短信、话费莫名消耗。
图1:木马伪装成“优衣库激情视频”应用诱导手机用户下载
据了解,以往出现类似热点事件后,都会有大批恶意程序出现。木马作者结合热点,将木马伪装成“优衣库激情视频”等类似名称,诱导手机用户下载安装,点击激活后即在后台运行,拦截用户新到短信,并将短信内容发送至指定号码,造成中招用户话费莫名消耗以及隐私泄露。
360手机安全专家指出,随着人们对网络消费的依赖,网站注册或消费时会采用密码验证+短信验证结合的“双因子认证”方法。中招手机用户如果在新到短信被拦截的情况下进行付款,一方面无法正常查收验证码短信,另一方面将有可能给自己的账户资金安全带来极大风险。
色情视频类应用成手机木马“最爱”
据360手机安全中心数据显示,2015年以来,在感染量最高的手机木马中,视频类应用感染木马比例超过20%,其中超过九成都是色情类视频应用。借着“优衣库试衣间视频”的热度,手机木马开始伪装成各种视频应用,尤其是一些“特殊视频”应用最易“中招”。
“WTV电视直播”、“激情影院”、“咪咪快播”等视频应用被木马作者捆绑了恶意广告插件,强行推送弹窗广告,并私自下载推广软件,严重影响手机正常使用,并大量消耗手机流量,产生不必要的通讯费用。因无法通过正规手机应用平台审核,只能通过网盘、论坛等方式进行传播,无法保证手机应用的安全性。
图2:无法通过官方手机应用平台审核的色情视频类应用极易携带木马
360手机安全专家建议,手机用户尽量避免通过网盘、论坛等方式下载应用,也不要扫描不明二维码安装软件,尽量选择360手机助手等正规手机应用平台下载应用。同时安装360手机卫士等手机安全软件,保护手机安全。