2011年12月30日 星期五

騙錢手機病毒數目顯著上升

繼早前發現兩款 Andriod 平台的木馬程式欺騙用戶以下載「 Angry Bird Seasons v2.0.0 」節日限定版騙取金錢後, F-Secure 29 日宣佈再有同類型騙錢手機病毒出現於官方 Android Market 上,用戶一不小心便會誤墮騙途的騙錢陷阱,因此應小心提防。



  此類騙錢手機病毒常以受歡迎的遊戲包裝,例如「 Angry Birds Seasons 」供用戶免費下載,用戶於 Android Market 下載並安裝這類型「空殼」遊戲時,程式會要求用戶先「登記」服務才可繼續下載所需遊戲。當用戶「登記」服務時,程式就會自動發出需要支付的費用,並因應不同國家發送「 SMS 」的費用而有所不同,如發送到德國為 1.99 歐元、發送到法國為 4.50 歐元。

  是次新版本的病毒開發者與之前的相若,但就利用 Java 語言,嘗試將「有毒」程式編碼轉為「以為系統及防毒程式偵測不到」的程式編碼。一般程式如需要傳送短訊息, Android 系統能清楚看到程式需要使用「 SmsManager 」來「 sendTextMessage 」,此次新版本的病毒,則嘗試運用 Java 編碼,以符號代替英文字編碼,例如以「 s!ndz!4(M!ss&g!” 」取代「 sendTextMessage 」,避開 Android 系統和防毒軟件的偵測。

  據 F-Secure 表示,手機病毒登陸官方 Android Market 的數目顯著上升,雖然用戶開始對這類騙錢軟件有所警惕,但病毒開發者為了騙取金錢無所不用其技,包裝成病毒入侵市場熱門的程式欺騙用戶下載,再運用 Java 編碼避開系統偵測,用戶下載及安裝程式時一不留神便可能導致金錢上的損失,因此用戶應加以防範。

沒有留言:

張貼留言