请问 我的手机下载了恶意程序删不掉扣费软件,扣了50多,现在已经删掉了,他会窃取我的身份信息吗?谢谢谢谢

百度Q2移动安全报告:恶意扣费类软件占比高达72.4%
百度Q2移动安全报告:恶意扣费类软件占比高达72.4%
 随着全球移动产业的发展,手机在人们生活中越来越不可或缺,相应的,用户面临的移动威胁也与日俱增,高危恶意软件层出不穷,其中尤以窃取用户隐私及支付密码类的恶意软件最为突出。
  日前,百度安全实验室正式发布了《2014年第二季度移动安全报告》。报告显示,截至第二季度末,Android平台上的恶意软件和高危软件累计已达182万款,其中恶意软件有64万款,是去年同期数量的三倍,隐私窃取类恶意软件呈大规模爆发趋势。与此同时,网银漏洞、手机系统漏洞也频频爆出,总体来看,用户手机安全形势依然严峻,移动支付安全问题不容忽视。
  隐私窃取类恶意软件爆发
  根据百度安全实验室数据显示,本季度新增恶意软件11万款,高危软件18万款,截至第二季度末,Android平台上的恶意软件和高危软件累计已达182万款,其中恶意软件有64万款,恶意软件的数量是去年同期数量的三倍。和去年第二季度相比,恶意软件和高危软件的新增数量,提高了41%,其中恶意软件的新增数量提高了43%。
  值得注意的是,在本季度增长的恶意软件中,隐私窃取类恶意软件迎来大规模爆发。据百度安全实验室的统计数据显示,和上一季度相比,隐私窃取类恶意软件的比例上涨非常迅速,达到了17.9%,上涨幅度达到了57%。
  隐私窃取类软件呈现三种态势
  此前,不法分子利用恶意软件主要窃取用户的短信和联系人信息。但随着移动支付的迅速普及,用户可以用手机完成购物,充值,甚至交水电费等一系列支付活动,支付类、网银类、网购类应用自然而然地成为了恶意软件开发者的“香饽饽”。经百度安全实验室的专家分析,这些隐私窃取类软件呈现以下三种态势:
  第一:大量以山寨应用方式呈现。&根据百度安全实验室的监测数据显示,网银、支付、购物应用和社交应用的山寨情况持续泛滥,目前各种网银应用的山寨版本已经超过了500款。由于这类应用往往都需要用户输入,一旦用户使用山寨应用,就很有可能被盗取账号密码等隐私信息,目前山寨应用已成为对用户隐私的最大威胁之一。
  第二:技术手段更加深入。&百度安全实验室近期发现的一款“聊天剽窃手”病毒,能够通过ptrace方式注入恶意代码至QQ、微信程序进程,恶意代码能够实时监控手机QQ、微信的聊天内容及联系人信息,这也是Android平台上已知的首款通过进程注入方式进行隐私窃取的恶意软件,威胁性极高。因此,这就对程序自身的安全机制提出了更高的要求,尤其是金融类,社交类软件,在技术上需要有更强的自我保护能力。
  第三:多种恶意手段的结合运用。&众所周知,银行、运营商等服务为了提供更高的安全性,通常使用手机验证码+密码的双重认证机制。但是,一些恶意软件中集成了网页钓鱼及监听手机短信等技术,一方面通过钓鱼网站或者页面窃取用户的密码信息,一方面通过监听用户短信来窃取手机验证码信息。百度安全实验室日前截获了一款利用伪基站技术骗取用户财产的恶意软件。犯罪分子首先通过伪基站方式发送伪造10086的短信,短信中话费奖励的网址实为钓鱼网站,进而诱导用户输入网银账号和密码,以达到窃取网银资金的目的。
  总体看来,本季度窃私类软件发展迅速,技术也更加深入,用户的个人信息和财产安全面临了巨大的风险。目前,百度手机卫士已经对上述三类恶意软件实现了精准查杀。
  网银、系统漏洞带来新的安全挑战
  除恶意软件数量不断增多以外,网银漏洞、系统漏洞也是导致用户手机面临威胁的重要原因。
  现如今,在线转账、缴纳水电费、话费充值、查看理财产品……越来越多的市民开始使用手机银行。然而,百度安全实验室发现,有包括交通银行,广发银行,华夏银行,光大银行等在内的近20家手机银行软件都使用了或者曾经使用过同一款签名,该签名甚至还用来签发了很多个人开发者的应用。银行作为独立的公司实体,且与用户财产密切相关,理应使用其独有的签名证书来标识其客户端的唯一性,一旦证书被人用来制造恶意程序,就会给广大用户带来极大的安全威胁,甚至带来严重的财产损失。
  此外,百度安全实验室也于近日发现Android系统漏洞CVE-在Android 4.1.1-4.4.2系统版本中依然存在。据了解,恶意程序可以利用该漏洞,在无需申请拨打电话权限的情况下,在后台拨打任意电话(包括付费电话),给用户造成资费消耗;也可以挂断当前正在进行的通话,对用户造成严重的干扰。该漏洞一旦被恶意软件开发者所利用,势必对用户手机安全构成重大挑战。
  纵观百度Q2移动安全报告,用户面临的手机安全威胁依然不容乐观,而要应对层出不穷的安全问题,用户除了需要提高警惕、安全意识以外,也需要安装如百度手机卫士等专业的第三方安全软件对手机进行保护。除此之外,百度移动安全专家还提醒广大安卓用户,一定要通过安全可信赖的应用商店下载手机应用,同时养成定时检测,杀毒的习惯。除此之外,不要轻易root手机,或者授予不明来路的应用以root权限,以防止手机系统被植入恶意软件。
  详细内容请点击报告原文:
  /_mobile_security_report.html
编 辑:王洪艳
雷军:进取之心&顺势而为,今年上半年,小米交了一份相当不错..
CCTIME推荐
CCTIME飞象网
CopyRight &
京ICP备号&& 京公网安备号
公司名称: 北京飞象互动文化传媒有限公司
未经书面许可,禁止转载、摘编、复制、镜像作者:陈时俊
来源:标签:
导语:作为集通讯、支付、社交多功能于一体的新型信息交互工具,一个移动智能终端(手机及平板电脑等)往往能装载一个现代人大部分的隐私与账户信息。也正因此,许多不法分子会以APP(应用程序)为掩护、“黑”进一部手机从而获取隐私信息与金钱财产。
  作为集通讯、支付、社交多功能于一体的新型信息交互工具,一个移动智能终端(手机及平板电脑等)往往能装载一个现代人大部分的隐私与账户信息。也正因此,许多不法分子会以APP(应用程序)为掩护、“黑”进一部手机从而获取隐私信息与金钱财产。
  中国移动官方新公布的警惕名单中,“s.spread.backup.a(僵尸相册)、s.system.ChaosEngine.a(混沌机器)、s.payment.pluginserver.a(伪诺基亚扣费补丁)”等恶意手机软件都榜上有名。
  以“僵尸相册”为例,这类软件会通过短信链接进行传播,向用户发送短信“你有一条未读彩信相片,请免费下载安装彩信相册查看”,诱骗用户下载安装;安装后恶意软件隔一段时间就与后台联网并自动向某批号码发送短信。
  这类软件安装后会自动运行,并在开机后自启。它们隐瞒用户发送短信,在不知不觉中消耗手机资费,最终影响手机的正常使用。
  其中,水货品牌与中小杂牌是恶意APP的重灾区。“现阶段我国存在众多小品牌手机甚至山寨手机,这些终端出厂时安装的软件很难保证。即便是一些大牌的手机商有时也防不胜防,部分员工会通过隐蔽手段把一些恶意APP装上去。”手机中国联盟秘书长王艳辉告诉21世纪经济报道记者。
  恶意扣费何时休
  作为监管部门授予的国内首批应用自律白名单企业,中国移动总结列举了多个“吸血”APP的运行特点。
  为操作系统为Symbian
6.0第三版、第五版的手机终端用户“量身订作”的“吸血”APP,便是通过网络下载进行传播。恶意软件伪装成功能软件诱骗用户下载,用户下载安装后不显示图标,安装完成后在后台联网。一旦使用了这一APP,智能手机将会自动屏蔽10086短信,用户手机无法正常看到收到的10086短信。同时,这类软件会在消费者毫不知情的情况下通过手机后台自动联网,从而消耗客户网络漫游的资费。
  此外,一些恶意广告APP会保持手机处理器后台长时间唤醒,用于上传和下载广告数据。这也造成有些用户手机的电量即便在待机状态也迅速消耗。有统计数据显示:每款恶意广告应用平均每天要消耗电量
630 mAh,相当于普通手机电池总容量的35%。
  更有甚者,一些“恶意扣费”软件会自动拨打一些固定号码,并自动连接部分链接,从而在用户浑然不知时就产生一大笔费用。
  这些APP之所以如此神通广大,是因为其在手机内置了一些SP收费(移动信息费,多为增值服务收费)代码,这些代码从一开始就以APP为掩护内置或下载到用户的手机中。对于非法获得利益,这些APP的设计者会与相关利益获得方进行分成。
  中国互联网协会12321网络不良与垃圾信息举报受理中心副主任曾明发指出,智能手机一个很大的特点就是缴费渠道众多、收费方便。随着用户在手机中存留的信息越来越多,很多不法分子动了邪念,开发一些恶意代码、程序换取利益。恶意软件在手机终端中很容易进行扣费或窃取信息。
  要命的是,对这些恶意扣费的软件,发现察觉都存在难度。曾明发说,手机恶意扣费主要是凭借在用户毫不知情的情况下内嵌软件,并在规定的时间发送一些代码和信息,对用户进行扣费。运营商对用户的二次确认信息也会被屏蔽,从而使整个过程不被察觉,再加上不少用户对日常手机费用的帐单不太关注,因而使其实施犯罪更为隐蔽。
  弹窗链接暗藏陷阱
  王艳辉告诉记者,在上游有专门的第三方公司提供恶意APP包,将一系列软件打包后一同装进去。而在下游的一些“专业”公司如今已可以做到出厂装机时在不开手机的情况下就把恶意APP装进去,并躲过厂家的出厂检验。如此里应外合,可谓防不胜防。
  除通过APP产生上网流量与短信费用之外,窃取并多次贩卖手机使用者信息的做法也日渐猖獗。手机用户的金融账户、银行密码都暴露在高风险之下。
  扎根于众多博彩、游戏APP中的广告彩页与弹窗广告常携带声色犬马的不良信息,部分用户被其吸引、点击相关页面后,便会被软件自动诱使下载插件或提供个人信息。前者往往带来难以根除的顽固软件和手机病毒,后者则有可能被不法分子使用作为日后窃取财务账户的依据。
  此前美国电子安全公司“侦查墙”(snoopwall)对外宣称:手机APP库中非常受欢迎的手电筒软件就可能存在这样的“暗门”。一旦上述软件被运行,就可能盗取用户的隐私,比如通讯录、手机定位、信息内容,这些信息转而就被偷偷发送给市场调研公司或广告公司。
  而在窃取账户密码方面,据360公司公开的数据:2013年其互联网安全中心共截获手机支付及购物类恶意程序2962个。这些恶意程序可以盗取用户在智能终端上的支付帐号和密码,拦截并转发银行发来的短信,或直接洗劫支付账户中的资金余额。
  在监管部门和大型厂商持续打击之下,各类APP“吸血”事件正转而变得愈发隐蔽和多样化。记者发现,今年高考期间,智能手机APP库中的高考真题测评软件便十分走俏,而在这些APP中不乏借高考名义恶意捆绑广告和弹窗的软件。
  据悉,这些APP大多伪装成“高中文科理科汇”、“高考必备知识大全”等热门关键词,吸引用户下载并浏览。据360手机安全中心数据显示,今年高考前夕共有142款此类手机恶意软件出现。考生一旦安装,就将面临隐私被窃取、广告弹窗、手机后台私自下载软件、恶意扣费等多种风险。
  在各类APP陷阱面前,专家劝告用户,必须提高警惕避免上当。曾明发表示,依靠现有技术,在Wifi环境下窃取用户信息已相对容易,这也使得一些专门阻击恶意手机软件的程序也应运而生。
乐外卖是一家基于微信平台的O2O系统技术及运营服务提供商,致力于服务线下餐饮商家和O2O创业者,为他们提供O2O多元化解决方案和服务。今日论坛第 1 个签到,每日签到可得财富值+2,连续5天签到后再连续签到则每日可得财富值
+4,记得每天都来签到哦~
上一主题:
下一主题:
查看: 3664 | 回复: 20
(精)关于手机中毒被恶意扣费解决办法!(手打)
UID 1318169
财富值 502
交易信用 0
积分/帖子:461
连续签到天数:0
全部签到天数:0
注册时间:
手机型号:
来自:湖北武汉
状态: 离线
(精)关于手机中毒被恶意扣费解决办法!(手打)
&&恶意扣费的软件我也见到好多!现在总结了一点经验!
& &1.安装的时候注意看软件时的名字!
& &2.安装的时候注意提示!一般安装软件的时候都是一次安装成功!如果出现安装到一半的时候提示安装其它的软件,像这样的软件90%都有陷阱!应该取消安装!(受信任的软件除外,例如:贝多!)
& &3.对于想安装的软件但有不知道软件是否可信的情况下可以把手机调成的离线的模式、使用WIFI、换张没用的废卡等进行安装!来防止恶意扣费!
& &4.对于已经中招的兄弟可以打10086投诉!(我之前被扣费投诉到10086SP服务商20倍返还了!)
&&注意SP服务商和移动的关系!移动对SP服务商有监督的权利!像在一些小WAP网站上的那些点播连接大多数都是违规的!(如说一些误导消费者点播的话,收费提示不显眼等都算违规像这些都算违规)只有手机移动梦网里面的那些才算正规的(有规定SP服务商的业务只能在梦网内进行)........(这些大家上网查查)注:sp就是一些增值业务的服务商!
& &5.关于一些投诉的技巧:打电话不要怎么说移动的工作人员,就是询问下被扣的费用是怎么来的!然后说作为消费者应该有权利知道每一笔的消费情况!我们消费者的钱放在你们移动那里你们相当于一个银行,我的费用不知道怎么就流失了,你们移动是有责任的!如果工作人员说你是点播了什么业务!你就坚持说你没点播什么(本来就没点,打死都不能说点了)我没事点播那些干什么!然后叫工作人软做下记录让SP服务商联系你!然后就该你和SP服务商谈了!注意谈的时候别一开口就说赔钱什么的!那样会被认为你在敲诈敲诈!一般他们都会自己先提出怎么解决!这时候再说!谈好后他们就会叫你跟移动的人说下事情已经解决!(SP服务商在移动那里都有积分的!好像年评的时候积分不够那个SP公司就不能开了!有规定7个工作日内必须解决让用户满意!(不然会扣分的)如果没解决好可以再次找移动投诉让移动再次做记录给SP服务商施加压力!)对于SP索要的赔偿无最高上限,因为这相当于民事犯罪,私自窃取他人财产!(移动的业务除外,只能双倍)
&&以上只是大概的!如果有维权方面的可以上网搜下资料!或者留言问我!(绝对手打,绝对原创不是我就是小狗!)
免费代刷送给不会刷的哥们儿:
/viewthread.php?tid=4812626&page=1&extra=page%3D1#pid
[ 本帖最后由 w 于
01:55 编辑 ]
财富值 662
交易信用 1
积分/帖子:1368
连续签到天数:0
全部签到天数:0
注册时间:
手机型号:
状态: 离线
顶了 没碰到过 恶意插件 等碰到了挖出来看
出一手男人 收一手二手女人 北京面交 价格面议 有意PM
UID 6621485
财富值 2886
交易信用 0
做光荣的潜水员咯
积分/帖子:2821
连续签到天数:0
全部签到天数:0
注册时间:
手机型号:
超级沙发王――N78
来自:广东一个说广东话的城市
状态: 离线
白色底绿色字不好看,我建议楼主把字体颜色换成蓝色的,这样看起来会舒服点
光荣的潜水员
UID 1318169
财富值 502
交易信用 0
积分/帖子:461
连续签到天数:0
全部签到天数:0
注册时间:
手机型号:
来自:湖北武汉
状态: 离线
恩恩!有什么维权问题可以留言给我!
UID 1318169
财富值 502
交易信用 0
积分/帖子:461
连续签到天数:0
全部签到天数:0
注册时间:
手机型号:
来自:湖北武汉
状态: 离线
UID 6621485
财富值 2886
交易信用 0
做光荣的潜水员咯
积分/帖子:2821
连续签到天数:0
全部签到天数:0
注册时间:
手机型号:
超级沙发王――N78
来自:广东一个说广东话的城市
状态: 离线
原帖由 w 于
00:18 发表
改好就好,舒服很多啦
帮顶!!!
光荣的潜水员
UID 1318169
财富值 502
交易信用 0
积分/帖子:461
连续签到天数:0
全部签到天数:0
注册时间:
手机型号:
来自:湖北武汉
状态: 离线
回复 #6 我是超级靓仔 的帖子
呵呵!!谢谢!!
财富值 1529
交易信用 0
泡坛泡到手抽筋
积分/帖子:1492
连续签到天数:0
全部签到天数:0
注册时间:
手机型号:
来自:华师
状态: 离线
没别的&&就顶
screen.width*0.7) {this.resized= this.width=screen.width*0.7; this.alt='Click here to open new window\nCTRL+Mouse wheel to zoom in/out';}" onmouseover="if(this.width>screen.width*0.7) {this.resized= this.width=screen.width*0.7; this.style.cursor='hand'; this.alt='Click here to open new window\nCTRL+Mouse wheel to zoom in/out';}" onclick="if(!this.resized) {} else {window.open(this.src);}" onmousewheel="return imgzoom(this);" alt="" />
UID 5008445
财富值 564
交易信用 0
积分/帖子:575
连续签到天数:0
全部签到天数:0
注册时间:
手机型号:
6670 .N82. N78 G6
来自:浙江
状态: 离线
[s:22] 顶你
UID 9374901
财富值 191
交易信用 0
积分/帖子:187
连续签到天数:0
全部签到天数:0
注册时间:
手机型号:
状态: 离线
顶你啊!!
UID 1318169
财富值 502
交易信用 0
积分/帖子:461
连续签到天数:0
全部签到天数:0
注册时间:
手机型号:
来自:湖北武汉
状态: 离线
没人顶?[s:21] [s:21]
交易信用 0
积分/帖子:43
连续签到天数:0
全部签到天数:0
注册时间:
手机型号:
状态: 离线
好东西当然要顶!
交易信用 0
积分/帖子:16
连续签到天数:0
全部签到天数:0
注册时间:
手机型号:
来自:四川
状态: 离线
我昨天上午就被恶意软件扣费了
去试试& &顶了
UID 1318169
财富值 502
交易信用 0
积分/帖子:461
连续签到天数:0
全部签到天数:0
注册时间:
手机型号:
来自:湖北武汉
状态: 离线
恩!!谢谢支持!
UID 6812222
交易信用 0
积分/帖子:1
连续签到天数:0
全部签到天数:0
注册时间:
手机型号:
状态: 离线
我手机中毒自动发信息被扣了几十快。我打过了。。但不行拉。。。我QQ
微信扫一扫关注dospy附近人在搜什么
360手机卫士云查杀引擎 检测卸载恶意扣费软件
 (速途网讯)手机暗藏“扣费”软件是很多人担心的问题,此前央视“315晚会”曝光了多起手机扣费的黑幕,其中就包括了不良的手机销售渠道偷偷预装恶意
“扣费”软件。对此,360公司副总裁李涛今日在中国互联网大会中表示,360手机卫士运用了“云查杀”引擎,能够为手机用户检测并卸载恶意“扣费”软
  据李涛介绍,手机用户面临的安全威胁有两种,一种是手机木马和恶意软件偷偷扣费,通常是通过自动发送扣费短信来实现的,另一种则是偷偷联网消耗流量,窃取用户的隐私资料。他表示,360运用安全领域的技术积累,在360手机卫士上移植了“云查杀”引擎,是目前查杀手机木马和恶意软件最全面的手机
安全产品,而且这项“云查杀”功能所需要的流量非常小,一次检测仅仅相当于浏览一个简单的WAP网页。
  李涛提醒说:“除了不良渠道在新手机中预装恶意软件之外,很多手机软件下载站也捆绑了木马和恶意软件,360手机卫士为此也开发出了‘软件安装
实时监测’的功能,比如当你下载安装一个会自动扣费的软件时,360手机卫士就会提示你这个软件是否安全,不安全的软件具体有哪些危害,保护好用户的话费

我要回帖

更多关于 ie图标删不掉 的文章

 

随机推荐