对于“手电筒”APP大家是再熟悉不过了,在各大应用商店上搜关键字,点击免费下载,只需数分钟,一个名为“手电筒”的简易APP就能安装完毕了。不过,在用户享受便捷体验的同时,木马吸费程序却已悄然开启。
近日,手机安全先锋的相关工作人员在对软件进行病毒查杀时发现,一款名为“手电筒”的软件有恶意扣费的嫌疑。于是对此软件进行了定期的观察,经过进一步检测发现,这个软件能在后台自动联网,并且在不知情的情况下,私自订购扣费业务。
相关工作人员发现,事实上,这个软件安装运行后木马程序就会被激活,偷偷向指定号码发送短信,定制扣费业务。为防止用户察觉,这个软件还会在手机后台自动屏蔽扣费业务发来的反馈短信,并自动回复确认短信。“用户一旦安装了这个软件就会在不知不觉中被扣话费,莫名订阅了自己并不需要的业务。”
其实,网上流传多种手机工具APP,其中不少都是个人或小开发商开发的山寨版本,通过论坛、审核机制不严谨的第三方软件市场等非官方途径传播。“有些除了能屏蔽扣费通知短信,还可以阻止安全软件运行。此类吸费软件大多会申请涉及隐私的敏感权限,例如读取系统短信、通讯录、拨打电话等。
手机安全先锋专家建议用户应选择官方网站、安全市场下载应用。下载安装应用前,细心留意应用权限,如一款手电筒含有发短信的权限就要特别留意,并开启实时防护及时扫描检测木马及恶意软件,避免遭受安全威胁。一旦发现已经安装了此类软件一定要及时卸载,并立刻通过运营商退订已经订阅的收费服务。