“艳照猎手”木马被截获 专借手机备份窃隐私

  手机用户刷机前多会通过备份来保存手机中的重要信息,但360手机安全中心近日截获了一款名为“艳照猎手”的手机木马,伪装成正常备份数据软件,专门窃取手机内存卡中的照片、视频等隐私数据并通过邮箱发送到指定地址,泄露手机用户隐私。

  据了解,手机用户一旦安装被恶意篡改的备份数据软件之后,“艳照猎手”木马就会阅读手机SD卡中的文件列表,窃取SD卡中的图片文件夹和视频文件,通过中招手机登录木马作者设定的邮箱,以邮件形式发送给木马作者。

  另外,“艳照猎手”木马为躲避安全软件查杀,诱导用户进行更新升级过程中,会下载后缀名为“.jpg”的文件,再将扩展名改为“.apk”,诱导手机用户进行点击安装。

  手机安全专家表示,手机用户刷机之前备份、加密的都是重要信息,一旦误下到被“艳照猎手”木马恶意篡改的备份数据软件,反而造成隐私泄露,更可怕的是,如果图片和视频中包含与支付相关的敏感信息,不法分子就能利用这些数据作恶,甚至盗刷手机用户的银行卡。

  为避免上当,手机安全专家建议手机用户下载备份软件时一定要通过安全可靠的软件市场下载,避免通过二维码、短信链接、论坛、云盘等不安全的方式下载到恶意程序。

 

上一篇:智能无惧挑战 山石网科轰动RSA2015

下一篇:万物互联应重视安全威胁