安卓病毒伪装韩国Play群发短信疯狂传播
近日,大量手机用户反馈收到短信内容包含 “http://happy.kakao**.com”或“http://samsung.kbs**.com ”等恶意网址,点开这些链接后手机就会中毒。据腾讯移动安全实验室分析,该病毒a.fraud.kakaobe(又称:毒信飓风)以恶意网址链接的形式借助群发短信传播,一旦点击该恶意网址,会下载安装木马程序,然后向手机联系人疯狂发送带有恶意网址的短信,并强行替换手机中的正常应用,窃取手机通讯录、短信内容等隐私内容,给用户造成隐私泄露。目前腾讯手机管家已经支持该病毒的全面查杀。

图:毒信飓风病毒借群发短信恶意传播
病毒特征:
该病毒借助手机短信疯狂传播恶意网址,卸载手机正常应用,安装恶意应用,窃取用户隐私。
特征一:伪装性。用户通过点开短信中的恶意网址会下载一个木马程序,该木马伪装成Googleplay的图标,并命名为“Play+韩文”,用户难以识别真假。
特征二:扩散性。一旦安装了该木马应用,就会疯狂的读取手机联系人,然后私自向联系人发送带有恶意网址的短信,从而迅速扩散。
特征三:危害性。该木马还会通过其病毒子包窃取用户联系人信息、短信上传至指定服务器,给用户造成隐私泄露危险。
病毒查杀截图:

图:腾讯手机管家查杀毒信飓风病毒
专家支招:
目前,该木马主要借助手机短信传播,建议用户看到内容为陌生网址的不要轻易打开这些网址链接。同时留意查看手机程序管理器中是否有“play+韩文”的应用,该应用的图标伪装成Google Play商店程序形式,如果有则极有可能手机已经中毒。
用户也可以通过安装腾讯手机管家,然后开启全盘扫描,精准查杀该木马病毒。找到该木马病毒后,根据腾讯手机管家提示进行彻底卸载即可完成杀毒。此外,相关恶意网址也已经列入黑名单处理。
通过手机二维码扫描工具或QQ浏览器二维码扫描以下二维码即可下载腾讯手机管家到手机。
