報兩個危險,Android 機來了新病毒,WhatsApp 有危險漏洞

虎嗅網 於 14/09/2015 發表 收藏文章

蘋果剛出新產品,Android就出來新病毒#是腦洞,不是腦殘果粉,請輕噴

來自新華社天津的消息,9月13日從國家計算機病毒應急處理中心獲悉,該中心通過對互聯網監測發現一種感染Android手機的新病毒Android/SmsSpy.ccr。

該病毒屬於“短信攔截”木馬,網上類似的短信攔截源碼也非常多,可以很快編寫出一個“短信攔截馬”,導致其變種數量多、出現頻率快、傳播廣。

經專家分析發現,該病毒感染後會獲取手機如下權限:讀取手機狀態;接收、讀取、發送短信內容;訪問網絡連接;運行程序讀取或寫入系統設置;讀寫內置SD卡;自動編寫短信和訪問聯繫人信息;使程序開機自動運行並獲取當前最近運行任務的有關信息;允許用户喚醒機器、程序修改全局音頻設置;允許程序訪問有關GSM網絡信息和WIFI網絡狀態信息等。

另外,病毒執行完安裝後,會隱藏自身圖標,激活設備管理器,防止卸載;監控上報用户嘗試卸載的行為;註冊廣播監控短信和觀察者模式監控短信等操作。

針對已經感染該手機病毒的手機用户,國家計算機病毒應急處理中心的專家建議立即升級手機中的防病毒軟件,進行全面殺毒。對未感染的用户建議打開手機中防病毒軟件的“實時監控”功能,對手機操作進行主動防禦。另外,手機用户不要輕易點擊瀏覽陌生的短信內容,如果是聯繫人發來的短信核實真實性後再點擊打開。

這樣的預防顯得有些無力呢,現在短信裏不全是陌生內容嗎?熟人聊天都在微信上,如果你用的是WhatsApp,嗷,那你可能又有危險了!

WhatsApp 被爆危險漏洞,2億用户受威脅

近日有安全人員發現,即時通訊工具Whatsapp 的網頁版存在威脅漏洞,通過這一漏洞,黑客可以散佈危險惡意程序來感染用户的電腦。據介紹,目前可能有2億用户正受到該漏洞的安全威脅。

安全人員表示,該漏洞非常容易被黑客利用。黑客只需要有有一個有效的WhatsApp 賬號,就可以通過網頁版頁面來傳播偽裝成電子名片的BAT 檔案給其他用户。其他用户點擊查看這一名片,就會暗中啟動BAT 檔案內部的惡意程序,從而導致電腦感染。被惡意軟件感染之後,黑客可以通過遠程的形式在用户電腦中安裝監控軟件,或者利用勒索軟件來威脅用户付錢才可以解鎖電腦。同時,黑客還可以利用被感染的電腦來進一步擴散這一惡意程序。

(漏洞感染演示截圖)

對此問題,WhatsApp 官方第一時間進行了漏洞修復併發布了網頁版更新。據WhatsApp 方面介紹,V0.1.4881 之前的所有版本均受漏洞影響,所以提醒廣大WhatsApp 用户儘快升級最新版應用程序,避免被黑客盯上。另外,最近期間,對於陌生人隨意推送的名片信息輕易不要點擊,以免電腦被感染。

好啦,中槍的該殺毒殺毒,該升級升級。和你沒關係?那就跟我一塊看個熱鬧好了。科科。

虎嗅個人微信號huxiu302,歡迎勾搭,勾搭時註明工作背景(如創業者、營銷人)哦


資料來源:虎嗅網

留言


請按此登錄後留言。未成為會員? 立即註冊
    快捷鍵:←
    快捷鍵:→