随码网随码网

‘流量僵尸’木马:偷走你的手机流量并影响你的网络安全

‘流量僵尸’木马:偷走你的手机流量并影响你的网络安全

作为现代人,手机已成为我们生活中不可或缺的一部分。而在这篇文章中,我们将探讨一个备受关注的话题——“流量”。在当今数字化时代,“流量”的重要性不言而喻,它已成为这个世界上最宝贵的东西之一。最近,央视《朝闻天下》报道了一种新出现的木马病毒,这种病毒盯上了“流量”这块肥肉,让许多用户在不知不觉中掉入“流量僵尸”的陷阱。那么,这个问题的真相究竟是什么呢?让我们一起来了解一下吧!

在北京工作的小李平时喜欢用手机玩游戏。最近,他下载了一款新游戏,但刚玩没多久就发现自己的手机被停机了。小李一开始并未在意,但充值后不到一个星期,他的手机再次欠费。这让他感到有些纳闷。在与运营商联系后,小李发现自己除了正常的套餐之外,当月还多出了1个G的流量。因此,他怀疑是这款新下载的游戏有问题,于是将其卸载。卸载后,手机的资费再也没有出现异常波动。

那么,这到底是怎么回事呢?经过网络安全工作人员的分析,他们发现了一种恶意消耗手机流量的新型木马病毒。只要用户安装并运行了带有这种木马的手机应用,即便只是滑动解锁屏幕,都会被消耗掉远超出正常范围的流量。网络安全专家裴智勇介绍说,安装这个游戏后,平均每次访问都会消耗用户手机0.76M流量。如果用户每天都要解锁手机150次以上,那么这个木马每天可能消耗掉100M以上的流量。

安全专家进行了一次测验,他们使用了一款带有同样木马的手机应用。实验表明,正常使用时该应用的后台仅消耗了很小的流量,而随后演示人员对手机进行了滑动解锁。三次解锁过程一共产生了9M后台流量。令人震惊的是,据网络安全机构监测统计,这种木马至少植入了90多款手机游戏或工具类应用,涉及手机应用商店16家,已感染手机数量超过44万部。

由于会大量消耗用户手机流量,这种新型木马被称为“流量僵尸”。那么,这个木马是如何实现后台静默访问和消耗用户流量的呢?裴智勇解释说,“流量僵尸”木马实际上是在手机后台完整模拟了用户在网址导航上搜索的整个过程,并静默接收所有页面数据。用户每次滑动解锁屏幕时,这个木马就会自动联网取词。由于它用的这些词都是当天的热门新闻或热门搜索,所以能躲避这些搜索引擎或网站上的反作弊机制,使其看起来非常真实,就像一个真实用户的搜索行为。

手游成为木马的重灾区。经过安全人员对上千个被感染样本的分析发现,90%为游戏类手机应用。这是由于手机游戏流量消耗较大,能更好地掩饰木马产生的流量损耗,使中招者不易察觉。而为了瞒天过海,“流量僵尸”木马的作者和安全人员玩起了猫鼠游戏。裴智勇介绍说,实际上木马本身并不直接含有恶意程序,而是在运行起来以后去联网下载一个恶意的插件。这也给安全软件的识别造成很大的困难。安全机构也是在后期监测中才发现了这样一种方式对这种木马进行预警和查杀。

为了防范流量偷跑,专家建议用户一方面要及时更新手机安全软件另一方面还要注意流量使用是否有异常波动如果出现异常波动应该及时联系运营商或者更换流量套餐等措施来保护自己的权益同时也可以通过一些安全软件来检测和查杀手机中的病毒和恶意程序保护自己的隐私和财产安全

总之通过这篇文章我们了解了“流量僵尸”木马的相关知识它是一种恶意消耗手机流量的新型木马病毒它会模拟用户的滑动解锁和搜索行为来静默消耗大量流量同时也会下载恶意插件来躲避安全软件的查杀为了防范这种木马病毒用户应该及时更新手机安全软件并注意流量使用的异常波动如果出现异常波动应该及时采取措施保护自己的权益

未经允许不得转载:免责声明:本文由用户上传,如有侵权请联系删除!

赞 ()

评论