近日,一款名為“假面瀏覽”(a.rogue.pppowser)的Android病毒被騰訊移動安全實驗室首家截獲。用戶手機一旦被感染,該病毒就會用自己設(shè)計好的OO瀏覽器界面替換手機中知名手機瀏覽器的軟件界面。截至目前,已發(fā)現(xiàn)有多名用戶反饋自己的手機遇到該情況了。
據(jù)悉,遭遇假面瀏覽病毒替換了軟件界面后,很可能導致用戶手機上網(wǎng)賬號、銀行帳號被泄漏等隱私安全問題。目前,騰訊手機管家已經(jīng)首家支持對該病毒的精準查殺,用戶可以從官方網(wǎng)站載安裝,并開啟全盤掃描。
病毒特征:
該病毒安裝后,開機強制啟動,后臺開啟惡意服務(wù)搜索指定瀏覽器進程,私自篡改業(yè)界知名瀏覽器主頁,存在流氓行為。
1、隱蔽性。病毒安裝后無圖標,開機自啟動,后臺偷偷運行并伺機替換手機中的瀏覽器界面。
2、惡意行為。病毒安裝后,會自動搜索已知的瀏覽器進程,并且密切監(jiān)控這些手機瀏覽器的啟動狀態(tài),一旦監(jiān)聽到啟動,病毒就會在瞬間用自己的資源界面掩蓋原先的手機瀏覽器界面,讓用戶使用被替換后的瀏覽器界面。
3、影響范圍大。目前受該病毒影響的手機瀏覽器包括了uc瀏覽器、天天瀏覽器、360手機瀏覽器、海豚瀏覽器等。
病毒截圖:
專家支招:
雖然目前該病毒已經(jīng)在手機論壇、非安全電子市場瘋狂傳播。手機安全專家建議用戶,盡量不要去不安全的第三方電子市場、手機論壇下載應(yīng)用,因為這些地方是手機病毒最慣用的藏身地。
同時,要為手機安裝專業(yè)的手機安全軟件,定期進行病毒查殺。下載應(yīng)用的時候,最好去應(yīng)用的官方網(wǎng)站,Google play或者具備安全檢測的第三方電子市場下載,比如,應(yīng)用寶、騰訊手機管家“軟件游戲”等。