近期播出的纪录片《舌尖上的中国》红遍大江南北,网友们纷纷受其网罗各种美食做法,安装APP菜谱瞬间成为潮流。360安全中心近日却发现,一款名为“舌尖上的中国菜”的安卓应用会窃取用户隐私、添加不明快捷方式,甚至篡改手机设置。专家提醒网友,警惕舌尖上的阴谋,小心安卓手机成为恶意软件的“盘中餐”。
图1: “舌尖上的中国菜”实为手机木马
据360安全专家介绍,“舌尖上的中国菜”表面上是一款介绍中国各地特色美食的手机 软件,由于名称用上了热门的“舌尖体”,因此吸引了很多美食爱好者下载“中招”,不但手机隐私被窃取、手机设置也遭恶意篡改,甚至还为其他手机木马大开方便之门。
360安全中心进一步对该恶意软件分析后认为,该手机恶意软件与PC木马作恶方式较为相近,利用不该拥有的系统权限篡改手机设置:不但会自动添加桌面快捷方式,还会强制篡改手机浏览器书签,其中大多为各类网址的导航地址,例如其中一个书签被篡改后叫做“绿色下载”。目前,该软件修改的主页链接只是个搜索引擎,但如果今后改为钓鱼网站或者其他含有恶意代码的网站,后果将不堪设想。不仅如此,该软件还会暗地读取手机固件信息IMEI、Sim卡序列号等用户隐私信息,发送到控制后台。
图2: 建议用户用360手机卫士“舌尖上的中国菜”彻底查杀
另据360安全中心近期发布的《2012年第一季度中国手机安全状况报告》显示,Android平台第一季度新增安卓恶意软件及木马3336个,与去年同期相比大幅增长1785%,同时被感染人数已超过395万人次,安卓平台已经成为最“暗黑”平台。
目前,搭载了最新QVS+云查杀双引擎的360手机卫士已可对此类威胁进行彻底查杀。专家建议,在安装应用前,一定要开启类似360手机卫士的安全软件实时监控功能,并经常对手机进行体检来保护手机安全;下载软件时,要尽量选择360手机助手等经过安全检测、绿色无毒的手机应用下载渠道,可以最大程度降低感染各类手机病毒木马的风险。