Android 台灣中文網
標題: 海盜投幣,自動扣費遊戲,大家要注意防範 [打印本頁]
作者: fam1001 時間: 2011-6-3 17:05
標題: 海盜投幣,自動扣費遊戲,大家要注意防範
詳情如下:
病毒名:Troj.Myfzbk.a
簡述:這是一個通過伺服器端控制的扣費病毒,會向指定的號碼發送扣費簡訊,並攔截相應的收費提示簡訊。該病毒還會添加手機書籤,並且會刷網路流量。該病毒捆綁在一名為海盜投幣的軟體中,通過論壇或第三方市場進行傳播。
惡意程序行為分析:
1.註冊服務
病毒執行後,首先會註冊了簡訊的服務,並把優先級提高,確保病毒能第一時間處理接收到的簡訊,讓用戶發現不了被訂閱了服務的確認訊息。
2.病毒會檢測網路是否可用,若網路不可用時,病毒則會繼續等待到網路聯通為止
3.發送手機號碼,IMEI等訊息
當在用戶手機在發送或接收簡訊息的時,病毒會往伺服器上發送染毒手機IMEI,IMSI,通道號等訊息,若伺服器沒有返回完成的話,每隔10秒會再發送一次,並等待伺服器返回的指令。
若伺服器返回完成和指定控制指令時,則病毒會調用手機的發送簡訊功能向指定的扣費號碼上發送扣費訊息,扣費號碼一共有8個,病毒會隨機選擇一個號碼發送扣費簡訊。
4.從伺服器上取需要刪除的簡訊的內容
病毒會在伺服器上取得需要刪除的簡訊的部分內容與號碼保存在病毒的小數據庫中,在接收訊息的時候對訊息進行匹配,刪除相關的接收到的扣費簡訊。
5.添加書籤
病毒會通過伺服器讀取需要添加入手機書籤的網址,並加入到書籤中
6.開啟網頁
病毒會開啟病毒伺服器上指定的網址,使手機產生流量訊息費