360手机安全中心监测发现,“2014世界杯点球赛” “世界杯争夺赛”等多款世界杯软件均捆绑有“越位木马”。一旦下载运行,木马不仅捆绑恶意广告插件,后台私自下载软件造成手机流量损失,还能窃取用户手机固件信息泄露用户隐私。
手机安全专家介绍说,“越位木马”不同于其他木马之处在于,它能够判断用户手机中是否安装了手机安全软件,如果没有安装,就会通过后台私自发送恶意扣费短信,并且屏蔽回馈短信,让手机用户无法察觉。此外,它还会通过云端控制向用户通讯录的联系人群发短信,神不知鬼不觉地“越位”,造成用户大量资费损失。
手机安全专家表示,木马大多倾向于借助热点事件进行伪装,世界杯将至,黑客们也蠢蠢跃动,制造大批恶意木马捆绑到软件中,通过二维码、论坛等方式进行传播,热血球迷在下载世界杯相关APP时需擦亮双眼、提高警惕。建议广大用户通过正规渠道观看比赛、下载相关应用,同时保持安全软件的正常运行,对不明来源的文件不要随意下载、解压。