手机被植入木马的5个表现
一、手机突然变慢。
手机在使用过一段时间后运行速度变慢,有可能是手机上运行了病毒木马程序,在后台常驻运行占用了系统资源。
二、频繁死机和重启。
如果您的手机出现明显异常,比如经常出现死机,或者经常无缘无故重启,有可能是病毒木马导致。
三、自动联网。
手机木马程序通过控制手机联网后可以访问特定的网站,从而下载执行更多恶意软件等操作,这样就可以实现更加复杂的功能。
四、通话质量下降或者延迟。
某些手机病毒木马程序可以监听使用者的语音通话或进行跟踪定位,一旦中了这种恶意程序就可能会出现手机通话质量产生明显的下降,同时耗电量明显增加。
五、手机中出现恶意弹窗、话费被恶意扣费、手机中的账号被盗等。
植入木马常见的10种作案手法
一、冒充移动客服10086以积分兑换、感恩回馈、话费余额不足等方式种植木马。
此类案件中,犯罪分子通过技术手段伪装成移动客服10086向不特定多数人发送短信,以通知客户积分兑换、感恩回馈、话费打折等方式,诱惑收信人点击木马网址。诈骗短信中所提供的链接地址多为含有10086或l(字母L的小写)0086等字段的地址,令收信人误以为是官网链接而进行点击。例如:“因您的积分没有兑换即将失效清零,请及时登陆移动商城XXXXX(代替链接地址,以下均同)下载安装客户端兑换257元现金礼包【中国移动】”。
二、冒充银行客服以积分兑换、电子密码器失效等方式种植木马。
此类案件中,犯罪分子通过技术手段伪装成银行客服如:95588、95533等,向不特定多数人发送短信,以提醒客户积分兑换、电子密码器到期等方式,诱惑收信人点击木马网址。诈骗短信中所提供的链接地址大多系仿照银行官网地址申请,网址中含有ICBC、CCB等银行简称或者95588、95533等银行客服电话,令收信人误以为官网进行操作。例如:“建行喜讯通知:您使用我行账户积分已满10000分可兑换5%的现金,请登录手机网XXXXX兑换,逾期失效【建设银行】”。
三、冒充同学、好友、同事以聚会照片、整理的资料、帮忙查看合同等方式种植木马。
此类案件中,犯罪分子往往以熟人之间日常聊天的语气,称“整理了同学聚会的照片”、“发点东西留念”、“推荐个很不错的网站”或者“帮忙审看一下合同/资料”等方式,诱惑收信人点击木马网址。部分案件中,由于犯罪分子通过非法渠道获取了手机机主的信息,会在短信称呼机主的名字,从而增加欺骗性。例如:“某某某,这是之前的聚会照弄好了,手机直接点击地址安装激活查看XXXXX”、“某某可能以后不会见面了,发些东西给你留念,点击XXXXX收取”。
四、以爆料、恐吓等方式种植木马。
此类案件中,犯罪分子往往以威胁恐吓的语气,声称“你老公/老婆有外遇了”、“瞧你做的好事”或者“你朋友的手机中木马了,有照片”等,诱惑收信人点击木马网址链接。例如:“某某某我是某某某,你们在外面搞的事都发在网上去了,你自己看看,网址XXXXX”。
五、冒充学校或教师以学生查看成绩、平时表现等方式种植木马。
此类案件中,犯罪分子冒充学校教师,以提供给学生家长查询孩子成绩、平时表现的网址的方式,诱惑收信人点击木马网址。个别案件还会利用特殊时间节点冒充高考、期末成绩查询网址进行诈骗。例如:“某某某家长,为了新学期提高孩子的成绩,请下载查看上学期各项表现XXXXX以促进学习”。
六、言语刺激收信人的方式种植木马。
此类案件中,犯罪分子在通过非法渠道获取手机机主的信息后,声称与机主的老公/老婆真心相爱,有照片为证,诱惑收信人点击木马网址。例如:“XXX,我是你老公女朋友,我爱上你老公了,我要和他结婚!这里有我和他的照片,不信你还是自己去看吧。地址XXXXX”。
七、利用彩信种植木马。
此类案件中,犯罪分子往往发送一张图像较小或者比较有诱惑力的照片,手机持有人点击查看后会自动跳转至含有木马病毒的网址。
八、以购物返礼、降价促销等方式种植木马。
此类案件中,犯罪分子通过假冒京东、淘宝等商家进行购物返礼、积分兑换或者谎称自己有某某物品,因资金周转等原因降价甩卖等方式,诱惑收信人点击木马网址。例如:“【京东】亲,忘记领取了吗?最后一次通知,点击XXXXX即可领取价值198元手表一块,邮资自理”。
九、以代办大额信用卡的方式种植木马。
此类案件中,犯罪分子声称可以办理大额度信用卡,将木马链接伪装成信用卡申请协议等文件,诱骗收信人点击安装。
十、以通知交通违法的方式种植木马。
此类案件中,犯罪分子以提醒收信人交通违法并提供违法照片链接的方式,诱惑收信人点击木马网址。
手机植入木马病毒如何解决
一、提高安全防范意识。
下载手机软件或游戏时应从官方或正规可信市场或网站下载,并仔细查阅应用授权说明,对于要求开启授权的软件一定要谨慎选择,比如通话记录、短信通知、位置信息、开启摄像头等等。
二、用杀毒软件进行查杀。
通过正版杀毒软件进行检测,之后删除掉检测出来的疑似木马的所有病毒,但可能对于木马效果不大。木马之所以难查杀,就是因为编译的特异性,与传统的病毒是不同的。发现手机被植入木马后,要立刻修改账户密码,立即解除网上所有支付绑定,同时联系有关银行客服,防止被盗刷一空。
三、恢复出厂设置或刷机。
恢复出厂设置会删除一般的木马病毒,但也会删除并卸载手机上的所有软件,所以删除的时候要记着先备份重要数据。木马病毒如果存在于手机系统分区中,一般的手机安全软件和杀毒软件对植入性rom木马病毒是无法进行成功清理的,即使是恢复出厂设置也不行,所以只能通过ROOT刷机之后才能删除。
四、找专业的检测机构做手机物理检测。
专业的手机物理检测人员都拥有丰富的经验、先进的设备,所以如果自己解决不了的隐患和问题,最好要进行物理检测,彻底消灭顽固木马病毒等恶意程序。
在现实生活中往往“魔高一尺,道高一丈”,很多木马是完全不被杀毒软件发现的,恢复出厂设置和刷机也不能解决,木马往往随机启动且隐藏极深,甚至能与WIFI、蓝牙、红外或周边的电子设备交叉感染,建议对所处的物理环境进行专业的安全检测。
收到类似短信后,如果发信人是自称为机主的亲友,建议第一时间拨打该亲友常用电话进行核实;如果发信人自称为某企业或部门,建议通过该企业或部门的官方网站或官方客服电话进行核实;如果发信人为陌生人,建议不要打开相关链接。