首页 > 安全实验室 > 安全快讯 > S60V3平台曝“伪杀毒抢钱王”病毒 一次扣费8元

S60V3平台曝“伪杀毒抢钱王”病毒 一次扣费8元

2011-05-24 14:44:00

        近日,手机吸费病毒越来越猖狂,在Android平台大面积爆发之后,再次向Symbian平台袭来。2011年5月24日,腾讯移动安全实验室率先查获一个名为“伪杀毒抢钱王”的S60V3手机病毒,该病毒类似于Android平台上发现的“伪升级扣费木马”,也是采取“伪装”的方式,诱骗用户下载,然后再引诱用户定制增值服务,并拦截运营商回执短信,从而实施恶意扣费。

图1:QQ安全助手查杀“伪杀毒抢钱王”病毒

图2:QQ安全助手查杀“伪杀毒抢钱王”病毒

        目前,QQ安全助手(S60V3)最新的1.65版已经可以实现对该病毒的精准查杀,S60 V3(诺基亚E71、E72、5320、C5等)手机用户可以通过以下地址下载安装:http://msoft.qq.com/d/safe/,并且要立即升级病毒库到最新版本,然后对手机进行“双核引擎查杀”和联网“云查杀”,以确保精准查杀“伪杀毒抢钱王”木马。

        腾讯移动安全实验室研究发现,该病毒以手机安全类软件“手机杀毒”为名,诱使用户下载安装,当病毒运行时会扫描用户手机中的所有程序,在其扫描列表中会出现名为“BD.DownCPlugin.A,BW.RadioBow.A,BW.Newsmy.A...”之类的“假病毒”提示。

图3:警惕!“伪杀毒抢钱王”病毒的伪装截图

图4:警惕!“伪杀毒抢钱王”病毒的伪装截图

        同时还会提示“尊敬的用户:检测到您的手机存在多个恶意扣费病毒、软件捆绑程序及恶意扣费木马,请立刻点击确认进 行删除...”,用户一旦点击确认清理,将会被一次性扣取8元,有可能给用户带来一定的经济损失;而且该病毒还会无提示强制联网下载安装一款名为“系统补丁”的恶意插件,用于消耗用户数据流量,有可能使用户产生高额的流量费用。

        据腾讯移动安全实验室观察,手机吸费病毒是近期的热点,病毒产业链也越来越成熟,病毒“伪装”手段越来越高明,所以广大手机用户还是需要保持警惕,下载安装知名专业手机安全软件,并及时升级病毒库到最新版。此外,最好到手机腾讯网应用中心、QQ安全助手“装机必备”下载绿色安全手机应用。