科技的快速发展让网络黑产花样翻新,除了盗支付密码、盗个人信息、盗游戏装备等传统“三盗”外,盗刷流量也成为网络黑手进攻的方向。近日,360互联网安全中心发布《StealthBot:150余个小众手机品牌预置刷量木马销往中小城市》(以下称为《StealthBot报告》)显示,预置刷量木马StealthBot覆盖搜索、购物、新闻、视频、红包等多个领域。360手机卫士安全专家提醒,作弊刷量木马覆盖面广,用户要提高警觉,为自己的流量上好“安全阀”。
StealthBot刷量业务范围庞大 黑手伸向多个热门领域
据360互联网安全中心监测数据显示,StealthBot在短短3个月内更新了91个版本,通过定时联网与服务器通信,更新并加载最新的SDK恶意插件,频繁调整刷量功能及业务范围,搜索、购物、新闻、视频、红包等多个领域统统中招。
《StealthBot报告》还指明,被StealthBot感染的手机主要是小众手机,并集中在国内中小城市。这些手机的预置软件中植入了StealthBot木马,通过接收与响应服务器下发指令,后台隐藏执行多种作弊刷量推广业务。目前,StealthBot主要通过刷关键字搜索量、刷新闻浏览量、刷商品浏览量、刷视频播放量,以及红包和微博的流量盗取来实现自身牟利。
StealthBot刷量木马庞大的刷量业务范围引起了360手机卫士的高度关注,安全专家提醒用户,StealthBot幕后有多家公司推手,作弊刷量实际上是集体作案,用户要密切关注手机流量使用情况,谨防流量被不法分子盗取。
监控与查杀“双剑合璧” 360手机卫士为用户构建流量防护网
不少手机用户依赖Wi-Fi上网环境,对移动网络流量使用情况关注度较低,如果被预置木马盯上,就可能造成较大的财产损失。媒体曾多次报道流量引发的纠纷,一名北京用户在一分钟内被刷走2000M流量,而一名青岛用户被运营商催缴7164.37元话费,其中7000多元流量被恶意软件偷走。
为避免流量不知不觉“被黑”,360手机卫士提醒用户提高警惕,加强对手机流量的监控。用户可在360手机卫士的“工具箱”中使用“流量监控”功能,一键校准剩余流量,实时监测流量使用情况。用户还可以通过“联网管理”,查看联网App的月度和每日流量排行,使流量使用异常情况一目了然。
不仅如此,360手机卫士安全专家还建议,用户应及时将安全软件系统升级到最新版本,定期对手机进行体检,修复手机存在的漏洞,通过安全加固、系统优化来改善手机运行环境。同时,也要经常给手机杀毒,查杀木马病毒、恶意软件,不给刷量木马留下可乘之机。
实际上,早在2015年,360手机卫士就针对日耗费用户几百兆流量的“流量僵尸”木马实现首家查杀,捍卫了众多用户的流量安全。近年来,360手机卫士安全技术力量不断升级,面对魔高一尺的刷量木马,发挥了道高一丈的守护实力。360手机卫士安全专家还提醒用户,除了StealthBot木马,免流软件、免费Wi-Fi也需要用户高度警惕,在360手机卫士的支持下,更好地保护手机流量安全。
声明:本文仅为传递更多网络信息,不代表本站观点和意见,仅供参考了解,更不能作为投资使用依据。