为电脑系统打补丁是再正常不过的事了,但当Android手机弹出“系统补丁”提示时,你会不会点击下载?近日,360手机安全中心截获一批新型Android木马,木马以“打补丁”为幌子,诱骗用户安装,然后会在用户手机上安装广告,消耗用户的手机流量甚至窃取隐私。 经检测,本次截获的伪系统补丁木马,由“主包”和“木马子包”两部分构成。木马“主包”本身不含恶意代码,但会伪装成手机游戏顺利进入用户手机,其 后木马会弹出虚假的系统补丁更新通知,诱骗用户同意后安装恶意子包,获取手机Root权限。当获取Root权限后,恶意子包便可不经用户同意,暗中在后台 自动下载安装各种软件,消耗用户的手机流量,恶意推广垃圾应用或木马,甚至带来隐私泄露和后台吸费等威胁。 安全专家提醒,用户在使用手机的过程中警惕各种“打补丁”名义的安装提示,通过正规的电子市场下载手机应用程序。 文/北京晚报