首页 > 业界 > 关键词  > 恶意软件最新资讯  > 正文

Avast协助Google清理了150款增值短信类Android恶意扣费应用

2021-11-27 13:52 · 稿源: cnbeta

无论使用何种电子设备,在收到电子邮件、短信链接、或下载应用程序的时候,用户都必须谨防上当受骗。最近几周,网络安全公司 Avast 一直在通报被称作“UltimaSMS”的高级短信诈骗活动,可知其波及 151 款下载量达数百万的虚假 Android 应用。

Avast 安全研究人员指出:这些恶意 App 将自己伪装成合法工具,涵盖了照片编辑器、相机滤镜、游戏、以及二维码扫描器等领域。

然而它们的最终目的,都是诱骗受害者注册昂贵的短信服务、且一切可能在转瞬时间发生 —— 不知不觉中,就可能造成难以被追回的资金损失。

在你于无意间安装了 UltimaSMS 恶意软件之后,它们就会立即获取手机号码、位置、IMEI 识别码等信息,以确定后续诈骗所使用的语言和国家 / 地区代码。

提交信息后,App 就开始了它真正的表演 —— 注册一系列月费可能高达 40 美元的增值短信服务,后续有可能继续潜伏、或引入更多每周都坑你一笔钱的订阅选项。

考虑到恶意应用开发者的手段极其下流,许多自以为聪明安全的 Android 移动设备用户,都可能大意失荆州 —— 即使你是通过 Google Play 官方应用商店来检索并下载 App 。

Avast 分析发现,这些 Android 恶意应用似乎套用了基本相同的结构,意味着相同的套路可能已经被恶意软件开发者给多次利用。

此外为了更好地骗人,这些李鬼应用在配置描述上也颇费了一番心思。甚至不惜事先砸钱,以在 Facebook、Instagram、TikTok 等社交媒体平台上打广告。

有鉴于此,Avast 安全研究人员建议:除了养成良好的上网冲浪习惯,用户还应该在点击任何浮华的广告链接前,自行评估一下有关方面的风险。

举报

  • 相关推荐
  • 真我GT7 Pro首批适配 Android 16开发者预览版来了

    今日,真我手机宣布,真我GT7Pro首批适配Android16开发者预览版。Android16Beta2是面向开发者的安卓版本,由于该版本处于开发早期阶段,可能无法提供足够稳定的用户体验,除非是开发人员,否则真我官方不建议用户刷入此ROM。谷歌I/O大会将于今年5月20日-5月21日举行,按计划,谷歌将在大会上发布全新的Android16操作系统。

  • vivo首个Android 16 Beta版本正式上线:支持X200 Pro、iQOO 13

    vivo官方今天宣布首个Android16Beta版本正式上线,首批支持X200Pro、iQOO13。不过目前仅开发者,帮助开发者抢先体验新版本特性,并开发相应功能,强烈不建议普通用户下载使用。等待手机自动升级完成。

  • 三星特别版S25手机:史无前例8次版本更新 直达Android 23

    三星在推出面向普通消费群体的GalaxyS25系列旗舰手机同时针对商务群体发布了GalaxyS25企业版本。这款企业版手机提供了史无前例的八次版本更新支持,可从当前的Android15版本一直升级到Android23版本,支持期限堪称史上最长。企业版手机主要面向公司和企业用户,需要通过与三星的洽询采购才能获得,普通消费者可能较难入手。

  • 谷歌CEO皮查伊:反垄断提案可能毁灭Google搜索!

    快科技5月1日消息,谷歌CEO桑达尔皮查伊(Sundar Pichai)在美国司法部(DOJ)针对谷歌反垄断案的证词中,强烈反对政府提出的修正措施。皮查伊表示,这些措施将对谷歌搜索造成毁灭性影响”,并可能阻碍公司在搜索引擎领域的持续创新。在法庭上,皮查伊指出,美国司法部要求谷歌与竞争对手分享搜索数据的提议,将使谷歌难以继续开发其搜索引擎,甚至可能导致公司无法再进行创新投资。他强调,谷歌在搜索和人工智能(AI)等领域的研发投入巨大,仅去年就达到了490亿美元。他还警告称,数据共享提议将使竞争对手能够完全逆向工程我们的技术”

  • OpenAI,Google和阿里们都“认”了的MCP,究竟给开发者带来啥实惠了

    AI领域的互操作性标准之争正变得异常热闹。GoogleDeepMindCEODemisHassabis宣布,将为其Gemini模型添加对Anthropic主导的模型上下文协议MCP的支持,称其为“一个优秀的协议,正迅速成为AIAgent时代的开放标准”。MCP有潜力成为提升AI在具体业务场景中实用性的关键基础设施,促进AI与现有软件和工作流程更紧密的融合。

  • 小米客服回SU7 Ultra限制1500匹最大马力:为确保赛道新手安全

    快科技5月1日消息,据东方财经报道,多名网友表示小米SU7 Ultra更新Xiaomi HyperOS时,更新内容中有一条新增排位模式圈速考核,在指定赛道圈速达到官方建议成绩可解锁排位模式。”同时,网传的一份赛道解锁说明中,公布了全国各地8条赛道的解锁所需圈速。此事引起网友热议,有网友表示支持,小米SU7 Ultra的1500匹马力,绝非普通驾驶者能够驾驭,只有有一定赛事水平的驾驶员,才能吼得住这种马力”。但也有网友反对:我买小米SU7 Ultra就是冲着1500匹马力去的,结果现在给我限制了,买之前可以这样干,但现在突然限制,是不是也要给我退钱

  • 谷歌搜索弃用国别顶级域名后缀!全球统一为google.com

    快科技4月16日消息,谷歌宣布将在未来几个月内逐步将所有搜索用户重定向至主域名google.com,将不再使用国家代码顶级域名(ccTLD)。无论用户使用哪个国家的域名访问谷歌搜索,如英国的google.co.uk或巴西的google.com.br,最终都将被重定向至google.com。谷歌表示,这一决定旨在简化用户体验,并确保所有用户都能获得一致的搜索结果。此前谷歌之所以采用国别顶级域名的后缀,主要是可以实现搜索结果的本地化,例如当用户访问的是google.com.uk,则侧重于提供来自与英国有关的搜索结果。自2017年以来,谷歌已经根据用户的地理位置自动调整

  • 美商海盗船带来2025款HX1200/1500i电源:支持ATX 3.1

    快科技4月16日消息,美商海盗船近日推出2025款HX1200i和HX1500i全模组电源,这两款旗舰产品凭借出色的性能表现和智能化设计,为高端PC用户带来全新选择。技术规格方面,新品全面支持最新ATX 3.1和PCIe 5.1规范,获得Cybenetics白金认证,转换效率高达91%。采用先进的LLC谐振 DC-DC转换架构,配备140mm FDB液压轴承风扇,支持智能启停技术,分别获得Cybenetics LAMBDA A和A-噪声等级认证。作为一款数字电源,2025款HX1200i和HX1500i配备了与主机通信的USB Type-C接口,用户可以通过iCUE软件进行单/多路切换、功率监控和风扇曲线自定义等设?

  • 女子被宠物猫咬伤腿部溃烂:打疫苗花1500多元

    快科技4月17日消息,江西九江的王女士近日遭遇了一起令人意外的宠物伤人事件。她在为饲养三年的猫咪更换饮用水并清理猫毛时,平日温顺的宠物突然发狂攻击,导致其腿部多处受伤并出现溃烂症状。我完全没有招惹它,没想到会突然攻击我。王女士对此次意外表示震惊。事发后她立即前往医院接受治疗,包括伤口处理和狂犬疫苗接种等,累计花费超过1500元。这起事件引发�

  • 女子被宠物猫咬伤腿部溃烂:打疫苗花了1500多元

    近日,江西九江的王女士在打扫家中时,遭遇了一件令人意外的事情。据王女士描述,她在为养了3年的猫咪换水并打扫猫毛时,猫咪突然发狂,袭击了她的腿部,导致她多处受伤。王女士的腿部因此留下了累累伤痕,甚至出现了溃烂的情况。面对这一突如其来的伤害,王女士表示非常震惊和不解:“我没招惹它,没想到会攻击我。”事后,王女士立即前往医院进行了治疗,并接