7月2日消息,《鱷魚愛洗澡》是一款風(fēng)靡全球的手機(jī)游戲,目前已衍生出了很多版本,如鱷魚愛洗澡中文節(jié)日版、鱷魚愛洗澡新增63關(guān)、鱷魚小頑皮愛洗澡等。熱門游戲一直是病毒樂意寄生的地方,近日騰訊移動安全實(shí)驗(yàn)室就截獲了一款“囂張”的Android病毒反動聯(lián)盟2(a.fraud.eyu),該病毒將惡意代碼注入十余個版本的《鱷魚愛洗澡》游戲。
此前也發(fā)現(xiàn)了《鱷魚愛洗澡》的部分版本被注入惡意推廣代碼,會騷擾用戶,在手機(jī)系統(tǒng)通知欄彈廣告。但反動聯(lián)盟2病毒行經(jīng)更惡劣,一旦激活會攻擊指定的手機(jī)安全軟件,還會在通知欄彈廣告,私自下載應(yīng)用,耗費(fèi)用戶流量。據(jù)騰訊移動安全實(shí)驗(yàn)室保守估計,此次受“反動聯(lián)盟2”病毒感染的Android用戶數(shù)接近300萬。
病毒特征:
“反動聯(lián)盟2”病毒通過惡意代碼注入熱門游戲《鱷魚愛洗澡》的多個版本,激活后會攻擊手機(jī)安全軟件,私自彈出廣告,偷偷下載應(yīng)用。
特征一、攻擊手機(jī)安全軟件。該病毒一旦啟動,會在軟件界面彈出“安全提示”框,告訴用戶“系統(tǒng)檢測到你的手機(jī)安裝了**(手機(jī)安全軟件),該軟件權(quán)限過大,會私自獲取聊天記錄……,建議立即刪除”,用戶一點(diǎn)擊“馬上刪除”,即跳轉(zhuǎn)到軟件卸載界面。就這樣,用戶會誤把手機(jī)里的安全軟件卸載掉,使手機(jī)裸機(jī)下運(yùn)行,風(fēng)險大增。
病毒引導(dǎo)用戶卸載手機(jī)上的安全軟件
特征二、彈廣告騷擾用戶。該病毒會在手機(jī)系統(tǒng)通知欄彈廣告,點(diǎn)擊后立即下載軟件且無法手動取消,從而造成用戶手機(jī)流量消耗,帶來嚴(yán)重的經(jīng)濟(jì)損失。
病毒截圖: