木马程序运行后,会在手机后台向用户所有联系人发送指定短信内容进行恶意传播;与此同时,在登陆界面上弹出对话框欺骗手机用户点击安装其恶意子包,进而骗取手机用户进行注册,以获取用户手机号、姓名和身份证号等隐私信息。
国家计算机病毒应急处理中心通过分析发现,该恶意木马程序运行后,会在受感染手机的后台遍历通讯录,向其联系人列表群发短信息:“看这个,http://cdn。yyupload。com/down4279193/XXshenqi。apk”进行恶意传播;利用伪装的“XX神器”登陆界面骗取手机用户进行注册,以获取用户手机号、姓名和身份证号等隐私信息;恶意木马程序通过手机后台服务监听并拦截短信,并将短信通过短信和email方式发送给恶意代码作者,泄漏手机用户隐私。
同时,恶意代码作者可以通过发送短信指令操纵木马程序执行伪造短信、删除短信、发送短信等恶意操作。
(据新华社电)



