病毒播报之远程锁屏与擦除

By | 2014年7月7日

post by fish_yu

AVL移动团队最近发现了一种会远程控制的间谍软件,该间谍程序安装无图标,不仅可以通过远程短信指令控制擦除手机数据,锁屏,设置飞行模式,还会获取用户地理位置信息及通话记录,短信记录等,窃取用户隐私,危害个人信息安全。

锁屏界面如下所示。

短信指令列表及含义:

info

回复SIM卡信息和当前位置

find

持续播放铃声,按停止后终止

force

一直播放铃声,不可终止

position

上传当前地理位置

gps

获取GPS精确位置,若GPS未开启,则获取网络定位位置

history

获取通话和短信记录

lock

远程锁定设备和设置解锁密码

airplane

远控开启飞行模式(用于获取SIM卡的PIN码)

wipe

擦除手机所有个人数据:短信/彩信,联系人,SD卡和通话记录

弹出锁屏界面

飞行模式

擦除设备信息。

该木马通过短信指令控制不仅可以远程控制手机还能获取用户个人隐私,危害较大。用户可以下载安装AVL Pro对该类木马进行安装前的检测和查杀,AVL Pro实时防护,帮助大家摆脱病毒营造良好手机环境!

发表评论

电子邮件地址不会被公开。 必填项已用*标注