拳打手机流氓,脚踢扣费陷阱
2011-04-29Blunt
Blunt
最近哥的话费一直不正常,莫名其妙地多出了上百元的“增值服务费”。照理说像俺这样平时小心翼翼地玩手机,手机上网也算着流量的人,“增值服务费”应该沾不上边才是。对了,俺喜欢给爱机(HTC G6)装游戏,难道是这里面出了猫腻?
不查不知道,一查吓一跳。通过在电脑上“放狗”搜索,俺终于找到了根源所在——我装的很多游戏都带了恶意扣费代码。虽然删除它们就能还我的手机一个清净,但这好端端的游戏怎么就变身成“流氓”了呢?
流氓应用是个啥?
不仅仅是游戏,很多软件也都挺“流氓”的,在这里就把它们统称为“流氓应用”好啦!手机上的流氓应用,很多都是被人在本无扣费功能的程序中植入了扣费代码。要是不小心安装了这些应用,它们就会自动在后台“作恶”。这样,白花花的银子就不翼而飞了……
流氓应用是怎么练就的?
这流氓应用再厉害,仔细分析就露马脚了。它们到底是怎么悄悄扣费的呢?通过论坛上各位高手的点拨,原来要练成流氓很简单……
首先,开发人员只需要在开发阶段将恶意扣费代码植入到应用中,当用户打开程序,这些代码就会自动运行。一般来说,这些代码就会搜集我们的个人信息,发送扣费短信,从而达到扣费的目的(如图2)。
如何应对流氓应用
流氓应用如此恐怖,普通用户应该怎么办呢?别怕,现在的检测方法也有很多,且容我一一道来……
1拳打手机流氓,脚踢扣费陷阱在电脑端斩断黑手
随着流氓应用越来越多,很多网站都提供了在线检测的功能,比如“安全侠”检测平台(http://www anquanxia.com)等。除此之外,俺用得最多的是由N多网开发的PC端恶意APK检查工具(下载地址:http://work.newhua.com/pcd)。
这个检查工具是一款绿色软件,下载解压后,双击其中的MaliceCodeExtermination.exe。然后,按照提示将需要检查的应用拖到窗口中。
接下来,点击“检查”按钮。不一会儿,就能在“检测结果”处看到该应用的安全情况了。
2.安全第一,手机端也能远离“流氓”
通过电脑,我们可以检测待安装的应用是否安全。但如果是直接通过手机下载应用,又该怎么办呢?其实,有两个小软件可以帮我们的忙。
①使用超简单的《扣费软件检测工具》
在这里,我们首推《扣费软件检测工具》。在PCD的下载站点(http://work.newhua.com/pcd)找到这个家伙,然后用数据线将其传到手机上安装。现在看看,应用列表中是不是多了一个名为“扣费软件检测工具1.0”的图标?现在,就开始动工驱逐“流氓”吧!
1.打开检测端后,点击“开始扫描”按钮进行扫描。这一步可以判断手机中已经安装的程序是否安全。
2.软件的扫描速度很快,只需片刻就能够看到检查结果了。嘿嘿,扫描结果是我的手机很安全。看来在将那几个被内置了扣费代码的游戏删除后,我的手机就变得“健健康康”了。
②防患未然,安装之前先检测
《扣费软件检测工具》可以检查手机中已经安装的应用是否安全,但这不过是亡羊补牢。有没有什么软件,可以保护我的爱机,让我的爱机时时都安全呢?
答案当然是肯定的。我们熟悉的安全软件厂商自然也没有放过手机安全这块“香饽饽”。比如哥就使用了《360手机卫士》——“木马查杀”和“扣费扫描”等功能一样不少,在方方面保证了爱机的安全……
1.首先,请登录http://shouji.360.cn/index.shtml下载《360手机卫士》。另外,也可以通过电子市场找到它。
2.将安装文件上传到手机,并使用文件管理器进行安装。然后,在手机程序菜单中点击《360手机卫士》图标运行。现在,就可以看到简洁的软件主菜单了。
3.现在,就是用“360手机卫士》来检验我们爱机是否安全的时候了。先试试它的“木马扫描”功能吧,看看俺的爱机是不是安全。啥?《360手机卫士》还拥有“云查杀”功能,什么木马病毒还能藏得住?
4.通过一番扫描,我发现自己的爱机十分安全。不过,木马和扣费应用可不大一样,还是运行以下“扣费扫描”吧!只需轻轻一点,即可了解我是否被偷偷定制了扣费服务,是不是很简单?
注意应用黑名单
通过电脑和手机的双重扫描,相信“童鞋”们的手机安全都有了保障。不过“常在网上飘,哪能不挨刀”,要想更安全地“玩机”,如表1所示的这份由网友们搜集的流氓应用黑名单可不能忽视哟(全部名单可以在http://goo.gl/zCFr6查看)!