一大波会恶意消耗手机流量的木马正在袭来。日前,360手机安全中心发出年内最高级别的安全预警称,一款名为“流量僵尸”手机木马已感染近45万部手机,中招者每次解锁手机都会导致木马疯狂耗费流量,日耗流量可超百兆。
360手机安全中心称,经监测,目前共发现90款不同APP被植入“流量僵尸”,包括天天跑酷、极速狂飙、找你妹等80款游戏类和10款工具类应用。分析发现,被感染应用90%为游戏类,由于游戏类应用流量消耗大,可掩饰后台刷站刷页产生的流量损耗,增强木马隐蔽性,使中招者不易察觉。
据介绍,“流量僵尸”木马主要有两大恶意行为:首先会私自下载并加载msg.jar恶意插件,接着在后台执行刷流量动作。中招用户每解锁一次手机会损耗0.759M流量。按目前手机用户每人每天平均看手机150次到165次计算,即每天至少有113.85MB流量被其消耗。
实际上,通过制作手机木马为网站刷流量的行为,已经形成一条非常隐蔽的黑色产业链。通常来说,按照每千次访问请求5元-20元不等的酬劳,以45万部被感染手机平均每天产生6683万次虚假请求量计算,“流量僵尸”的木马作者每天可赚取33万元至134万元的经济收入。
相关专家称,移动互联网上至少有相当数量的点击、下载、安装甚至是点赞、评论,都并非是真实用户所为,而是一些木马或自动化工具完成的,这些虚假的流量实际上就是移动互联上的流量泡沫,更需警惕的是流量泡沫背后隐藏的巨大黑洞。