360 互聯(lián)網(wǎng)安全中心最新發(fā)布的安全播報稱,中心近日截獲了一批針對QQ 賬號進行釣魚的手機木馬,這些惡意程序以QQ 刷鉆為名,運行后誘導受害者輸入QQ 賬號和密碼,繼而竊取QQ 賬號及密碼。
安全播報指出,此次截獲的木馬病毒一個共同的特點,就是用E4A 語言進行開發(fā)。
據(jù)了解,E4A 是一款基于安卓系統(tǒng)下APP 開發(fā)的全中文安卓編程語言,可以相對簡單地編寫安卓應用。
手機安全專家介紹說,E4A 在實際應用開發(fā)中非常簡單,界面以拖拽為主,雙擊控件完成事件的添加。使用E4A 開發(fā)軟件具有學習容易、門檻低、上手快等特點,這也給惡意程序的制作帶來了方便。它們大多是一個界面,繪制幾個控件,用簡單的方式獲取受害者的QQ 用戶名和密碼,并以短信、網(wǎng)絡等方式回傳給木馬作者。
手機安全專家表示,QQ 賬號及密碼被木馬作者獲取后,會發(fā)生一系列的連鎖反應:不法分子可能以被盜QQ 為傳播工具,進而繼續(xù)擴散該木馬;其次可能會發(fā)生利用QQ 號進行詐騙的案件。
安全播報最后提醒說,為免上當受騙,廣大手機用戶應提高手機安全防范意識,不要使用來路不明的軟件,并及時安裝和啟動安全軟件來強化移動安全環(huán)境。