主打“免费通话”的微信电话本近日很火。据360手机安全中心称,他们首次监测到“微信电话本”应用被木马篡改。被篡改后的“李鬼电话本”假冒图标,采用与正版微信电话本极其相似的图标和界面,能正常登录及收取短信验证码,具有极强的欺骗性;能躲避查杀,还会判断手机中是否安装了安全软件,如没安装,则能访问中招手机的通讯录,并向所有联系人群发短信,用户很难通过安装应用时的隐私权限识别是否为恶意程序;还会屏蔽短信,私自发送恶意扣费短信,并屏蔽运营商的回馈短信,如此手机用户就在不知不觉中被订制了扣费业务。此外,该木马还能上传中招手机的隐私信息,泄露手机用户的隐私。
“警民直通车-上海”提醒,手机用户使用微信电话本一定要通过官网或安全可靠的手机应用市场下载,避免从朋友圈分享、论坛、云盘等渠道下载到被恶意篡改的假微信电话本应用,造成话费损失和隐私泄露。 本报记者 陈浩