9月1日,基于腾讯手机管家服务的腾讯移动安全实验室发布《2013年7月手机安全报告》。该报告称,2013年7月初,国外安全公司曝光安卓签名系统漏洞Master key,并称全球99%Android设备都有感染风险,腾讯手机管家第一时间发布安卓签名漏洞专杀工具,并对两大安卓签名漏洞实现封堵。
7月底,国家互联网应急中心发布信息,安卓系统存在一个签名验证绕过的高危漏洞。而利用该签名漏洞的扣费木马可寄生于正常APP中,并且发现在缺乏监管的“安丰市场”中存在6644个正版APP被植入木马程序。腾讯手机管家4.2新版迅速升级全新的查杀引擎,对扣费木马“冒牌天煞”实现全面查杀。报告称,利用安卓签名漏洞的病毒“冒牌天煞”安装后,会自动检测确认用户未安装杀毒软件后,便私自订购SP业务,同时拦截用户短信,替用户回复扣费确认信息,并向用户联系人发送恶意软件下载推荐短信。腾讯移动安全实验室7月共截获病毒包94029个,仅排名前十的恶意推广的病毒就已感染1357902人,其中,“冒牌天煞”、“APKBox”、“恶推毒手”三款病毒危害最大。手机用户可通过下载腾讯手机管家最新版进行安全检测,及时查杀利用安卓系统签名漏洞的手机木马病毒。