2017年1月3日,根據(jù)FreeBuf網(wǎng)站發(fā)布一則消息稱:近期,獵豹安全團(tuán)隊捕獲到了一類新的手機(jī)病毒,所有的微信用戶都會是這類手機(jī)病毒的攻擊對象。并且,這類手機(jī)病毒其實是包括了許多款新的微信盜號木馬。FreeBuf網(wǎng)站倒是有這么一句原話:“多款手機(jī)ROM和APP中均捆綁了該病毒,中毒后,微信賬號隨即被盜,嚴(yán)重威脅微信支付錢包和微信支付關(guān)聯(lián)的銀行卡資金安全,目前已有上千名用戶中招?!倍岸嗫钍謾C(jī)ROM和APP中均捆綁了該病毒”,說明了什么?說明了這類手機(jī)病毒有較高的隱藏性。
按照微信用戶A的描述:幾個月前,微信用戶A對(自己的)手機(jī)B進(jìn)行了一次刷機(jī)。2016年12月11日,手機(jī)B突然向微信用戶A彈出一個信息提示窗口,要求微信用戶A在手機(jī)B上重新登錄(自己的)微信賬號C。2016年12月12日,手機(jī)B便意外死機(jī)了。無奈,微信用戶A趕緊對手機(jī)B進(jìn)行了二次刷機(jī),在手機(jī)B上再登錄微信賬號C時,才得知微信賬號C已經(jīng)被不知名的惡意人D盜取了。和微信賬號D綁定的一張銀行卡,所存放的8300余元人民幣,被惡意人D花得一分錢不剩。
惡意人D從微信用戶A處,不但盜取了微信賬號C的登錄密碼,還盜取了微信賬號C的支付密碼。惡意人D是怎么做到的?不妨,以一款新的微信盜號木馬E來簡單舉一個例。假定,微信用戶A在手機(jī)B上不幸安裝了微信盜號木馬E。
首先,微信盜號木馬E啟動和運(yùn)行,讓手機(jī)B向微信用戶A彈出一個信息提示窗口,“微信登錄過期,請你重新登錄”。微信用戶A點擊了手機(jī)B上的這個信息提示窗口。
接著,微信盜號木馬E讓手機(jī)B向用戶彈出一個“微信登錄”窗口,目的是從微信用戶A處盜取微信賬號C的登錄密碼。
然后,微信盜號木馬E讓手機(jī)B向用戶彈出一個“微信安全驗證”窗口,目的是從微信用戶A處盜取微信賬號C的支付密碼。
最后,惡意人D在(另外的)手機(jī)F上登錄微信賬號C時,微信平臺向微信用戶A處,發(fā)送到手機(jī)B上的對應(yīng)數(shù)條短信驗證碼信息,會被微信盜號木馬E偷偷轉(zhuǎn)送到惡意人D處。想一想,如果微信賬號C開通了微粒貸,微信用戶A豈不是更慘?
獵豹安全團(tuán)隊忠告:“主要的惡意功能包括上報用戶短信,劫持微信釣魚,上傳微信數(shù)據(jù)和摧毀系統(tǒng)等……該病毒感染后,還會申請ROOT權(quán)限。假如受害者已將手機(jī)ROOT,而后又錯誤地將ROOT權(quán)限分配給病毒程序,就需要通過刷機(jī)來徹底清除病毒?!?/p>
結(jié)語:所有的微信用戶和所有的支付寶用戶,不應(yīng)該輕易在其手機(jī)上安裝那些來路不明的(山寨)APP和刷機(jī)包,也不應(yīng)該輕易ROOT其手機(jī)(權(quán)限)。否則,存放在微信和支付寶中的錢真不安全了。
聯(lián)系客服