中國網(wǎng) china.com.cn 時(shí)間: 2013-12-01 內(nèi)容來源: 北京公共
手機(jī)木馬隱身大盜再升級 偷短信還偷身份照號
如果你使用網(wǎng)上支付卻無法收到短信驗(yàn)證碼,一定要檢查手機(jī)是否感染了“隱身大盜”木馬,該木馬專門屏蔽并竊取受害者驗(yàn)證碼短信,從而盜取網(wǎng)上支付賬戶資金。不過,360手機(jī)衛(wèi)士近日又發(fā)現(xiàn)“隱身大盜”出現(xiàn)升級變種,以驗(yàn)證賬戶為由騙受害者輸入身份證號、支付密碼等信息,從而完全控制受害者的支付賬戶。
據(jù)360手機(jī)衛(wèi)士專家分析,“隱身大盜”升級變種后更為隱蔽。首先它改變了竊取短信內(nèi)容的方式,不再通過轉(zhuǎn)發(fā)短信進(jìn)行,而是采取聯(lián)網(wǎng)上傳短信到黑客服務(wù)器的方式;其次,它采取了連環(huán)攻擊手段,在用戶安裝完偽裝成流行應(yīng)用的“大包”之后,誘導(dǎo)用戶再安裝一個(gè)偽裝成賬戶安全驗(yàn)證的“小包”,大包專門竊取賬號密碼、身份證號等,“小包”則案中監(jiān)控、識別受害者短信并聯(lián)網(wǎng)上傳。
據(jù)檢測分析,“隱身大盜二代”會(huì)判斷中招手機(jī)接收的短信號碼和內(nèi)容,對普通短信放行,對銀行、第三方支付平臺(tái)、運(yùn)營商等特殊號碼發(fā)來的短信進(jìn)行屏蔽和上傳。中招手機(jī)最直觀的現(xiàn)象是,無法再受到網(wǎng)銀和網(wǎng)上支付的驗(yàn)證碼短信。
責(zé)任編輯: 吳愛鳳
本站僅提供存儲(chǔ)服務(wù),所有內(nèi)容均由用戶發(fā)布,如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請
點(diǎn)擊舉報(bào)。