English
 电子信箱
 加入收藏

  威盾防火墙 >> 新闻中心 >> 威盾新闻 >> 警惕“套牌木马”劫持支付宝偷钱

 

警惕“套牌木马”劫持支付宝偷钱

威盾防火墙 2014-11-03

 

 天津11月2日电(记者周润健、朱天骄)360互联网安全中心近日截获了一个利用安卓系统组件的“套牌木马”家族,它能够修改中招手机中“爸”“妈”“哥”“姐”等家人的手机号码,这一家族的木马还会将正版支付宝付款界面替换为钓鱼页面,窃取支付宝账号和密码。

 

  “套牌木马”家族通过恶意主包和子包相互配合共同作恶。360手机安全专家介绍说,手机用户安装伪装成“一键清理”的恶意程序后,主包会释放子包,诱导手机用户点击安装伪装成系统应用“Google  Service”的恶意子包,子包安装成功后,木马又会诱导手机用户卸载主包,并激活设备管理器,使手机用户无法正常卸载恶意子包,同时向木马制作者发送短信通知木马安装成功。

  据了解,除修改中招手机中以“爸”“妈”“哥”“姐”等类似家人昵称存储的联系人号码,窃取手机中全部短信、通话记录以及联系人等隐私信息之外,“套牌木马”家族还会判断中招手机当前运行的是不是支付宝登录页面,如果是,木马会直接关闭掉正版支付宝应用,将手机页面替换为伪造的“支付宝登录”页面,手机用户输入“账户”和“登录密码”后,木马通过发送短信的方式将这些信息发送给木马制作者。

  手机安全专家提醒,木马制作者极有可能进一步对窃取到的短信内容进行过滤,获取支付宝验证码信息,与窃取到的支付宝账号密码相结合盗取中招手机用户的财产。“双十一”即将来临,各家电商借机进行促销活动,手机用户要警惕“套牌木马”家族,及时查杀。



相关内容: 最新内容:
反黑入门基础 搞懂特洛伊木马工作原理[2014-11-02]
黑客知识系列之认清木马的原理[2014-11-02]
“木马”的加载原理和查杀方法[2014-11-02]
虚机网站如何防止网页病毒和木马[2014-11-02]
Mac系统病毒库更新 可删除DevilRobber木马[2011-11-08]
新Mac木马可劫持用户GPU造Bitcoin币[2011-11-01]
网信办:中国移动互联网产业有望“弯道超车”[2014-11-03]
2014年APP大事件盘点[2014-11-03]
了解常用集中网站挂马和防范方法[2014-11-02]
安全专家教您正确使用漏洞扫描工具[2014-11-02]
反黑入门基础 搞懂特洛伊木马工作原理[2014-11-02]
从四点防范做起 保障远程桌面Web连接安全[2014-11-02]