安卓現盜號木馬威脅網銀盜刷
最近,某移動安全實驗室捕獲到一類高度危險的微信盜號木馬,多個安卓手機應用中捆綁了該木馬,手機中毒後微信帳號會被盜,嚴重威脅微信錢包及微信關聯的網銀資金安全,目前已有上千名使用者受害。
一個不幸中的萬幸是,請注意,目前中招的是安卓手機應用。
使用者無法發覺的是:該微信盜號木馬安裝後不會生成任何圖示,在一般使用者微信訊息不是特別多的情況下,就更不容易被發現。
針對微信的木馬病毒已經在Android手機出現了
整個中招過程是怎樣?
病毒執行後會彈出一個訊息框,提示微信登入過期,建議使用者重新登入。
如果響應這個提示,就會進入下一步圈套。病毒偽造的登入介面和官方微信完全一致。
輸入微信帳號密碼後,病毒迅速將該資訊傳送到攻擊者的伺服器。這並沒完,病毒會緊接著索取微信支付密碼。
通過這樣獲取你的密碼
微信盜號木馬已經順利得到受害者的微信帳號、登入密碼和支付密碼。當小偷在其他裝置登入受害者微信時,微信的安全功能會要求提供手機簡訊驗證碼驗證登入者身份。此時驗證碼會同樣會被病毒上傳,小偷得以順利登入受害者的微信帳號。
這樣獲取你的支付密碼
盜刷時間開始。
該移動安全實驗室稱,微信錢包裡所有可以利用的資金,均有可能被盜。包括:微信零錢、轉帳、紅包、京東購物、城市服務、水電費、微粒貸(假如該帳戶有許可權申請貸款的話)等等,已有受害者損失近萬元。
為此,該實驗室溫馨提示:
1、一旦中招,後果十分嚴重。該病毒感染後,還會申請ROOT許可權,假如受害者已將手機ROOT,而後又錯誤地將ROOT許可權分配給病毒程式,就需要通過刷機來徹底清除病毒。
2、這個仿冒微信的盜號木馬會通過若干個牆紙應用、一鍵轉移應用到SD卡、Google應用下載器、一鍵解除安裝大師等傳播,在部分非官方刷機包中也有植入。
3、微信訊息頻繁的使用者受害概率較低,如果你正在使用微信,你的帳戶在其他裝置登入時,會收到安全警告提醒。如果是web微信,會立刻被踢下線。
本文出處:暢享網
本文來自雲棲社群合作伙伴暢享網,瞭解相關資訊可以關注vsharing.com網站。
相關文章
- QQ盜號木馬動靜態分析流程
- 多家高校網站被掛馬使用者應小心QQ盜號木馬網站
- 趣火星之支付寶、網銀盜刷事件分析事件
- yj謹防銀行卡境外被盜刷
- 安全公司:木馬程式仍是網際網路上最主要威脅
- 404 Keylogger最新木馬,盜取受害者瀏覽器網站帳號和密碼瀏覽器網站密碼
- 【轉】:小心“網銀大盜221184”
- 棋牌類氪金大佬們:盜號木馬來襲,請看好你的“小金庫”!
- 遊戲盜號木馬橫掃多地網咖,360安全大腦溯源披露作案攻擊手法遊戲
- 木馬盜用“風行播放器簽名”流氓推廣播放器
- 盜號木馬瘋狂竊取遊戲幣,竟還利用搜尋引擎打廣告?!遊戲
- 《Steam賬號被盜》
- 網站伺服器木馬後門查詢之威脅情報分析網站伺服器
- 記一次黑入盜號網站網站
- 最沒面子的盜號木馬:費勁心思偽裝成外掛竟被它一秒識破!
- 遠控木馬“寄生”防火牆流竄,360安全大腦溯源復現威脅影像防火牆
- 簡訊介面防盜刷解決方案
- 企鵝號回應盜號 騰訊回應企鵝號盜號事件:將全面升級安全機制事件
- 拒絕薅羊毛!嚴防流量被盜刷!
- 寶付幫你總結避免銀行卡被盜刷的四種辦法
- 銀行木馬再次入侵谷歌應用商店、英偉達員工憑證在網路攻擊中被盜|3月2日全球網路安全熱點谷歌
- node實現防盜鏈
- 記一次 CDN 流量被盜刷經歷
- 防盜鏈的實現方法
- 無卡號+動態碼:Apple Card將使信用卡盜刷變得更加艱難APP
- 再見黑產“礦老闆”!360EDR多維防控挖礦木馬威脅
- 小心了!“盜號天團”盯上了你的LOL帳號
- Steam 盜號背後產業的過去、現在和將來產業
- Websense網際網路威脅報告:Web威脅更具混合性Web
- 偽裝成百度安卓APP的木馬可劫持路由流量|安卓APP路由
- 什麼是網路安全威脅?常見威脅有哪些?
- 專業分析遠離社死!如何看待QQ出現大面積盜號?
- 一月我國網際網路各類安全威脅態勢分析報告|境內119萬餘終端感染木馬
- 建立海盜的天堂:盜賊之海的AI(一)AI
- 劫·盜星引
- Nginx 防盜鏈Nginx
- 光電纜安防防盜綜合監控網管系統方案
- steam賬號被盜怎麼找回 steam找回帳號怎麼操作