谷歌官方商店驚現(xiàn)山寨版 掉包正版手機銀行偷錢
字體:
大
中
小 發(fā)表日期:2014-10-20 11:35 評論:0 點擊:953
Google Play作為谷歌官方應(yīng)用商店也難逃被惡意篡改掉包的命運。近日,360手機安全中心截獲一款“掉包木馬”,聯(lián)網(wǎng)下載可能含有惡意行為的盜版手機銀行應(yīng)用,誘導(dǎo)手機用戶替換掉手機上的正版銀行應(yīng)用,極有可能盜取用戶銀行帳戶,造成手機用戶的財產(chǎn)損失。甚至還能掛斷中招手機的來電,竊取手機中的短信、通訊錄、通話記錄等隱私。目前,360手機衛(wèi)士已經(jīng)對“掉包木馬”實現(xiàn)首家查殺。
http://images.china.cn/attachement/png/site1000/20141017/e89a8ffb139315aac6330c.png
圖一:“掉包木馬”采用與正版Play 商店十分相似的圖標(biāo)
360手機安全專家分析指出,“掉包木馬”惡意篡改Google Play應(yīng)用,采用與Play 商店十分相似的圖標(biāo),手機用戶下載安裝后,“掉包木馬”會提示手機用戶激活設(shè)備管理器,導(dǎo)致手機用戶不能通過正常方法卸載。
“掉包木馬”會對支付安全、手機隱私以及正常通話帶來嚴(yán)重威脅。
1.“掉包木馬”安裝成功后,會自動聯(lián)網(wǎng)下載可能含有惡意行為的盜版手機銀行類應(yīng)用,誘導(dǎo)手機用戶替換掉手機中的韓國銀行如 “shinhan bank”“Nonghyup (NH) Bank”“wooribank”等手機應(yīng)用。360手機安全專家介紹,木馬制作者可能意在通過這種手段竊取手機用戶的銀行卡號、密碼等敏感支付信息,盜刷銀行卡。
http://images.china.cn/attachement/png/site1000/20141017/e89a8ffb139315aac6330d.png
圖二:“掉包木馬”會將手機中正版銀行APP替換為盜版
2.竊取短信、通訊錄、通話記錄上傳到指定服務(wù)器!暗舭抉R”會竊取中招手機中的短信記錄、通訊錄以及通話記錄,更為嚴(yán)重的是,“掉包木馬”還能攔截手機新到短信,刪除通話記錄。
http://images.china.cn/attachement/png/site1000/20141017/e89a8ffb139315aac6330e.png
圖三:360手機衛(wèi)士首家查殺“掉包木馬”
3.“掉包木馬”還會根據(jù)木馬制作者的設(shè)定攔截指定號碼來電,自動掛斷,嚴(yán)重影響手機的正常通話。
360手機安全專家提醒,“掉包木馬”惡意篡改谷歌官方電子市場,誘騙手機用戶下載。通過替換手機中正版銀行應(yīng)用的方式獲取敏感信息,這一行為十分危險,手機用戶不僅損失了流量和話費,還極有可能因為使用盜版銀行應(yīng)用致使銀行卡被盜刷。
專家建議,手機用戶在下載谷歌商店時,一定要通過官網(wǎng)或經(jīng)過安全檢測的手機應(yīng)用市場如360手機助手下載,并開啟360手機衛(wèi)士的支付保鏢功能,查殺盜版網(wǎng)銀支付類軟件,在這類惡意軟件安裝或運行的第一時間對其進行攔截。識別盜版之后,用戶只需點擊立即處理,就可以卸載盜版應(yīng)用程序,卸載完成后,立即下載并安裝正版應(yīng)用。

不 經(jīng) 歷 風(fēng) 雨 怎 么 見 彩 虹!
※ ※ ※ 本文純屬【彩虹】個人意見,與【鋼之家鋼鐵博客】立場無關(guān).※ ※ ※
 該日志尚無評論! |