网站建设

谷歌官方商店惊现山寨版 掉包正版手机银行偷钱

From: 时间: 2014/10/20 9:12:47
Google Play作为谷歌官方应用商店也难逃被恶意篡改掉包的命运。近日,360手机安全中心截获一款“掉包木马”,联网下载可能含有恶意行为的盗版手机银行应用,诱导手机用户替换掉手机上的正版银行应用,极有可能盗取用户银行帐户,造成手机用户的财产损失。甚至还能挂断中招手机的来电,窃取手机中的短信、通讯录、通话记录等隐私。目前,360手机卫士已经对“掉包木马”实现首家查杀。 图一:“掉包木马”采用与正版Play 商店十分相似的图标
360手机安全专家分析指出,“掉包木马”恶意篡改Google Play应用,采用与Play 商店十分相似的图标,手机用户下载安装后,“掉包木马”会提示手机用户激活设备管理器,导致手机用户不能通过正常方法卸载。
“掉包木马”会对支付安全、手机隐私以及正常通话带来严重威胁。
1.“掉包木马”安装成功后,会自动联网下载可能含有恶意行为的盗版手机银行类应用,诱导手机用户替换掉手机中的韩国银行如 “shinhan bank”“Nonghyup (NH) Bank”“wooribank”等手机应用。360手机安全专家介绍,木马制作者可能意在通过这种手段窃取手机用户的银行卡号、密码等敏感支付信息,盗刷银行卡。 图二:“掉包木马”会将手机中正版银行APP替换为盗版
2.窃取短信、通讯录、通话记录上传到指定服务器。“掉包木马”会窃取中招手机中的短信记录、通讯录以及通话记录,更为严重的是,“掉包木马”还能拦截手机新到短信,删除通话记录。 图三:360手机卫士首家查杀“掉包木马”
3.“掉包木马”还会根据木马制作者的设定拦截指定号码来电,自动挂断,严重影响手机的正常通话。
360手机安全专家提醒,“掉包木马”恶意篡改谷歌官方电子市场,诱骗手机用户下载。通过替换手机中正版银行应用的方式获取敏感信息,这一行为十分危险,手机用户不仅损失了流量和话费,还极有可能因为使用盗版银行应用致使银行卡被盗刷。
专家建议,手机用户在下载谷歌商店时,一定要通过官网或经过安全检测的手机应用市场如360手机助手下载,并开启360手机卫士的支付保镖功能,查杀盗版网银支付类软件,在这类恶意软件安装或运行的第一时间对其进行拦截。识别盗版之后,用户只需点击立即处理,就可以卸载盗版应用程序,卸载完成后,立即下载并安装正版应用。

WEB Design

技术热线:18923452110 全景热线:13316565617 QQ:105173466 邮箱:105173466@qq.com
Copyright © 2013 www.foxsz.com. All rights reserved. 深圳市宝狐网络科技有限公司版权所有 粤ICP备15009026号-1
友情链接: 网站建设   网站制作   深圳网站建设   深圳网站制作   外贸商城   商城网站   快递查询   交换链接
官方微信