据报道,互联网安全中心近日截获了一个利用安卓系统组件的“套牌木马”家族,它能够修改中招手机中“爸”“妈”“哥”“姐”等家人的手机号码,这一家族的木马还会将正版支付宝付款界面替换为钓鱼页面,窃取支付宝账号和密码。

“套牌木马”家族通过恶意主包和子包相互配合共同作恶。360手机安全专家介绍说,手机用户安装伪装成“一键清理”的恶意程序后,主包会释放子包,诱导手机用户点击安装伪装成系统应用“GoogleService”的恶意子包,子包安装成功后,木马又会诱导手机用户卸载主包,并激活设备管理器,使手机用户无法正常卸载恶意子包,同时向木马制作者发送短信通知木马安装成功。
除修改中招手机中以“爸”“妈”“哥”“姐”等类似家人昵称存储的联系人号码,窃取手机中全部短信、通话记录以及联系人等隐私信息之外,“套牌木马”家族还会判断中招手机当前运行的是不是支付宝登录页面,如果是,木马会直接关闭掉正版支付宝应用,将手机页面替换为伪造的“支付宝登录”页面,手机用户输入“账户”和“登录密码”后,木马通过发送短信的方式将这些信息发送给木马制作者。
“套牌木马”家族通过恶意主包和子包相互配合共同作恶。安全专家介绍说,手机用户安装伪装成“一键清理”的恶意程序后,会修改中招手机中以“爸”“妈”“哥”“姐”等类似家人昵称存储的联系人号码,窃取短信、通话记录等隐私信息,还会在手机使用支付宝登录页面时,关闭掉正版支付宝应用,将手机页面替换为伪造的“支付宝登录”页面,手机用户输入“账户”和“登录密码”后,木马通过发送短信的方式将这些信息发送给木马制作者。
版权声明:本条内容自发布之日起,有效期为一个月。凡本网站注明“来源高顿教育”或“来源高顿网校”或“来源高顿”的所有作品,均为本网站合法拥有版权的作品,未经本网站授权,任何媒体、网站、个人不得转载、链接、转帖或以其他方式使用。 经本网站合法授权的,应在授权范围内使用,且使用时必须注明“来源高顿教育”或“来源高顿网校”或“来源高顿”,并不得对作品中出现的“高顿”字样进行删减、替换等。违反上述声明者,本网站将依法追究其法律责任。 本网站的部分资料转载自互联网,均尽力标明作者和出处。本网站转载的目的在于传递更多信息,并不意味着赞同其观点或证实其描述,本网站不对其真实性负责。 如您认为本网站刊载作品涉及版权等问题,请与本网站联系(邮箱fawu@gaodun.com,电话:021-31587497),本网站核实确认后会尽快予以处理。
-
iOS7支付宝无法登录解决方法总结 高顿教育 2014-11-26 09:22:56
-
支付宝登陆安全问题 如何取消支付宝手机登录? 高顿教育 2014-11-25 23:10:12
-
支付宝登陆安全问题 高顿教育 2014-11-25 17:19:04
-
支付宝2013年上线“余额宝” 创基金门槛新低 高顿教育 2014-11-25 17:11:50
-
支付宝2014年推“手机宝令”服务免费开通! 高顿教育 2014-11-25 17:07:26
热门评论
写评论
热门推荐




