当前位置:科技 > 业界 > 业界动态 > 业界动态国内新闻 > 正文

“替死鬼”木马二代借京东APP脱壳 偷走支付短信

2014-06-18 12:09:53  比特网    参与评论()人

    360手机安全中心曾在5月30日曝光利用正常APP“金蝉脱壳”的“替死鬼木马,近日360截获“替死鬼木马二代,与一代不同的是,新变种程序中集成的却是“正牌”的京东手机客户端。手机中招后,手机用户使用的是无恶意行为的京东APP,真正的木马却在后台偷偷运行,截取所有支付相关的短信并偷偷转发到黑客手里。360手机安全专家提醒,随着京东618大促的火爆,网购达人们最好通过京东官方网站或经过安全检测的应用市场下载京东APP,确保不中“替死鬼木马,同时,也可使用360手机卫士、360手机杀毒对其进行查杀。

“替死鬼”木马二代借京东APP脱壳 偷走支付短信

360手机卫士查杀替死鬼木马二代新变种

    360手机安全专家研究发现,“替死鬼木马二代一旦潜入手机,会立即将自身图标隐藏,同时释放出早已集成进程序安装包的“正牌”京东手机客户端程序。与第一代“替死鬼木马区别的是。二代木马没有了“极度诱惑”的图标。同时“替死鬼木马二代的恶意行为更加恶劣,从强制下载广告推广APP变成了偷偷转发支付类内容的手机短信。

    分析发现,只要短信中包含“40088811”、“15949593019”、“1065”、“代收”、“正在处理”、“注册成功”、“bao.com”、“淘宝”等内容,“替死鬼木马二代就会偷偷将短信转发到黑客指定的手机号码“152****44457”上。

    360手机安全专家指出,一旦支付类的短信被转发到黑客手机上,黑客将有能力盗刷网银,严重威胁手机用户的财产安全。因此建议,通过手机网购、下载电商类APP时,一定要通过京东、淘宝等官方网站或360手机助手等可信平台下载。同时,360手机卫士已经可以查杀“替死鬼”系列木马,在进行手机支付时,请尽量使用360手机卫士的“支付清场”功能,保护整个手机支付环境的安全。

    京东手机客户端官方下载地址:

    http://app.jd.com/

    360手机助手提供的下载地址:

    http://zhushou.360.cn/detail/index/soft_id/1588?recrefer=SE_D_%E4%BA%AC%E4%B8%9C

    360手机卫士最新版下载地址:

    http://shouji.360.cn

(责任编辑:CT009)
关键词:木马 替死鬼 京东
 

社会文史娱乐汽车科技旅游城市文化

新闻 军事 论坛 娱乐

新闻频道
国内国际社会评论文史专题经济新闻图库老照片
军事频道
军事要闻中国军情国际军情军事历史网友原创军事专题军事图库武器装备军事文化
汽车频道
车闻Update漫话车型漫记车映像实拍解析行业动态新车资讯独家评测汽车生活人文之旅
教育频道
留学移民高考中小学拒讲堂师说商道商论
游戏频道
游点意思网络游戏网页游戏单机游戏手机游戏军事游戏游戏产业发号中心游戏美女图说游戏囧游囧事
科技频道
业界互联网行业通信数码手机平板IT硬件相机笔记本家电产品库
旅游频道
X旅行视界目的地 美图发现社区
文化频道
专题非遗沙龙历史艺文博览读书图库书画禅文化
书画频道
资讯收藏展览在线展厅艺术家视觉专题
体育频道
国际足球中国足球NBACBA 综合体育图片汇总专题策划
视频频道
新闻军事中华出品原创娱乐纪录片微电影决胜海陆空
娱乐频道
明星电影电视音乐专题图库论坛
公益频道
老兵出镜老兵动态老兵资料库关爱老兵在行动公益组织公益人物
城市频道
城市聚焦城市设计城市生活城市策划城 市图赏城市加盟城市论坛
社区频道
中华论坛网上谈兵中华拍客社会时政国际风云生活消费休闲旅游美丽女人娱乐八卦经济风云情感世界文学天地
好医生频道
保健养生疾病防治行业资讯名医谈健康 医生专栏食疗跑步
经济频道
国内宏观海外经济产经商贸时尚消费电商眼球儿企业故事专栏评说识局经济