当前位置:科技 > 业界 > 业界动态 > 业界动态国内新闻 > 正文

“假面银贼”木马假冒手机淘宝 “暗度陈仓”窃取钱财

2014-06-18 17:43:48      参与评论()人

以淘宝“卡单”、“账户冻结”、“订单失败”等为借口的电信诈骗层出不穷。随着618大促的来临,360手机安全中心截获一款“假面银贼”手机木马,以“订单失败”需要退款为由,骗取手机用户姓名、手机号、身份证号、银行卡号等信息,并通过拦截手机短信的方式获取短信验证码,进而修改淘宝和支付宝账号、密码,窃取手机用户钱财。目前360手机卫士已独家查杀此木马,360手机安全专家建议手机用户尽量通过淘宝官方网站或360手机助手等可信渠道下载相关应用。

“假面银贼”木马假冒手机淘宝 “暗度陈仓”窃取钱财

图一:360手机卫士查杀“假面银贼”

360手机安全专家介绍,“假面银贼”安装时,会申请短信接收和发送的权限,并注册短信接收服务。该木马的图标和界面高度伪装手机淘宝,手机用户点击进入之后,页面就会提示有一笔商品付款异常导致订单失效需要退款,用户会被诱导按照界面的提示一步步输入手机号、姓名、身份证号、银行卡号,最后点“立即退款”,收到界面提示退款“正在处理”。

“假面银贼”木马假冒手机淘宝 “暗度陈仓”窃取钱财

图二:假面银贼骗取用户敏感信息

而此时,用户输入的这些信息全部通过短信转发给木马作者。手机用户点击“立即申请退款”会将自己的手机号码转发到1532****438这个号码上,点击立即退款之后,刚刚输入的姓名、身份证号、银行卡号等信息也会同样被转发到号码为1532****438的手机上。

更可恶的是,“假面银贼”还会劫持手机用户的短信内容,转发中招手机收到的所有短信,并将新到短信从手机收件箱中删除,手机用户不会再收到手机新短信的提示。

“假面银贼”木马假冒手机淘宝 “暗度陈仓”窃取钱财

图三:“假面银贼”转发手机用户信息

360手机安全专家举例,例如中招手机收到来自淘宝发送的验证码短信,短信来源号码:“106575258192”,短信内容是“【淘宝网】亲,您正在进行找回密码操作,切勿将验证码泄露于他人,如验证码泄露会有账号被盗风险。验证码:123456。”“假面银贼”就会将此短信转发到“1532*****438”,并且不会给用户任何提示。

通过上述方法,木马作者窃取了用户手机号,姓名,身份证号及银行卡号,并通过淘宝网站“忘记密码”、“找回密码”等服务,利用实时获取到的淘宝发送到用户手机上的验证码或动态密码,就能成功修改用户登陆密码及支付密码,盗取用户支付宝中的钱财。

360手机安全专家提示,电商促销又将迎来一波热浪,借机作恶的手机木马也会批量出现,手机用户一定要提高警惕,避免通过论坛、二维码等不安全的手机市场下载应用,安装软件时也要开启360手机卫士实时防护,并经常扫描查杀手机病毒。

360手机卫士下载地址:http://shouji.360.cn

“假面银贼”手机木马技术分析报告:http://blogs.360.cn/360mobile/2014/06/17/analysis_of_faketaobao_2/

(责任编辑:CT009)
关键词:手机淘宝 木马
 

社会文史娱乐汽车科技旅游城市文化

新闻 军事 论坛 娱乐

新闻频道
国内国际社会评论文史专题经济新闻图库老照片
军事频道
军事要闻中国军情国际军情军事历史网友原创军事专题军事图库武器装备军事文化
汽车频道
车闻Update漫话车型漫记车映像实拍解析行业动态新车资讯独家评测汽车生活人文之旅
教育频道
留学移民高考中小学拒讲堂师说商道商论
游戏频道
游点意思网络游戏网页游戏单机游戏手机游戏军事游戏游戏产业发号中心游戏美女图说游戏囧游囧事
科技频道
业界互联网行业通信数码手机平板IT硬件相机笔记本家电产品库
旅游频道
X旅行视界目的地 美图发现社区
文化频道
专题非遗沙龙历史艺文博览读书图库书画禅文化
书画频道
资讯收藏展览在线展厅艺术家视觉专题
体育频道
国际足球中国足球NBACBA 综合体育图片汇总专题策划
视频频道
新闻军事中华出品原创娱乐纪录片微电影决胜海陆空
娱乐频道
明星电影电视音乐专题图库论坛
公益频道
老兵出镜老兵动态老兵资料库关爱老兵在行动公益组织公益人物
城市频道
城市聚焦城市设计城市生活城市策划城 市图赏城市加盟城市论坛
社区频道
中华论坛网上谈兵中华拍客社会时政国际风云生活消费休闲旅游美丽女人娱乐八卦经济风云情感世界文学天地
好医生频道
保健养生疾病防治行业资讯名医谈健康 医生专栏食疗跑步
经济频道
国内宏观海外经济产经商贸时尚消费电商眼球儿企业故事专栏评说识局经济