★收藏本站
开启辅助访问
切换到宽版
帐号
自动登录
找回密码
密码
登录
立即注册
只需一步,快速开始
扫一扫,极速登录
快捷导航
商城
社区
BBS
管理
回收
圈子
搜索
搜索
热搜:
装软件
苹果5
苹果6
6s
原封鉴别
降级
有锁无锁
查序列号
无服务
本版
帖子
用户
爱锋贝
»
社区
›
手机
›
教程库
›
警惕!“微信支付大盗”病毒来袭
返回列表
警惕!“微信支付大盗”病毒来袭
[复制链接]
微信扫一扫 分享朋友圈
已有
554964
人穿越成功
教程:手机怎么扫描二维码
发表于 2022-3-20 14:27:36
|
显示全部楼层
|
阅读模式
一键注册,加入手机圈
您需要
登录
才可以下载或查看,没有帐号?
立即注册
x
近日,猎豹移动安全实验室捕获到一类高度危险的,盗取微信支付资金类的手机病毒,多款手机ROM和APP中均捆绑了该病毒。中毒后,微信帐号随即被盗,严重威胁微信钱包及微信支付所关联的银行卡资金安全,目前已有上千名用户中招。
据某中招用户回述:
前几个月将手机进行了刷机。12月11日,突然弹出一个提示框,显示微信未登录,登陆后就继续玩游戏没管。晚上发现手机已死机,第二天重刷后发现微信被盗。然后直接申诉找回,发现绑定的qq和手机全被解除,绑定微信的一张建设银行储蓄卡里面8330被消费完了。联系微信客服后,对方回应无法赔付。
那么,病毒是如何实现盗号,又如何将钱财一扫而空?
让我们一探究竟!
病毒原理分析:
经猎豹移动安全实验室分析发现:原来,该微信盗号木马暗藏于鱼龙混杂的各类第三方定制ROM和APP中,伪装为安卓系统服务模块,通过弹出伪造的微信登录和支付的钓鱼界面,获得用户的登录密码以及支付密码后,再通过监控用户短信等手段,远程窃取微信支付绑定的银行卡余额。
以其中的一个病毒样本timesync.apk为例,病毒通过注册BootBroadcastReceiver实现自启动服务,主要的恶意功能包括上报用户短信、劫持微信钓鱼、上传微信数据、卸载微信、摧毁系统等。
构造伪造的微信消息框:
1,监控顶层的Activity,启动劫持微信APP的钓鱼界面,诱骗用户登录、输入支付密码。
即当病毒运行后,会弹出一个消息框,提示微信登录过期,建议用户重新登录。
点击登陆后,会诱骗用户输入微信账号和登陆密码。
伪造骗取微信账号和登录密码的界面:
大部分用户会不加思索地填写自己的微信帐号和密码,此时,病毒将会迅速将该信息发送到攻击者的服务器。但这并没完,病毒会紧接着索取微信支付密码。(在你并没有进行正常消费支付操作时,就要求你输入支付密码,这不是很奇怪吗?)
伪造骗取微信支付密码的界面:
2,打包上报用户短信,并监听用户短信收发。
至此,这个微信盗号木马已经顺利得到受害者的微信帐号、登录密码和支付密码。当小偷在其他设备登录受害者微信时,微信的安全功能会要求提供手机短信验证码验证登录者身份。此时验证码会同样被病毒上传,小偷得以顺利登录受害者的微信帐号。接下来,就是小偷大肆挥霍盗窃的时间。
微信钱包里所有可以利用的资金,均有可能被盗。包括:微信零钱、转帐、红包、京东购物、城市服务、水电费、微粒贷(假如该帐户有权限申请贷款的话)等等。猎豹移动安全实验室已注意到有受害者损失近万元。
盗取账号后转账的截图
3、打包上传用户微信安装目录的数据,可通过分析用户数据,替换数据文件登录绕过部分安全风控限制。
4、从远程服务器轮询控制命令并执行,包括开关设置、短信监控、微信卸载、系统摧毁、数据上报等。
5、在用户桌面创建虚假快捷方式。
病毒传播渠道
猎豹移动安全专家紧急提醒网民高度警惕这个专门针对微信的盗号木马,一旦中招,后果十分严重。该病毒感染后,还会申请ROOT权限,假如受害者已将手机ROOT,而后又错误地将ROOT权限分配给病毒程序,就需要通过刷机来彻底清除病毒。
猎豹移动安全实验室监测到这个仿冒微信的盗号木马会通过若干个墙纸应用、一键转移应用到SD卡、Google应用下载器、一键卸载大师等传播,在部分非官方刷机包中也有植入。
微信消息频繁的用户受害概率较低,如果你正在使用微信,你的帐户在其他设备登录时,会收到安全警告提醒。如果是web微信,会立刻被踢下线。
如何防范:
1 、该微信盗号木马的传播渠道可能来自山寨APP,也可能来自于非官方的刷机包。特别建议安卓用户不要轻易尝试非官方刷机包,尽可能不要ROOT安卓手机,选择可靠的应用市场或者官网下载软件,不从任何短信中点击链接下载软件;
2 、除非自己正在使用微信支付,否则不要在任何程序窗口中提供自己的微信支付密码。如果你不简单填写支付密码,小偷要破解微信支付密码,需要费一番功夫,小偷不会轻易得手;
3 、如果你已经发现自己微信帐号资金被盗,请先联系微信官方客服申请冻结账号(
首页
- 110反诈骗中心),再联系警方报案处理;
4、安装猎豹安全大师或其他手机杀毒软件防止手机中毒。
猎豹安全大师拦截木马截图:
-----------------------------
精选高品质二手iPhone,上爱锋贝APP
回复
使用道具
举报
提升卡
置顶卡
禁言卡
解禁卡
变色卡
置顶卡
照妖镜
发表于 2022-3-20 15:39:50
|
显示全部楼层
iOS表示无惧。。
精选高品质二手iPhone,上爱锋贝APP
回复
支持
反对
使用道具
举报
照妖镜
发表于 2022-3-20 17:22:07
|
显示全部楼层
“多款手机ROM”
引人入胜啊
精选高品质二手iPhone,上爱锋贝APP
回复
支持
反对
使用道具
举报
照妖镜
发表于 2022-3-20 18:37:14
|
显示全部楼层
其实IOS也可以做到,只是暂时还没人去做
精选高品质二手iPhone,上爱锋贝APP
回复
支持
反对
使用道具
举报
照妖镜
发表于 2022-3-20 19:53:18
|
显示全部楼层
Nexus用原生安卓,Googleplay无压力~
精选高品质二手iPhone,上爱锋贝APP
回复
支持
反对
使用道具
举报
照妖镜
发表于 2022-3-20 21:23:18
|
显示全部楼层
传播途径就是不正规第三方应用市场
精选高品质二手iPhone,上爱锋贝APP
回复
支持
反对
使用道具
举报
照妖镜
发表于 2022-3-20 23:14:11
|
显示全部楼层
苹果系统电脑 及 苹果手机会受影响吗?
精选高品质二手iPhone,上爱锋贝APP
回复
支持
反对
使用道具
举报
照妖镜
返回列表
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
本版积分规则
发表回复
回帖后跳转到最后一页
Copyright © 2008-2024
爱锋贝
(https://www.aifengbei.com/) 版权所有 All Rights Reserved.
风格购买及设计联系:13450110120 15813025137 QQ:21400445 8821775
Powered by
Discuz!
X3.4 技术支持:
克米设计
粤ICP备16041312号-5
快速回复
返回顶部
返回列表