国产九九视频一区二区三区_亚洲欧美资源在线_精品国产自在久精品国产_成人午夜黄色影院

博格華納800V碳化硅技術:讓電動車續(xù)航和充電不再是難題小天互連IM系統(tǒng)安全高效,為政企提供一站式即時通訊解決方案以新“四方模式” 共建世界級支付互聯(lián)網(wǎng)絡與iOS、安卓三分天下!華為鴻蒙OS第三季度份額增至18%網(wǎng)易《陰陽師:百聞牌》明年將停止開發(fā)新內(nèi)容射頻有“新聲”,展銳4G平臺參考設計首次選用國產(chǎn)濾波器2025全球數(shù)商大會在滬舉行,數(shù)據(jù)要素成果集中亮相從5G到5G-A,5G產(chǎn)業(yè)價值加速覺醒Omdia:第二季度中國大陸云基礎設施市場增速超20%,阿里云繼續(xù)領跑年終免稅購物盛宴開啟!2025年中免年終盛典打造免稅文旅新體驗淘寶閃購將全面取消超時扣款,年底前覆蓋全國輕松健康集團通過港交所聆訊:上半年營收同比增85%第五代驍龍8如何憑借全自研內(nèi)核成就全能旗艦云淘協(xié)同,AI硬件的新敘事構建數(shù)商生態(tài),打造交流平臺,2025全球數(shù)商大會在滬舉行,數(shù)據(jù)要素成果集中亮相覆蓋5萬工程師,美的“金剛鉆”大賽推動家電服務專業(yè)化升級新朋友“藍”不住 龐巴迪BRP(中國)2026新品預售開啟4699元起 華為Mate 80系列開售 晨曦金版本成爆款已售罄缺貨AI睡眠黑科技,TCL小藍翼C7AI健康空調(diào)顛覆臥室舒睡體驗一加 Ace6T成 “充電寶刺客”:全行業(yè)唯一的8300mAh+百瓦快充方案
  • 首頁 > 產(chǎn)經(jīng)新聞頻道 > 業(yè)界新聞

    瑞星提醒:短信攔截馬病毒近期活躍偷取用戶錢財

    2017年04月06日 10:24:26 來源:中文科技資訊

      最近一段時間,“短信攔截馬”病毒頻繁活躍在各大Android平臺上,該木馬主要以竊取用戶隱私為目的,然后利用盜取的用戶信息盜刷銀行賬戶、偷取用戶財產(chǎn)等,從而造成用戶的隱私泄露、財產(chǎn)損失等危害。

      短信攔截馬,顧名思義就是一種可以攔截到他人短信的木馬,可以控制攔截用戶手機中收到的短信,讓用戶無法實時收到短信,并將用戶手機中的短信內(nèi)容私自發(fā)送到攻擊者的手機和郵箱中。

      瑞星安全研究人員通過對“短信攔截馬”病毒研究分析發(fā)現(xiàn),短信攔截馬最容易偽裝成移動掌上營業(yè)廳、淘寶、支付寶、相冊、視頻、學習資料等的手機APP客戶端,讓用戶以為是官方APP放松警惕,從而誘導用戶安裝運行。

      圖:“短信攔截馬”病毒圖標偽裝

      “短信攔截馬”病毒為了防止安全人員逆向分析研究,將代碼進行混淆,但是包內(nèi)文件結構一致,內(nèi)容也很類似。

      圖:“短信攔截馬”病毒樣本包結構

      木馬運行后為了獲取設備管理器權限,會在啟動界面上提示用戶“提高權限獲取保護”等詞語誘導用戶激活設備管理器權限,用戶一旦激活此權限,木馬病毒便會隱藏自身圖標,很難被卸載。如果用戶選擇取消激活設備管理器,木馬病毒則會彈出警告: “謹慎操作!取消激活可能會影響手機正常使用”等字語威脅用戶。

      圖:提示用戶激活設備管理器權限

      當“短信攔截馬”病毒程序安裝完畢后,木馬便遍歷用戶手機中的個人隱私信息,如通訊錄、短信等,然后將獲取的信息發(fā)送到攻擊者的郵箱中。然而,黑產(chǎn)更關注的是銀行等支付交易的驗證碼短信,當黑產(chǎn)團伙同時掌握了用戶的銀行卡信息和驗證手機后,就可以通過攔截短信驗證碼的方式進行資金交易轉(zhuǎn)賬等一系列操作。

      其實,這類“短信攔截馬”的技術原理及實現(xiàn)并不復雜,且利用的技術手段也大致相同,幾乎都是通過注冊短信廣播或者觀察模式監(jiān)控手機短信的收發(fā)過程,從而實現(xiàn)短信攔截和竊取用戶個人隱私的惡意功能。

      PC端互聯(lián)網(wǎng)已經(jīng)處于日漸飽和的狀況,而移動互聯(lián)網(wǎng)產(chǎn)業(yè)正在迅速的蓬勃發(fā)展中,隨著時間的推移及移動智能設備的出現(xiàn),移動支付也漸漸占據(jù)主流。伴隨偽基站的出現(xiàn),移動智能終端支付的安全性問題也日趨凸顯。當前,Android應用的開發(fā)相對較為簡單,結合目前較為流行的釣魚網(wǎng)站,短信攔截馬作為一個功能簡單、開發(fā)成本低、獲利頗高的非法牟利手段,很快就能在短時間內(nèi)形成一套完整的黑色產(chǎn)業(yè)鏈。

      瑞星安全研究人員介紹,“短信攔截馬”家族此時還正繼續(xù)在社會上傳播蔓延,變種的速度也很快,欺詐性也很強(+微信關注網(wǎng)絡世界),傳播渠道也很廣,很容易造成大范圍的經(jīng)濟損失以及個人隱私的泄露。希望用戶能自我建立良好的上網(wǎng)習慣,以及對釣魚網(wǎng)站和欺詐信息的高度警惕,最大程度上避免自己的隱私和財產(chǎn)受到此類病毒詐騙的威脅。同時,用戶還可以下載并使用瑞星手機安全助手對該類木馬進行檢測和查殺。

      病毒 詳細分析

      木馬安裝成功后,會給攻擊者的手機發(fā)送一條短信,提示該木馬安裝完畢。

      圖:發(fā)送識別碼

      木馬將盜取用戶的短信、通訊錄等通過SMTP協(xié)議發(fā)送到指定的郵箱。由于使用SMTP協(xié)議發(fā)送郵件,需要發(fā)件人的郵箱賬號密碼。所以樣本中內(nèi)置了牧馬人的發(fā)件郵箱賬號密碼。

      圖:使用163發(fā)信

      早期樣本中,發(fā)件郵箱賬號和密碼都是明文形式存在文件中,隨著樣本的升級,病毒作者以加密形式保存了此信息,但是通過調(diào)試也很容易解密出發(fā)件郵箱的賬號密碼。使用郵件收信在很早之前的木馬中流行過,但因為要內(nèi)置發(fā)件郵箱的賬號密碼,這種方法很早就被淘汰,此木馬中仍然使用郵箱發(fā)件,足可看出該木馬的水平非常底下。

      圖:加密過的郵箱賬號密碼

      該木馬還會替換收件信息內(nèi)容中的敏感字,逃避殺毒軟件和一些流量郵件監(jiān)控軟件的檢測。

      圖:敏感字替換

      樣本安裝運行后還會向用戶的所有聯(lián)系人發(fā)送短信進行惡意傳播,內(nèi)容為: 我給你錄了視頻你看下 123.60.159.122/Zet 。當聯(lián)系人收到該短信訪問此鏈接后又會下載該木馬病毒。

      圖:木馬通過短信傳播

      樣本 信息

      文章內(nèi)容僅供閱讀,不構成投資建議,請謹慎對待。投資者據(jù)此操作,風險自擔。

    海報生成中...

    最新新聞

    熱門新聞

    即時

    全球頂級AI創(chuàng)作社區(qū)回歸!海藝AI國內(nèi)首發(fā)“全民娛樂化創(chuàng)作

    海藝AI的模型系統(tǒng)在國際市場上廣受好評,目前站內(nèi)累計模型數(shù)超過80萬個,涵蓋寫實、二次元、插畫、設計、攝影、風格化圖像等多類型應用場景,基本覆蓋所有主流創(chuàng)作風格。

    新聞

    市場占比高達35.8%,阿里云引領中國AI云增長

    9月9日,國際權威市場調(diào)研機構英富曼(Omdia)發(fā)布了《中國AI云市場,1H25》報告。中國AI云市場阿里云占比8%位列第一。

    3C消費

    雅馬哈推出兩款高端頭戴耳機YH-4000與YH-C3000

    雅馬哈昨日宣布推出兩款頭戴式耳機,分別是平板振膜的YH-4000和動圈原理的YH-C3000。

    研究

    IDC:2025上半年全球智能家居清潔機器人出貨量同比暴

    IDC今日發(fā)布的《全球智能家居清潔機器人設備市場季度跟蹤報告,2025年第二季度》顯示,上半年全球智能家居清潔機器人市場出貨1,2萬臺,同比增長33%,顯示出品類強勁的市場需求。

    国产九九视频一区二区三区_亚洲欧美资源在线_精品国产自在久精品国产_成人午夜黄色影院
    | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | |