近日,360手機(jī)安全中心截獲了一款偽裝成微信支付界面的手機(jī)木馬“鬼臉銀賊”,通過誘騙手機(jī)用戶在假微信支付界面輸入身份證、銀行卡號(hào)等敏感信息并偷偷發(fā)送到黑客郵箱,以此大竊錢財(cái)。目前,360手機(jī)安全中心已經(jīng)將該木馬的相關(guān)信息上報(bào)給公安機(jī)關(guān),同時(shí)360手機(jī)衛(wèi)士已首家查收這款木馬。360手機(jī)安全專家提醒廣大市民,請(qǐng)通過360手機(jī)助手或騰訊官方網(wǎng)站下載微信。
360手機(jī)安全專家介紹,“鬼臉銀賊”木馬通過偽裝微信界面誘騙用戶填寫手機(jī)號(hào)、身份證號(hào)、銀行賬號(hào)等信息,在后臺(tái)截獲驗(yàn)證短信并通過郵件傳給木馬制作者。此前,木馬作者將收取信息的郵箱和密碼寫在代碼中,而為了對(duì)抗安全工程師的病毒分析,加大分析難度,木馬作者又進(jìn)行了升級(jí),把此前寫在代碼中的郵箱賬號(hào)密碼,存儲(chǔ)到云端,逃避追查。
此外,“鬼臉銀賊”木馬部分安裝包還采用了代碼加固技術(shù)躲避安全軟件的掃描查殺。據(jù)了解,此次截獲的“鬼臉銀賊”木馬在安裝前會(huì)激活安卓系統(tǒng)的“設(shè)備管理器”,手機(jī)用戶點(diǎn)擊激活安裝之后,無法正常卸載該木馬病毒。
除了竊取銀行卡和支付信息,“鬼面銀賊”還能夠監(jiān)控短信,一旦發(fā)現(xiàn)有新信息就會(huì)截獲打包發(fā)送給木馬作者,并且不在手機(jī)收件箱中顯示,手機(jī)用戶則無法看到。手機(jī)短信中的銀行驗(yàn)證短信也會(huì)被“鬼面銀賊”截獲,這樣一來,手機(jī)用戶的銀行卡信息就會(huì)完全被“鬼面銀賊”打包“帶走”,而用戶由于收不到銀行驗(yàn)證短信,對(duì)于銀行卡被盜刷全然不知。可見,下載安裝“鬼臉銀賊”偽裝的微信之后,手機(jī)用戶的銀行卡信息就被黑客盜取并掌控。
360手機(jī)安全專家指出,手機(jī)用戶可以通過微信支付界面自行判斷所用的微信是不是“鬼臉銀賊”偽裝的。如果輸入銀行卡號(hào)之后,沒有出現(xiàn)關(guān)于所屬銀行信息的判斷,這就說明為假的微信支付頁(yè)面。同時(shí),也可使用360手機(jī)衛(wèi)士一鍵查殺識(shí)別。
360手機(jī)安全專家提醒,微信支付、掃碼支付等移動(dòng)終端的支付方式越來越多,黑客也傾向于在這些移動(dòng)應(yīng)用上大做文章,手機(jī)用戶下載偽裝成正版軟件的應(yīng)用之后,銀行卡信息和卡內(nèi)資金就被神不知鬼不覺地“偷”走。
專家建議,手機(jī)用戶在使用移動(dòng)支付時(shí),最好安裝并打開360手機(jī)衛(wèi)士,一旦有不安全的支付行為,360手機(jī)衛(wèi)士就會(huì)提醒手機(jī)用戶。另外,盡量通過安全可靠的軟件市場(chǎng)如360手機(jī)助手等下載手機(jī)應(yīng)用,也是防范移動(dòng)支付風(fēng)險(xiǎn)的重要途徑。