TeamViewer是全球知名的遠程控制軟件,一般用于在線遠程協(xié)助。然而在近期曝出的“小龍女”李若彤被騙子盜竊網(wǎng)銀資金100萬的案例中,總部位于德國的TeamViewer卻千里迢迢來到中國充當了騙子的幫兇。
原來,TeamViewer提供了名為“定制版”的服務(wù),騙子把TeamViewer改頭換面,將界面定制為“網(wǎng)警大隊安全控件”、“犯罪清查系統(tǒng)”等極具迷惑性的外表,并誘騙受害者下載安裝。
在李若彤經(jīng)紀人鄧小姐上當受騙的過程中,騙子謊稱“免費軟件有病毒”,要求鄧小姐卸載360殺毒,使其電腦失去對遠程控制類軟件的防御能力,再將電腦設(shè)置為黑屏,直接在鄧小姐電腦上遙控操作網(wǎng)銀轉(zhuǎn)賬,而鄧小姐由于黑屏看不到對方操作,直到收到銀行短信通知才知中招。
根據(jù)360互聯(lián)網(wǎng)安全中心技術(shù)分析,TeamViewer“定制版”為不法分子詐騙提供了便利:
(1)可隨意輸入軟件標題和文本,騙子只需簡單偽造一份檢察院、網(wǎng)警控件之類的描述,就能迷惑用戶。
(2)能隨意修改背景圖片,設(shè)置成合法機構(gòu)圖標,迷惑性更高。
(3)可設(shè)置語言為英語,不懂英語的人根本不知道電腦將被他人遠程控制。
(4)允許自定義密碼,騙子就是利用該功能,用自己定義好的密碼來實現(xiàn)遠程控制的效果。
(5)無須注冊、審核,任何人都能直接生成定制版軟件,不法分子實施詐騙的門檻極低。
一個完整的遭不法分子惡意利用的TeamViewer定制版如下圖所示:
這時,不法分子只需要下載TeamViewer的服務(wù)端程序,輸入ID和其自定義的密碼就可遠程控制受害者電腦,就像接管了受害者電腦的鍵盤和鼠標一樣,還可把受害者電腦顯示為黑屏,導(dǎo)致受害者無法看到網(wǎng)銀轉(zhuǎn)賬過程。
“小龍女”李若彤的遭遇并非個例。事實上,假冒公檢法機關(guān)進行電話詐騙,誘導(dǎo)受騙者訪問釣魚網(wǎng)站安裝TeamViewer定制版的案例近期在全國各地屢有發(fā)生。不法分子作案流程如下:
第一步,利用改號軟件偽裝公檢法機關(guān)來電,以涉嫌洗錢、違法犯罪等名義恐嚇受害人,誘騙其登錄假冒的檢察院釣魚網(wǎng)站。此釣魚網(wǎng)站上預(yù)置了受害人被通緝的頁面,在強大的心理攻勢下,受害人往往會陷入恐慌,更容易被不法分子擺布。
第二步,由于目前只有360獨家攔截和查殺被惡意利用的定制版TeamViewer,不法分子謊稱“免費軟件有病毒”,要求受害人卸載360殺毒,使受害人電腦失去安全防護能力,并欺騙受害人安裝“網(wǎng)警大隊安全控件”和“XX銀行安全設(shè)定憑證”來清查銀行卡資金流向,其實受害者安裝的是定制版TeamViewer和網(wǎng)銀釣魚木馬,電腦已經(jīng)落入不法分子的遠程控制中。
第三步,誘騙受害者使用網(wǎng)銀U盾,并在所謂“銀行安全設(shè)定憑證”的網(wǎng)銀釣魚木馬中輸入卡號密碼(李若彤經(jīng)紀人受騙案例中安裝的是針對興業(yè)銀行的釣魚木馬),從而套取受害者網(wǎng)銀賬戶信息。再通過TeamViewer遠程控制把電腦顯示為黑屏,趁機操作受害者的網(wǎng)銀轉(zhuǎn)賬。
如果用戶電腦安裝了360安全軟件,即可攔截網(wǎng)銀釣魚木馬,并對定制版TeamViewer的遠程控制發(fā)出風(fēng)險提示,保護用戶避免損失。
360互聯(lián)網(wǎng)安全中心已與TeamViewer軟件出品公司進行郵件聯(lián)系,建議TeamViewer盡快采取措施,消除其定制版的安全隱患:
一、對定制版用戶加入注冊和審核環(huán)節(jié),避免定制版TeamViewer遭濫用;
二、對定制版的生成和使用加強管理,避免帶有TeamViewer合法數(shù)字簽名的定制版被偽裝為欺詐工具;
三、在軟件醒目位置加強風(fēng)險提示,幫助用戶識別和避免電腦被惡意遠控的風(fēng)險。