11月6日動靜,360手機衛(wèi)士發(fā)布截獲一款名為“隱身大年夜盜”的手機木馬變種,該木馬啟動后會主動隱躲圖標(biāo),并假裝成系統(tǒng)利用在后臺偷偷運行,盜取手機系統(tǒng)信息、通信錄、短信等發(fā)送給黑客。假定手機沒有啟用安然軟件防護,受害用戶很難發(fā)現(xiàn)木馬行跡。更值得警戒的是,“隱身大年夜盜”會專門盜取網(wǎng)銀付出等驗證短信,直接威脅受害者網(wǎng)銀和網(wǎng)上付出安然。

圖:360手機衛(wèi)士查殺木馬
360安然專家萬仁國介紹,“隱身大年夜盜”運行后會對用戶短信實施反對,同時全數(shù)以短信的情勢轉(zhuǎn)發(fā)到黑客手機上,然后才對短信放行,放行后用戶才會看到短信提示,也就是說木馬是比手機利用者更早看到短信內(nèi)容的。另據(jù)闡發(fā),“隱身大年夜盜”會對特定短信進行刪除,好比黑客在盜取受害者網(wǎng)銀賬戶時的手機驗證碼等短信,就會被木馬直接刪除,受害者底子看不到,也就不克不及第一時候發(fā)現(xiàn)有人在盜取網(wǎng)銀賬戶。
萬仁國暗示,從傳播渠道上,“隱身大年夜盜”也與以往不合,該木馬即會假裝成常常利用利用引誘下載,同時也多次呈此刻一對一的騙局中。例如用戶在網(wǎng)購手機時,騙子發(fā)來名為“什物照片”的二維碼,買家掃描運行后,運行的其實是“隱身大年夜盜”木馬。還有專門針對網(wǎng)店賣家的欺騙,騙子假充買家發(fā)來二維碼引誘賣家掃描運行“隱身大年夜盜”木馬后盜取付出寶賬戶。傳播渠道的多樣化表白,該木馬的核心歹意代碼已被收集共享并快速傳播,其風(fēng)險正在延續(xù)分散。
時價雙十一購物狂歡期間,網(wǎng)購行動日趨活躍,手機驗證碼和手機客戶端購物必建城市增多,而手機短信驗證碼又是首要的付出憑證。萬仁國提示消費者必然要寄望手機安然防護,建議用戶按期不成等閑掃描目生人發(fā)來的二維碼,并利用360手機衛(wèi)士反對“隱身大年夜盜”等新型木馬,確保賬戶安然。