近日,騰訊移動(dòng)安全實(shí)驗(yàn)室就率先截獲了a.expense.fakeprovider.f.[劫銀刺客]病毒,該病毒偽裝成為手機(jī)銀行App散布在各大手機(jī)論壇、電子市場(chǎng)傳播,一旦用戶安裝激活,就會(huì)自動(dòng)發(fā)送短信到指定賬號(hào),竊取用戶隱私,同時(shí)黑客可通過(guò)短信指令控制用戶手機(jī)。

圖:病毒引導(dǎo)用戶輸入個(gè)人信息并短信偷偷轉(zhuǎn)發(fā)
據(jù)騰訊手機(jī)管家安全專家分析,"劫銀刺客"病毒偽裝成為銀行App,誘騙用戶下載安裝。一旦用戶安裝后,會(huì)在手機(jī)桌面生成手機(jī)銀行App的圖標(biāo)。點(diǎn)擊該圖標(biāo)后,會(huì)自動(dòng)發(fā)送一條短信到指定185884*****手機(jī)號(hào)碼,內(nèi)容"我安裝程序了"。接著彈出應(yīng)用界面,騙取用戶輸入手機(jī)號(hào)、身份證號(hào)、密碼。
當(dāng)用戶點(diǎn)擊應(yīng)用界面下方的"更新"后,會(huì)自動(dòng)將用戶輸入的信息發(fā)送至指定手機(jī)號(hào)碼185884*****。同時(shí),要求用戶激活設(shè)備管理器,隱藏該手機(jī)應(yīng)用的圖標(biāo),躲避用戶刪除。隱藏圖標(biāo)后,應(yīng)用程序在手機(jī)后臺(tái)繼續(xù)運(yùn)行,黑客可以通過(guò)發(fā)送短信的方式控制用戶手機(jī)。
手機(jī)安全專家表示,黑客通過(guò)竊取用戶身份證號(hào)、手機(jī)號(hào)、密碼信息,會(huì)給用戶支付、網(wǎng)購(gòu)等帶來(lái)風(fēng)險(xiǎn)。因?yàn)楹芏嘤脩舳纪ㄟ^(guò)手機(jī)號(hào)注冊(cè)了第三方支付應(yīng)用,并習(xí)慣性將郵箱、社交網(wǎng)、支付賬號(hào)的密碼設(shè)置為同一個(gè),這就讓黑客可以通過(guò)手機(jī)號(hào)和密碼登陸手機(jī)支付和網(wǎng)購(gòu)賬號(hào)。同時(shí),獲知了身份證號(hào)、手機(jī)號(hào)后,還可能用于找回支付相關(guān)密碼,這很可能導(dǎo)致用戶支付寶和余額寶被盜。

圖:騰訊手機(jī)管家查殺"劫銀刺客"支付病毒
另?yè)?jù)了解,讀取用戶短信是大量手機(jī)支付類(lèi)類(lèi)病毒的共同特征。此前,騰訊手機(jī)管家截獲的"偽銀助手""竊信僵尸"等手機(jī)支付類(lèi)病毒均有該特征,而且據(jù)騰訊移動(dòng)安全實(shí)驗(yàn)室《2014年第一期手機(jī)支付安全報(bào)告》顯示,19.74%的支付類(lèi)病毒可以讀取用戶短信。
對(duì)此,騰訊手機(jī)安全專家建議,廣大用戶不要到手機(jī)論壇、非安全電子市場(chǎng)下載應(yīng)用,銀行支付類(lèi)應(yīng)用盡可能到官網(wǎng)下載官方版,安裝騰訊手機(jī)管家定期全盤(pán)掃描,可有效查殺各類(lèi)手機(jī)病毒。