360手機(jī)安全中心昨日截獲了一款偽裝成微信支付界面的手機(jī)木馬“鬼臉銀賊”,通過(guò)誘騙手機(jī)用戶在假微信支付界面輸入身份證、銀行卡號(hào)等敏感信息并偷偷發(fā)送到黑客郵箱,以此大竊錢財(cái)。安全專家提醒市民,請(qǐng)通過(guò)360手機(jī)助手或騰訊官方網(wǎng)站下載微信。
“鬼臉銀賊”木馬通過(guò)偽裝微信界面誘騙用戶填寫手機(jī)號(hào)、身份證號(hào)、銀行賬號(hào)等信息,在后臺(tái)截獲驗(yàn)證短信并通過(guò)郵件傳給木馬制作者,還會(huì)在安裝前激活安卓系統(tǒng)的“設(shè)備管理器”,手機(jī)用戶點(diǎn)擊激活安裝之后,無(wú)法正常卸載該木馬病毒。除了竊取銀行卡和支付信息,“鬼面銀賊”還能監(jiān)控短信,一旦發(fā)現(xiàn)有新信息就會(huì)截獲打包發(fā)送給木馬作者,并且不在手機(jī)收件箱中顯示,手機(jī)用戶無(wú)法看到。手機(jī)短信中的銀行驗(yàn)證短信也會(huì)被截獲,手機(jī)用戶的銀行卡信息就會(huì)完全被“鬼面銀賊”打包“帶走”,由于用戶收不到銀行驗(yàn)證短信,對(duì)銀行卡被盜刷全然不知。