首页
社区
课程
招聘
新型安卓病毒可监听键盘 影响手机支付安全
发表于: 2013-5-28 08:52 2577

新型安卓病毒可监听键盘 影响手机支付安全

2013-5-28 08:52
2577
新闻链接:http://security.chinaitlab.com/aqzx/927780.html
新闻时间:2013-5-27 10:18:12
新闻正文:新型安卓病毒可监听键盘 影响手机支付安全

隐私窃取类病毒已经不新鲜,病毒也多借助知名应用打包然后伺机安装到用户手机中,后台偷偷联网将用户隐私数据发送到云端保存。而近日,腾讯手机管家联合趋势科技共同曝光了一款在海外流行的新型隐私窃取类病毒——“键盘黑手”,该病毒被打包到海外知名手机输入法SwiftKey KeyBoard中,可以直接监听用户键盘输入,上传泄露用户账户密码信息,甚至包括信用卡、网银等支付资料。相比大部分隐私窃取类病毒偷取用户手机IMEI号、手机号码等信息来说,该病毒的危害更为严重。

    病毒的特性

    “键盘黑手”对知名输入法软件重新打包,并监听用户键盘输入,存在严重隐私窃取行为,涉及网银、支付、社交网站登录安全,危害极大。

    特征一:监听手机键盘输入。安卓手机用户所有的使用手机的过程都要通过键盘,病毒对用户键盘输入过程全程监控,会导致用户输入内容泄露,这可能包含银行卡帐号密码、社交网站帐号密码等各类信息。

    特征二:云端存储并对监听用户分类。该病毒制作者则还可以在恶意软件特定的网站www.android-app-development.ie上查看中毒用户上传的内容。可以直接看到该网址根据IP地址对监听的用户进行了区分,病毒制作者还可以有选择性地查看获取某一区域的用户输入信息。

    特征三:制作BLOG宣传病毒制作方式。病毒作者还以教程BLOG的形式发布了病毒及其制作方法,详细介绍了插入病毒代码的方式,外界可随意获取该病毒,并且记录的按键资料也对外公开,一方面有可能导致该病毒在其他输入法上蔓延,其次还将泄露大量用户隐私信息。

    病毒查杀截图

    专家解读

    目前,腾讯手机管家与趋势科技已经联合查杀该病毒,目前病毒暂时感染了SwiftKey KeyBoard输入法,并在海外蔓延,国内用户可能对此并不了解。手机安全专家分析认为,国内病毒作者很可能迅速获取“键盘黑手”的制作方法,并二次打包到国产手机输入法中,国内安卓手机用户应该做好预防工作。

    首先,不要到不安全电子市场下载输入法软件,最好到官方网站或者Google play、腾讯应用宝、腾讯手机管家软件管理中下载,以确保输入法应用未被打包病毒。同时,建议安装腾讯手机管家先锋版,并开启全盘查杀,精准查杀“键盘黑手”病毒。

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (0)
游客
登录 | 注册 方可回帖
返回
//