首页
社区
课程
招聘
移动支付应用山寨横行 手机网银大盗窃取密码
发表于: 2014-5-15 11:41 1702

移动支付应用山寨横行 手机网银大盗窃取密码

2014-5-15 11:41
1702
新闻链接:http://www.bangcle.com/news/show/?id=220
   新闻时间:2014-05-15
   新闻正文:移动支付安全面临的威胁正日趋严重。最近监测发现,几乎所有官方手机网银客户端和支付工具都有山寨版本,总量超过500款。其中不少山寨软件暗藏手机病毒,内嵌钓鱼网站页面,以盗窃网银和支付帐号为目标,严重威胁普通手机网民的资金安全。

建设银行、平安银行、淘宝、支付宝、邮政储蓄、银联等手机支付应用都已被病毒山寨。这些山寨应用内嵌的钓鱼网站页面,和正常手机支付网银或支付页面几乎一模一样,不明真相的用户就会在钓鱼网站的页面上填写真实网银帐号、密码、手机号码、身份证号等关键信息。这完全相当于将银行卡和密码“送给”了病毒作者。

                    
                            山寨网银应用内嵌的钓鱼网站页面,和正常APP的页面几乎一模一样

“钓鱼网站在电脑互联网中早已存在,网民尚可通过域名、网址加以辨别,比如认准taobao.com就可在很大程度上防止被钓鱼。但在手机应用中,内嵌浏览器不显示网址,因此手机上的山寨支付应用会让中毒用户完全无法区别真假。

据透露,此类手机网银大盗病毒最早被发现是在2013年8月,开始只有20个样本,2014年4月又突然猛增到120多个样本。从病毒的分布特点和技术改进点分析,手机网银大盗已经出现团伙分工作案的情况,它们对普通网民支付安全的威胁正在迅速增加。

                                 
                                                   手机网银大盗病毒样本的增长情况

分析显示,手机网银大盗还十分贪婪,除了盗窃网银相关信息,它还会通过服务器控制中毒手机发送特定内容的短信,订购一些扣费服务,如充值Q币、超级QQ、手机听书服务等。为了进行短信二次确认,手机网银大盗也会通过内置的电子邮件功能收集中毒手机的短信。

据统计,手机网银大盗的总感染量已经过万,安全专家跟踪发现,该病毒使用了超过160个手机号码来窃取中毒用户的关键信息。从号码归属地统计来看,号码主要分布在广东、广西、湖南、福建、北京、山东等地,从侧面反映出这些小偷团伙作案的可能性较大。

安全专家建议安卓用户安装手机安全软件,另外,在手机上下载安装软件时,尽可能使用Google官方市场或国内知名安卓软件市场,而不要轻易通过论坛下载、聊天工具传送来获得安卓软件,防止山寨或病毒陷阱。

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (0)
游客
登录 | 注册 方可回帖
返回
//