當前位置:電競都 >

手遊資訊

> 金山毒霸精準查殺山寨版微信支付

金山毒霸精準查殺山寨版微信支付

金山毒霸精準查殺山寨版微信支付,近日,其官方安全中心最近截獲了一個名為“微信支付大盜”的安卓手機病毒。該病毒偽裝成流行的微信應用,誘導手機使用者輸入並竊取銀行卡號、身份證號及手機號等敏感資訊,繼而將資金轉走。

微信已是國內手機網民最經常使用的應用之一,月活躍使用者超過4億。隨著理財通、手機打車應用、微信紅包等服務的流行,微信支付也漸漸在民眾生活中普及。由於微信支付與銀行卡直接關聯,因此黑客與病毒作者也在覬覦這塊蛋糕。

最近發現的這款手機病毒“”,就十分逼真地山寨了微信支付,其介面設計與原版應用幾乎一模一樣,讓使用者真假難辨。山寨版微信支付會向受害使用者索要姓名、銀行卡號、身份證號、銀行留存手機號,甚至信用卡的PIN碼、有效期、聯絡地址等。

金山毒霸精準查殺山寨版微信支付

圖注:山寨版微信支付(左圖)與正版應用幾乎一模一樣

通過分析發現,該病毒會將收集到的使用者敏感資訊偷偷發送到病毒作者指定的電子郵箱,同時它還監聽手機簡訊,將銀行發給使用者的簡訊提醒、驗證碼等內容攔截並竊取,同樣發到指定郵箱。攔截此類簡訊之後,病毒作者在轉移受害者銀行資金時,受害者將不會收到簡訊提醒。

金山毒霸安全專家分析該病毒的程式程式碼,找到了病毒作者留下的指定郵箱及密碼。登陸該郵箱發現了大量被惡意收集來的使用者銀行卡資訊及攔截的簡訊內容,僅5月29日一天就有10多條。另外,山寨版微信支付安裝後還申請啟用系統裝置管理器,使使用者無法正常解除安裝。

安全專家分析指出,山寨手機支付應用已成為移動支付最大安全風險之一,嚴重威脅普通手機網民的資金安全。金山毒霸安全中心監測發現,幾乎所有官方手機網銀客戶端和支付工具都有山寨版本,總量超過500款。其中不少山寨軟體就像山寨微信支付一樣暗藏手機病毒,或者內嵌釣魚網站頁面,盜竊網銀和支付帳號。

專家表示,山寨手機支付應用主要通過論壇、郵箱、IM傳輸等非正規渠道傳播,建議網民在下載和安裝此類涉及銀行卡等敏感資訊的手機應用時,均要通過官方渠道或者正規的應用市場。另外,專家還建議安卓手機使用者應儘量安裝手機毒霸、CM Security等專業手機安全軟體。

金山毒霸精準查殺山寨版微信支付 第2張

圖注:金山手機毒霸、CM Security等安全軟體率先查殺“微信支付大盜”

  • 文章版權屬於文章作者所有,轉載請註明 https://dianjingdu.com/syzxgl/9mvr49.html