近日,因手機(jī)驗(yàn)證碼失竊導(dǎo)致第三方支付賬戶遭盜刷的事件頻發(fā),一種新型手機(jī)木馬病毒浮出水面。奇虎360(QIHU.NYSE)手機(jī)衛(wèi)士將截獲的這款手機(jī)木馬變種命名為“隱身大盜”。
據(jù)金山軟件(03888.HK)反病毒工程師李鐵軍證實(shí),第三方支付領(lǐng)域是遭遇新型手機(jī)木馬病毒的重災(zāi)區(qū);但這并非支付體系出現(xiàn)的安全漏洞,而是整個(gè)支付流程中,最薄弱的用戶端被攻破了。
360安全專家萬(wàn)仁國(guó)對(duì)記者分析,“隱身大盜”的工作原理是在運(yùn)行后會(huì)對(duì)用戶短信實(shí)施攔截,同時(shí)全部以短信的形式轉(zhuǎn)發(fā)到黑客手機(jī)上,然后才對(duì)短信放行,放行后用戶才會(huì)看到短信提示,也就是說(shuō)木馬是比手機(jī)使用者更早看到短信內(nèi)容的。李鐵軍透露,從今年5月發(fā)現(xiàn)首個(gè)木馬樣本起,截至目前一共發(fā)現(xiàn)了500個(gè)左右的樣本,全部在安卓手機(jī)系統(tǒng)里,約有20%自帶“釣魚(yú)”網(wǎng)站界面。
聯(lián)系客服