腾讯移动安全实验室近日公布了“粗口木马”病毒的详情,这款网银恶意软件一度大幅肆虐中国用户,因其代码中含有粗话而得名。“粗口木马”曾感染了一大片在中国的安卓手机用户,窃取他们的敏感银行帐户和其它个人隐私信息。

与先期发现的网银木马病毒相仿,“粗口木马”能绕过双因子验证(2FA)的安全防护,然后盗取用户的个人信息。银行的手机网银应用一般是采用2FA来作为安全进入的保护,通过手机短信向用户发送一个一次性的密码,加上用户需要输入其自己拥有的密码,形成双重保障。“粗口木马”的犯罪分子向用户发送带有钓鱼网址的短信,取代原有的安卓短信应用,令双因子验证保护失效。

“粗口木马”采用两种方法作恶:

  • 一旦用户在手机点开链接含有病毒的下载程序,就会立即激活“粗口木马”。
  • 犯罪分子往往通过伪基站,伪装为运营商的客服号码,向用户发送带有钓鱼网址的短信。

利用伪基站发送虚假信息是十分狡猾的操作,此外,诈骗短信的内容极易令人入信,短信的内容诱导用户点击含有病毒的下载程序。在某些个案,诈骗短信的内容更加入情爱元素,引诱用户陷入圈套。

用户一旦安装了病毒程序,由于只需激活任务管理器、只需要锁定屏幕而并无其它应用权限控制,用户便完全放松警惕。安装完成后,该恶意软件便会自动发送钓鱼短信给受害者的联系人进一步散播。

“粗口木马”散播网络钓鱼骗局的手段五花八门:

  • 工作文件:一条伪装来自用户经理的虚假短信,命令用户立即下载并且打开一个重要文件,以便回复他在文件中的批注。
  • 照片或视频:这类虚假短信声称附有一幅某个纪念活动的图片,或者是用户配偶的外遇照片。
  • 热点新闻:最近一个例子是伪装成彩信,内容声称是关于某个名人的妻子在偷情时被撞破的视频。
  • 程序更新通知:一条声称来自银行或运营商的短信请求用户安装重要更新。

“粗口木马”不需要和远程命令和控制服务器沟通,它只需通过手机短信和邮件便可向攻击者发送数据,这种操作方式很好地掩饰了其通信及作恶的痕迹。

虽然腾讯的安全报告指出“粗口木马”的诈骗团伙已被警方拘捕,Check Point研究员检测到该恶意软件的作案活动。有鉴于此,现在落网的歹徒只是传播该恶意软件的庞大集团中的分子。

从2016年9月1日起,中国政府已强力推行所有手机号码的身份注册实名制。如果持有者没能在截止日期前向运营商提交真实身份信息,其手机号码将会被停用。这项新规定大幅度削弱了“粗口木马”利用虚假手机号码传播的能力。然而,该种恶意软件仍然可以通过电子邮件进行网络钓鱼。

在腾讯的报告中,指出“粗口木马”只利用了21cn.com的邮箱地址进行攻击。CheckPoint研究员现在却检测到,该恶意软件已使用其它热门的中国电邮服务供应商作恶,包括163.com,sina.cn和qq.com。

截至2017年3月,Check Point观察到“粗口木马”的变种仍在外猖狂,最新趋势是它们使用阿里云和其它邮件账号托管云服务,如qwewa.com和上海美橙科技信息发展有限公司等散播。当中有些邮箱地址还使用手机号码当作用户名,有鉴于邮箱地址的手机号码和短信中的真实手机号码不一致,我们据此推断“粗口木马”变体至少进行了两次改头换面。

过去在中国市场发现的很多移动设备恶意软件,例如HummingBad,是此等病毒的“前辈”,它们仍继续在全球范围内传播。“粗口木马”通过伪基站和自动钓鱼短信广泛散播。这些威胁都可能被西方的恶意软件所采用。公司或机构为防侵害,它们应该安装先进的解决方案,如Check Point提供的移动威胁防御解决方案。

原文发布时间为:2017年3月24日

本文来自云栖社区合作伙伴至顶网,了解相关信息可以关注至顶网。

粗口木马诈骗团伙需落网 该手机恶意软件流毒仍存相关推荐

  1. 揭秘诈骗团伙通过裸聊软件实施敲诈勒索

    头一次在csdn发文章,好激动!!! 进入正题: 今天闲的来,索性看到了一篇"裸聊被诈骗"的新闻,心血来潮,给大家写一篇如何防止此类事件再次发生 文章直链:https://mp.w ...

  2. 超1.1亿条个人信息泄露 每条0.4元卖给诈骗团伙

    [黑客联盟2016年10月17日讯]公民的姓名.年龄等个人信息竟成为不法分子贩卖的"商品",一条信息可卖0.4元到1元不等.广东省公安厅22日召开发布会透露,近日,全省公安机关开展 ...

  3. 什么时候可以升级HarmonyOS,华为鸿蒙OS即将迎来升级 手机版本或仍需时间

    原标题:华为鸿蒙OS即将迎来升级 手机版本或仍需时间 在2019年的华为开发者大会上,华为消费者业务CEO余承东正式对外发布了HarmonyOS.时隔一年后,华为开发者大会2020即将拉开帷幕.此次大 ...

  4. 诈骗团伙冒充京东金融客服来注销账号,25岁职场小伙3次转账超过3万,累计被骗14万,警方立案在线等结果,急......

    今天,也就是 4 月 7 日,发生在我身边一件大事,和我同一部门的同事被一名冒充京东金融的诈骗团伙累计诈骗 14 万. 平日里看到诈骗,我都是一概忽略,如今发生在身边,不得不引起我的关注,也让一直在更 ...

  5. 计算机病毒与木马新闻,计算机病毒中心:近期恶意木马程序猖獗需谨防

    计算机病毒中心:近期"恶意木马程序"猖獗需谨防 国家计算机病毒应急处理中心近期通过互联网络监测发现,很多计算机用户受到一些恶意木马程序的威胁. 据介绍,这些恶意木马程序大多数将自身 ...

  6. 只需一台手机,熬夜剪辑视频赚了1531块,没有颜值才艺也可以

    只需一台手机!熬夜剪辑视频赚了1531块,没有颜值才艺也可以,也有不少粉丝想要做视频剪辑. 具体要怎么做呢? 一.账号注册 电脑端在网页搜索,手机端在应用商店内搜索想要注册运营的自媒体平台名称,下载并 ...

  7. 手机恶意软件激增,使用代码签名证书防范恶意侵害

    日前,McAfee 公司于昨日发布报告称今年第一季度手机恶意软件暴增,侦测数目达到 8300 万,同比增长 1200%. 面对日益增长的恶意软件,我们应如何进行事前防范呢? 国际著名 CA 公司 Gl ...

  8. 安全的随想Android手机恶意软件移除

    文章目录 Android手机恶意软件移除 Malware分类 有Malware的信号 Android 手机如何才会中Malware的招? 如何移除malware 卸载恶意软件 好麻烦啊,我要用自动化的 ...

  9. iOS平台手机银行App大多存安全风险漏洞

    本文讲的是 :  iOS平台手机银行App大多存安全风险漏洞  ,1月15日消息,据国外媒体报道,苹果iPhone或iPad用户请注意了,iOS版本手机银行存在安全风险漏洞.研究机构IOActive ...

最新文章

  1. Shell编程中Shift的用法
  2. 5G NGC — AF 与 NEF 网络能力开放
  3. Windows 服务器安全维护知识
  4. mysql 有always on么,mysql 关于时间类型的刨坑之路
  5. JZOJ 1321. 灯
  6. java webservice 常用_复杂对象类型的WebService高级部分
  7. 逾期后还能消除不良记录吗?
  8. 一个实际的sonar代码检查的配置文件
  9. c++输出重定向 linux,C++ stderr/stdout 重定向到文件
  10. 关于Mac重启之后壁纸总是恢复默认的解决办法
  11. 我的docker随笔24:docker产生coredump文件
  12. 力扣106. 从中序与后序遍历序列构造二叉树(JavaScript)
  13. 将对象序列化和反序列化
  14. Java拦截器验证失败时返回Json格式数据
  15. 提取文本手机号 易语言代码
  16. js室内地图开发_微信小程序室内地图导航开发-微信小程序JS加载esmap地图
  17. 我用python写了一套股票万金油,回报小雪下面给我吃
  18. 解决讯飞语音唤醒参数无效(错误码:10106)的问题
  19. C语言程序设计编程题(六)15
  20. 加密与解密 入侵检测 扫描与抓包

热门文章

  1. 单词小助手-增加记错记忆
  2. android可以写苹果辅助吗,京东疯狂的JOY全自动脚本 PC+安卓+苹果都可以的哦~写个教程给你们!!...
  3. 联想y430p win8.1 解决qq语音 qq视频卡死 yy卡死 等录音软件卡死问题
  4. 重积分 | 【拓展】格林公式、高斯公式、斯托克斯公式之间的联系
  5. E+H限位开关FTL31-AA4U3BAXDJZ1
  6. xp系统打开计算机配置文件,xp电脑重启后所有设置都还原了。
  7. 企业如何建设知识管理系统
  8. css3音乐播放器,CSS3 简约的音乐播放器
  9. iOS内购二:购买和恢复
  10. Shield 安装与配置