查看: 6096|回复: 5
收起左侧

[瑞星] 瑞星:病毒伪装“交行安全控件” 盗取用户敏感信息

[复制链接]
只剩下爱
发表于 2016-6-21 11:37:37 | 显示全部楼层 |阅读模式
近日,瑞星手机安全助手截获了一个最新安卓手机病毒,该病毒伪装成“交行安全控件”潜伏在各大安卓电子市场中,诱导用户下载安装。病毒运行后,诱导用户激活系统设备管理器、隐藏自身启动图标、拦截用户短信并将短信内容发送到指定号码、还涉及登陆、支付等相关功能,给用户造成严重的隐私泄露等安全问题。目前,瑞星手机安全助手(下载地址:h t t p://mobile.rising.c o m.c n/android/)已可以全面查杀此病毒。

据瑞星安全专家介绍,病毒安装后的效果图跟银行插件极其相似,用户很难辨别其真假。

一旦用户点击该图标,手机会自动发送一条安装完成的提示短信到指定号码“182732*****”,并伴随手机系统型号等信息。接着弹出应用界面,骗取用户输入手机号、身份证号、密码。同时,会弹出诱导用户激活系统设备管理器的Activity界面,防止用户正常卸载其程序。

当用户点击取消或激活后,程序会退出到Home桌面,并隐藏自身启动图标。

同时在桌面上弹出Toast病毒作者设计好的伪造提示信息“资金激活后将于24小时内到达您的账号!”并在后台获取用户的短信收件箱,拦截用户短信,并将其内容发送到指定号码“182732*****”。
程序还替换了系统的卸载组件功能,实现迷惑用户卸载该程序的目的。当用户点击卸载后,程序无任何卸载程序的界面,只是通过toast的方式给了用户一个简单的卸载提示,但其实并未真正卸载。

由于Android智能系统的碎片化越来越严重混乱,安全管理方面也没有统一的管理制度,使得病毒越来越多。用户在安装和使用软件时如发现手机中不明原因的增加新应用,一定要警惕是否存在该类型恶意软件。
瑞星安全专家建议用户可以安装瑞星手机安全助手(下载地址:h t t p://mobile.rising.c o m.c n/android/)等专业安全软件,及时查杀手机病毒。而且,瑞星手机安全助手还提供隐私保护、防骚扰、号码查询和手机优化五大功能,是目前市场上功能最全的专业级手机安全软件。
此外,如需安装一些实用的且下载量较高的app,记住一定要到官方认证的电子市场或大型的且有官方认证Logo的网站上进行下载安装,切勿随便在不知名的网站或电子市场上下载。病毒作者最喜欢干的事儿就是将自己写的病毒程序捆绑到较热门的app应用程序中,并在后台进行大范围的恶意推广传播,使得用户的隐私及经济受到严重的威胁及损害。
shulun743
发表于 2016-6-21 11:46:52 | 显示全部楼层
这病毒 太可恶了 ,  居然 拦截短信,并转发!!!

怪不得  会被盗刷
反病毒测试员
发表于 2016-6-21 12:43:25 | 显示全部楼层
现在手机方面病毒 无处不在
qq271199810
发表于 2016-6-21 16:17:20 | 显示全部楼层
要是我看到这个了第一反应会不会是误报
白露为霜
发表于 2016-6-21 16:22:09 | 显示全部楼层
很常见且早就有了
油然而体
发表于 2016-6-21 17:12:03 | 显示全部楼层
现在的病毒太可怕了~
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 22:08 , Processed in 0.145996 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表