D1V1网社区 @开门芝麻网 http://sns.d1v1.com & http://www.KaiMenZhiMa.com/

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 3283|回复: 0

捂紧微信钱包,微信盗号木马来了,有人已被盗刷上万元

[复制链接]
发表于 2012-5-1 22:04:24 | 显示全部楼层 |阅读模式 <
开门芝麻网
连劲智播AI智能自动播实景无人直播(APP免费注册下载)http://kaimenzhima.com/forum.php?mod=viewthread&tid=1
导语:微信盗号木马来了,十分仿真哟!目前发现该木马的猎豹移动安全实验室正在研究同类样本,试图发现变种木马。               
            
        
                                                                                                                                                                                                                                                                                   最近,雷锋网(公众号:雷锋网)获悉,猎豹移动安全实验室捕获到一类高度危险的微信盗号木马,多个安卓手机应用中捆绑了该木马,手机中毒后微信帐号会被盗,严重威胁微信钱包及微信关联的网银资金安全,目前已有上千名用户受害。
一个不幸中的万幸是,请注意,目前中招的是安卓手机应用。
用户无法发觉的是:该微信盗号木马安装后不会生成任何图标,在一般用户微信消息不是特别多的情况下,就更不容易被发现。
整个中招过程是怎样?

  • 病毒运行后会弹出一个消息框,提示微信登录过期,建议用户重新登录。

  • 如果响应这个提示,就会进入下一步圈套。病毒伪造的登录界面和官方微信完全一致。
  • 输入微信帐号密码后,病毒迅速将该信息发送到攻击者的服务器。这并没完,病毒会紧接着索取微信支付密码。

  • 微信盗号木马已经顺利得到受害者的微信帐号、登录密码和支付密码。当小偷在其他设备登录受害者微信时,微信的安全功能会要求提供手机短信验证码验证登录者身份。此时验证码会同样会被病毒上传,小偷得以顺利登录受害者的微信帐号。
  • 盗刷时间开始。
猎豹移动安全实验室称,微信钱包里所有可以利用的资金,均有可能被盗。包括:微信零钱、转帐、红包、京东购物、城市服务、水电费、微粒贷(假如该帐户有权限申请贷款的话)等等,已有受害者损失近万元。
为此,该实验室温馨提示:
1.一旦中招,后果十分严重。该病毒感染后,还会申请ROOT权限,假如受害者已将手机ROOT,而后又错误地将ROOT权限分配给病毒程序,就需要通过刷机来彻底清除病毒。

2.这个仿冒微信的盗号木马会通过若干个墙纸应用、一键转移应用到SD卡、Google应用下载器、一键卸载大师等传播,在部分非官方刷机包中也有植入。


3.微信消息频繁的用户受害概率较低,如果你正在使用微信,你的帐户在其他设备登录时,会收到安全警告提醒。如果是web微信,会立刻被踢下线。







开门芝麻网
部分内容由网友发布或收集于互联网,如有侵权,请联系QQ/微信76815288,第一时间删除!(开门芝麻网 sns.d1v1.com)
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

 
在线客服
点击这里给我发消息 点击这里给我发消息 点击这里给我发消息 点击这里给我发消息
售前咨询热线
400-888-xxxx

微信扫一扫,私享最新原创实用干货

QQ|申请友链|Archiver|手机版|小黑屋|D1V1网社区 @开门芝麻网 ( 沪ICP备15050032号-2 )

GMT+8, 2024-4-19 07:05 , Processed in 0.112533 second(s), 29 queries .

Powered by Discuz! X3.4 Designed by www.D1V1.cn

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表