当前位置:主页>资 讯>安全动态>

新型安卓手机病毒 伪造好友短信借钱

金山毒霸安全中心刚刚截获了向好友借钱的安卓手机病毒。该病毒伪装成“中国移动营业厅”软件,分析手机用户的好友关系,使用中毒手机给好友发送借钱短信,欺骗性极高。统计显示,目前该病毒每天感染手机超过5000部。金山毒霸安全中心建议网友注意防范。



 

图1 病毒使用中毒用户的手机号向好友发送借钱短信

“这是一个善于伪装,又十分狡猾的安卓手机病毒。”金山毒霸安全专家解释说,“‘移动营业厅’有大量用户,许多网民使用这个手机应用管理自己的话费套餐和上网套餐,比电话联系10086更加方便。如果网友未能区分真假,在自己的手机上运行这个山寨APP,亲朋好友就会遭殃。”

金山毒霸安全中心分析了这个以骗钱为目的的山寨“移动营业厅”,在病毒运行后,会窃取所有手机通讯录和手机短信内容,包括收件人手机号、时间、短信内容等,然后偷偷将这些信息上传到病毒指定的服务器:域名为www.skydjr.pw。据查,该服务器位于香港。



 

图2 病毒服务器位于香港

病毒作者接下来会分析用户的好友关系,然后远程控制中毒手机给那些最可能借到钱的手机好友发送借钱短信。骗子用来收钱的银行卡号“6222023602063602106”为广州开户的工行借记卡,骗子还可以通过服务器随时变更新的银行卡号。

为防止短信收件人电话询问情况,该病毒还会将手机静音,并自动挂断好友的电话回拨,阻止对方联系上手机中毒的用户。

这个以借钱短信欺骗为目的的手机病毒,同时还有扣费功能:病毒会在手机中偷偷发送短信订购付费业务。

金山毒霸安全中心监测发现,这个骗钱的安卓手机病毒每天感染近5000部手机。怀疑自己手机费异常的用户,建议使用金山手机毒霸查杀。那些莫名其妙收到借钱短信的网友,如果电话联系不上,也需要使用其他方式和朋友确认,切勿轻易凭一条短信就给另一个人的银行帐户转帐。



 

图3 使用金山手机毒霸卸载这个骗钱的手机病毒

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

由蜜罐引发的物联网安全小谈

由蜜罐引发的物联网安全小谈

最近几年,物联网正以迅雷不及掩耳之势四处圈地,凡联网之物都能被黑的恶名也如影随形...[详细]

女子傻眼:银行卡刚存30万,瞬间只剩400

女子傻眼:银行卡刚存30万,瞬间只剩400

个人信息被泄露,在这个年代,好像已经屡见不鲜。但昨天,记者从海曙检察院听闻了一个...[详细]

黑客针对香港的网络攻击中利用了新型的IE浏

黑客针对香港的网络攻击中利用了新型的IE浏览器0day

微软公司在昨日修复了漏洞(CNNVD-201508-429),但攻击者已经在进行水坑攻击的过程中利...[详细]

骗子植入手机木马的10大招术:看完你将会“

骗子植入手机木马的10大招术:看完你将会“百毒不侵”

一、冒充移动客服10086 此类案件中,犯罪分子通过技术手段伪装成移动客服10086向不特...[详细]

滴滴打车有漏洞 淘宝买个软件免费打车

滴滴打车有漏洞 淘宝买个软件免费打车

近日,重庆晚报记者接到读者反映,不法商人用黑客软件刷券在淘宝网销售,声称只要几元...[详细]

返回首页 返回顶部