今年双十一,手机支付成为最大亮点,而与之密切相关的手机支付应用又成为木马作者的目标。近日,360互联网安全中心截获了一个专门恶意篡改银联收银台的手机木马家族。这一木马家族采用和正版银联收银台应用及其相似的图标和应用界面,甚至还特意制作了引导界面,以假乱真,进而窃取手机用户填入的银行支付信息。目前,360手机卫士已经全面查杀该木马家族。

360互联网安全中心发布技术博客,详细分析了该木马的的四大伪装手法。首先,其使用和银联收银台极其相似的图标,粗心的手机用户很难识别手机中的银联收银台是否为正版。

 

1

其次,为了更加逼真,木马作者还特意制作了精良的引导页面,以假乱真。一般正版手机软件都会在初次使用时出现引导页面,使用和正版银联收银台类似的引导页面,诱骗手机用户进一步输入支付信息。

2

 

再次,当手机用户输入信息时,木马还会对银行卡号、手机号、身份证号进行合法性验证,逼真程度犹如正版。

3

最后,手机用户输入所有支付信息后,木马会提示手机用户等待银行工作人员审核通过后,将于两个小时之内把款项回到指定银行账户,并提醒手机用户注意查收。这时,手机用户所填写的支付信息已被木马上传到指定服务器中,不法分子就可以利用这些信息盗刷中招手机用户的银行卡。

4

如此专业的木马,即使手机用户银行卡被盗刷后,都难察觉。360手机安全专家建议,一定要通过安全可靠的应用市场或官方网站下载手机支付类应用。中国银联通过与360手机卫士在移动支付安全领域的合作,帮助手机用户识别盗版客户端、查杀木马病毒、监控支付环境、扫描恶意网址、鉴别二维码安全等,共同打造最安全的手机支付平台。专家建议,手机用户不要通过网址链接、云盘、论坛等渠道下载银联收银台,并及时使用360手机卫士查杀该木马。

关注中国IDC圈官方微信:idc-quan 我们将定期推送IDC产业最新资讯

查看心情排 行你看到此篇文章的感受是:


  • 支持

  • 高兴

  • 震惊

  • 愤怒

  • 无聊

  • 无奈

  • 谎言

  • 枪稿

  • 不解

  • 标题党
2019-07-26 09:05:15
5G终端 5G新机 打响“圈地”战
在市场上预热了将近个把月的5G手机,终于露脸了 <详情>
2019-07-08 12:00:25
5G终端 有望本月发售!华为首款5G折叠屏手机Mate X宣传海报曝光
在今年2月底举办的MWC 2019大展上,折叠屏手机可谓大放异彩,众多厂商都推出了相应的折叠手机产品,其中华为推出的首款折叠屏新机Mate X更是一举击败众多强劲对手,荣获“M <详情>
2019-06-05 10:32:34
互联网 华为否认"关闭部分手机产线"传言:未下调手机产量
上周末来自南早的一篇报道称,富士康应华为要求,关闭了部分手机生产线。此举引发评论人士担忧,华为手机减产将推迟其超越三星手机,坐上全球一哥交椅的步伐。 <详情>
2019-05-28 16:16:59
运营商 运营商亲情号被滥用 窃听别人每月只用10元?
近日,有网友在微博上爆料称“两个亲情网号码之间几万分钟的通话越来越多了,根本不是正常用户行为。” <详情>
2019-05-17 16:32:17
运营商 5G手机逐鹿欧洲市场 高通支持中国企业在国际舞台上“大显身手”
随着5G标准和5G技术的日臻成熟,其商用的步伐也在逐步加快。世界各国也都在加紧5G布局,以免落后他人。近日,瑞士电信宣布正式提供5G商用服务,标志着欧洲市场5G商用正式起 <详情>