今年双十一,手机支付成为大亮点,而与之密切相关的手机支付应用又成为木马作者的目标。近日,360互联网安全中心截获了一个专门恶意篡改银联收银台的手机木马家族。这一木马家族采用和正版银联收银台应用及其相似的图标和应用界面,甚至还特意制作了引导界面,以假乱真,进而窃取手机用户填入的银行支付信息。目前,360手机卫士已经全面查杀该木马家族。

360互联网安全中心发布技术博客,详细分析了该木马的的四大伪装手法。首先,其使用和银联收银台极其相似的图标,粗心的手机用户很难识别手机中的银联收银台是否为正版。

 

1

其次,为了更加逼真,木马作者还特意制作了精良的引导页面,以假乱真。一般正版手机软件都会在初次使用时出现引导页面,使用和正版银联收银台类似的引导页面,诱骗手机用户进一步输入支付信息。

2

 

再次,当手机用户输入信息时,木马还会对银行卡号、手机号、身份证号进行合法性验证,逼真程度犹如正版。

3

最后,手机用户输入所有支付信息后,木马会提示手机用户等待银行工作人员审核通过后,将于两个小时之内把款项回到指定银行账户,并提醒手机用户注意查收。这时,手机用户所填写的支付信息已被木马上传到指定服务器中,不法分子就可以利用这些信息盗刷中招手机用户的银行卡。

4

如此专业的木马,即使手机用户银行卡被盗刷后,都难察觉。360手机安全专家建议,一定要通过安全可靠的应用市场或官方网站下载手机支付类应用。中国银联通过与360手机卫士在移动支付安全领域的合作,帮助手机用户识别盗版客户端、查杀木马病毒、监控支付环境、扫描恶意网址、鉴别二维码安全等,共同打造最安全的手机支付平台。专家建议,手机用户不要通过网址链接、云盘、论坛等渠道下载银联收银台,并及时使用360手机卫士查杀该木马。

关注中国IDC圈官方微信:idc-quan 我们将定期推送IDC产业最新资讯

查看心情排 行你看到此篇文章的感受是:


  • 支持

  • 高兴

  • 震惊

  • 愤怒

  • 无聊

  • 无奈

  • 谎言

  • 枪稿

  • 不解

  • 标题党
2023-12-14 18:12:55
市场情报 vivo年末压轴之作实力出圈,vivo S18系列迎来全系配置升杯
vivo S18 Pro将搭载行业领先旗舰芯天玑9200+,拥有3.35GHz超级大核 <详情>
2023-12-14 14:24:07
市场情报 vivo S18系列即将发布:AI大模型、影棚级人像,一览旗舰之全能!
vivo S18系列通过全新的影棚级人像摄影技术,将手机人像摄影带入「影棚级人像」时代。 <详情>
2023-12-04 11:04:32
市场情报 1599元入手512GB手机!vivo Y100i开售中,还有更多限时优惠福利
vivo Y100i还支持内存融合 3.0,后台多开应用手机运行依然流畅稳定。 <详情>
2020-01-19 21:43:00
互联网 年关需警惕!商业间谍木马AZORult通过条码打印软件传播窃密
应用水坑攻击是AZORult商业间谍木马大肆蔓延的重要原因之一。如同埋伏在水坑旁等待前来喝水的猎物一样,信息安全领域的水坑攻击,是APT攻击的一种常用手段,不法黑客通过分 <详情>
2017-06-13 18:00:33
国际资讯 木马|Linux.MulDrop.14可利用树莓派设备挖矿
世界著名的反病毒产品和解决方案提供商Doctor·Web公司,近日,发现了一款令人讨厌的名为Linux.MulDrop.14的恶意软件正在感染Raspberry Pi树莓派设备,受到感染的设备被用 <详情>