
發文數:17539
發表時間:2014-04-25 10:31:31
發表時間:2014-04-25 10:31:31
披著 facebook 外皮的木馬來襲!竊聽盜個資樣樣來!
360 手機衛士獨家攔截「隱私洗劫器」木馬,捍衛消費者隱私
360 手機衛士獨家攔截「隱私洗劫器」木馬,捍衛消費者隱私
近日,360 手機安全中心發佈「隱私洗劫器」(iBanking)木馬的研究報告,有一款名為「隱私洗劫器」的木馬正在瘋狂散播,此木馬偽裝成 facebook 等安全許可程式來騙取消費者下載,進而竊取銀行驗證碼、通訊錄、簡訊、照片等大量資料,甚至可以對通話以及環境音進行錄音,影響全球近千萬消費者。360 手機安全專家建議消費者下載 360 手機衛士查看是否中毒,以免重要資訊外露。

▲360 手機衛士獨家攔截隱私洗劫器木馬
「隱私洗劫器」不僅僅偽裝成 faceBook 網站的登錄許可,甚至還變裝成 Rrusteer Rapport、Mobile Antivirus、Mobile Security 等安全類相關的軟體誘使用戶下載,化身為隱藏在用戶手機中的「定時炸彈」,等到用戶進行交易時,就會竊取用戶的安全驗證碼,造成消費者財物損失!

▲出現的畫面並不能用於登錄 facebook,實際上它只是一個無意義的數字
「隱私洗劫器」不僅對消費者的銀行驗證碼有興趣,報告指出,「隱私洗劫器」更覬覦通訊錄、簡訊、手機中的照片、手機型號、地理位置等資訊,甚至會對通話以及環境音進行錄音,嚴重危害用戶隱私,威脅交易安全。另外,其上傳過程中會消耗大量流量,造成用戶資費損失。
據了解,「隱私洗劫器」木馬程序會申請核准管理員權限,擁有管理員權限使木馬程序可以繞過 Android 的雙重身份驗證,手機用戶的銀行資訊曝露無遺。並且,手機用戶並不能直接刪除這個程式,必須取消管理員權限才能成功刪除。
360 手機安全專家表示,「隱私洗劫器」木馬危害極大。除此之外,360 手機安全中心還攔截到多達 18 款由同一駭客製作的木馬,這些木馬擁有不同圖示和名字,通常偽裝成安全類軟體誘使消費者下載,不排除此作者正在製作更多具有嚴重危害的木馬,偽裝成其他軟體「洗劫」銀行資訊和其他隱私。
360 手機安全專家提醒廣大手機用戶,下載 APP 程式時盡量選用安全可靠的手機平台,謹慎使用掃描 QR Code 方式安裝軟體;同時建議下載永久免費的 360 手機衛士為行動安全把關!防止惡意軟體入侵,同時進行全盤掃描攔截,避免重要的個人隱私被強迫「洗劫」!
手機防毒專家 - 360 手機衛士(台灣官方版) - Android 版下載
https://play.google.com/store/apps/details?id=com.qihoo.msafe_tw
電腦防毒專家 - 360 安全衛士下載網址:http://www.360tw.tw/
水杉而 於 2015-05-25 09:06:56 修改文章內容

商業贊助
發文數:1發表時間:2025-10-11 03:55:55