一款图标为wps图表的手机软件窃取用户银行卡中的钱财

  央视新闻频道曝光手机上的间谍软件,看似手机上正常的办公软件,实际却能在用户不知情的情况下盗取隐私信息,甚至网银。360手机安全专家对此指出,早在7月份就已捕获该木马,这类木马通常会伪装成常用的手机应用,欺骗用户安装后作恶,甚至还有防止用户卸载的能力。

  360手机安全专家表示,发现一款图标为wps图表的手机软件运行异常,当这款软件安装并激活之后,图标却突然不见踪迹。

  经过技术分析后,360手机安全工程师发现:这个软件虽然在页面上没有显示,但是却在后台继续运行,而更为严重的是,这款软件还一直与两个163邮箱进行数据交互。

  经查,工程师在拦截并打开了这两个邮箱后,里面的内容让人大吃了一惊。邮箱里存储的全是联系人姓名、电话信息和详尽的短信内容,其中不乏银行账号、淘宝账号和交易密码等最为私密的个人信息。

  手机安全工程师告诉记者,wps表格病毒伪装性非常强,其图标就是正常的移动办公文件表格。而一旦安装点击,手机里的联系人和短信信息立即会被传到黑客指定的邮箱。

  手机安全工程师透露,wps表格病毒另一个可怕之处在于,它不仅可以获取最新的短信和联系人信息,而且还能拦截用户手机接收到的有关提示短信。这样银行等金融机构发给用户的提示短信等重要信息,就可能被这款病毒软件劫持,取得了这些信息的不法分子可以在用户完全不知情的情况下,窃取用户银行卡中的钱财了。

  手机安全专家告诉记者,虽然手机间谍软件发展迅速,手机用户仍然可以通过官方渠道下载、回避陌生链接、核实熟人链接短信、发现异常立即卸载等方法避免手机间谍软件的侵害。手机用户也需要强化防范意识,一方面尽量通过正规渠道下载手机软件,另一方面尽可能在手机中安装安全软件,更好地保护自己的隐私信息。

 

上一篇:智能无惧挑战 山石网科轰动RSA2015

下一篇:360谭晓生:混合安全云“四两拨千斤”