新型仿冒”移动积分兑换”病毒分析

简介:

 2015年02月11日 17:16  2597

     移动积分可兑换现金礼包?先别着急相信!近期,不少用户反馈收到关于亲友发来的假冒中国移动积分兑换的短信,点击短信内的链接后银行卡资金被转移,甚至有用户损失高达2.8万元!阿里钱盾团队提醒您,这是一款新型的手机病毒,以亲友短信的形势送达用户手机中,收到此类短信请务必提高警惕!

      阿里钱盾团队分析发现,该病毒的功能是拦截、转发用户的短信,并将信息发送到到黑客手机号码,通过这种方式,黑客能够获取到用户的个人、银行帐号、支付验证码等个人隐私及资金相关的敏感信息。同时该款病毒能够向手机中所有的联系人发送一条积分兑换现金的病毒短信,短信中包含病毒软件下载的地址,从而诱骗用户的好友上当。因为是好友发来的短信,所以接收者都会放松警惕选择安装,当安装后病毒犹如多米诺骨牌一样不断传播。而且病毒还会通过隐藏图标方式避免用户发现,并且注册设备管理器增加用户卸载难度。

一、仿冒中国移动积分兑换病毒中毒流程

新型仿冒”移动积分兑换”病毒分析-短信-阿里聚安全

二、仿冒中国移动积分兑换病毒代码分析

从病毒代码分析,其主要过程如下
一、 病毒启动。病毒启动顺序如下:

a) 后首先会启动一个和软件短信相关的Smsserver服务。

b) 注册设备管理器,达到增加用户卸载难度。

c) 打开一个伪装10086的网页。

d) 隐藏软件图标,达到让用户难以发现的目的。

e) 将手机系统版本等信息发送到黑客手机。

f) 给所有通讯录中的联系人号码发送虚假短信,因为是以机主的手机发送的短信,其他机主接收到短信后会更加相信。增加病毒快速扩散的目的。

新型仿冒”移动积分兑换”病毒分析-假冒移动积分-阿里聚安全

病毒启动顺序。

二、 注册短信接收广播,根据短信指令拦截短信、更换黑客接收短信号码。

a) 通过注册短信接收广播,病毒软件可以接收到其他人发给机主的所有短信,而且可以根据出黑客发来的指令进行其他操作。

b) 通知黑客“拦截短信服务已启动”。新型仿冒”移动积分兑换”病毒分析-手机病毒-阿里聚安全

注册短信接收广播

  新型仿冒”移动积分兑换”病毒分析-移动积分兑换-阿里聚安全

根据远程指令拦截短信。


  新型仿冒”移动积分兑换”病毒分析-积分兑换-阿里聚安全

通过远程指令中止拦截短信。


  新型仿冒”移动积分兑换”病毒分析-短信-阿里聚安全

通过远程指令开始拦截短信。


新型仿冒”移动积分兑换”病毒分析-假冒移动积分-阿里聚安全
 

根据远程指令更换接收短信号码。

三、 给所有好友群发虚假短信。读取手机、SIM卡中的所有联系人好友,并给每个号码都发送一条虚假短信,诱骗好友点击下载病毒,以达到快速扩散传播的目的。
新型仿冒”移动积分兑换”病毒分析-手机病毒-阿里聚安全

给所有好友群发虚假短信。

新型仿冒”移动积分兑换”病毒分析-移动积分兑换-阿里聚安全

获取所有手机中的联系人号码。

新型仿冒”移动积分兑换”病毒分析-积分兑换-阿里聚安全
 
获取所有SIM卡中的联系人号码。

    

      阿里钱盾团队提醒您,切勿轻信积分兑换话费短信,尤其是带有不明链接、收集银行账号信息的短信,保障自身及家人朋友的财产安全。此外,对于此类手机病毒,阿里钱盾已经实现完美查杀。





本文来自合作伙伴“阿里聚安全”.

相关文章
|
存储 机器学习/深度学习 人工智能
储户资金刷脸被盗,监管部门发文警示人脸应用风险
今年7月份,两大银行接连爆出多名储户的数百万存款被异地“刷脸”盗取,引发全社会关注。其实,因人脸安全问题导致资金被盗、被贷款安全事件已不是新鲜事。
152 0
储户资金刷脸被盗,监管部门发文警示人脸应用风险
|
安全 API 开发工具
第五期 | 储户银行卡深夜“被刷脸”盗走百万元,团伙作案手段全揭秘
针对近日接连爆出银行储户存款被“刷脸”盗走事件,顶象防御云业务安全情报中心复盘了整个流程:黑灰产首先窃取储户信息,然后制作一个山寨的银行App,诱导储户下载后,再利用劫持摄像头、替换人脸数据等方式登录储户账号,并使用利用劫持手段获取储户的短信验证,最后完成储户资金的的盗取。
354 0
第五期 | 储户银行卡深夜“被刷脸”盗走百万元,团伙作案手段全揭秘
网络卖家自曝黑幕 “信用刷手”欺骗你
随着互联网的日益普及,网络购物越来越深入民心,但随之而来的问题也越来越多.其中网店信用级别就藏着猫腻,大量职业“信用刷手”活跃在网上已经成了公开的秘密. 杨雪2005年在网上注册了一个店铺,辛辛苦苦做了两年多,信用还只是一颗钻.
810 0
|
数据安全/隐私保护 计算机视觉
9月12日科技联播:美团点评IPO预留保证金额度无人问津,网约车派单前将用人脸识别技术审查
美团点评香港招股遇冷?被曝IPO公开发售保证金贷款未达目标;人脸识别进驻网约车,身份可以审查,人心如何审查?蔚来汽车今日在美挂牌上市,它的“蔚”来能撑得起它的估值吗?一起来看今天的科技快讯!
1866 0