移动安全 安全管理 应用案例 网络威胁 系统安全 应用安全 数据安全 云安全
当前位置: 主页 > 信息安全 > 移动安全 >

Android病毒专盯韩国银行 腾讯手机管家独家首杀

时间:2013-07-13 10:54来源:TuZhiJiaMi企业信息安全专家 点击:
跟着手机银行的利用愈来愈遍及,手机病毒也盯上了银行类App。此前某权势巨子财经媒体方才报导某安然公司涉嫌泄漏某证券公司证券期货客户账户信息,此刻新手机病毒又改头换面东山复兴
Tags移动安全(560)腾讯手机管家(2)Android病毒(1)国银行(1)  

  跟着手机银行的利用愈来愈遍及,手机病毒也盯上了银行类App。此前某权势巨子财经媒体方才报导某安然公司涉嫌泄漏某证券公司证券期货客户账户信息,此刻新手机病毒又改头换面东山复兴,并且专门盯上了韩国银行。

  腾讯手机管家曾截获过量款借银行App传播,盗取银行帐号信息的病毒。近日,腾讯手机管家又独家截获了一款名为a.privacy.bankun的Android病毒,该病毒专盯韩国银行App,只要发现手机中有指定的韩国银行App软件,就会将这些App替代成病毒自带的歹意软件,然后偷偷上传用户手机通信录、监听手机短信息并上传,盗取用户的隐私。

  腾讯移动安然尝试室专家提示,当然该软件今朝只盯韩国银行App,国内制毒者很可能敏捷进修该传播编制导致国内银行App大年夜范围传染,是以手机银行用户鄙人载银行类App的时辰也要保持警戒,从官方站点下载,同时为手机安装安然靠得住的腾讯手机管家等手机安然治理类软件。

  病毒特点:

  该病毒会强即将银行App替代为自带的歹意软件,然后经由过程歹意软件子包盗取隐私,具有极强的埋没性和风险。

  1、强行替代歹意软件。该病毒一旦激活,会在MainActivity的onCreate编制中,把代码指定的几款软件替代成歹意子包。被替代成的歹意子包则会先下载后存放在Assets目次中供病毒安装调用。

  图1 病毒监控指定的韩国APP并替代

  2、歹意子包盗取隐私。被成功替代了的歹意子包激活后监听短信领受并上传、盗取手机通信录,盗取用户的隐私。

  3、针对韩国银行付出类利用。a.privacy.bankun病毒监控包含com.webcash.wooribank、com.scfirstbank、com.hanabank.ebk.channel.android.hananbank等在内的韩国银行付出利用,并获得用户手机的短信,此举多是为了从短信息里面获得用户的付出帐号等信息,用户需要十分警戒。

  病毒截图:

  图2 腾讯手机管家独家查杀a.privacy.bankun

  专家支招:

  今朝,利用手机银行的用户愈来愈多,因为银行类利用触及到财富安然,是以用户需要十分谨慎。这款专盯韩国银行App的病毒盗取隐私手法出格,具有很强的埋没性。该病毒今朝在手机论坛、非安然电子市场传播,手机用户尽可能从官方站点和具有安然监测功能的电子市场下载利用。

  当然该病毒今朝只盯着韩国银行App,也不克不及包管后续中国各大年夜银行App中招,所以用户下载腾讯手机管家,然后进级病毒库至最新,按期全盘扫描病毒相当首要。

  腾讯手机管家前锋版下载地址:http://m.qq.com/,或扫描二维码直接下载到手机:

------分隔线----------------------------

推荐内容