360手机安全中心昨日截获了一款伪装成微信支付界面的手机木马“鬼脸银贼”,通过诱骗手机用户在假微信支付界面输入身份证、银行卡号等敏感信息并偷偷发送到黑客邮箱,以此大窃钱财。安全专家提醒市民,请通过360手机助手或腾讯官方网站下载微信。
“鬼脸银贼”木马通过伪装微信界面诱骗用户填写手机号、身份证号、银行账号等信息,在后台截获验证短信并通过邮件传给木马制作者,还会在安装前激活安卓系统的“设备管理器”,手机用户点击激活安装之后,无法正常卸载该木马病毒。除了窃取银行卡和支付信息,“鬼面银贼”还能监控短信,一旦发现有新信息就会截获打包发送给木马作者,并且不在手机收件箱中显示,手机用户无法看到。手机短信中的银行验证短信也会被截获,手机用户的银行卡信息就会完全被“鬼面银贼”打包“带走”,由于用户收不到银行验证短信,对银行卡被盗刷全然不知。