压在透明的玻璃上c-国产精品国产一级A片精品免费-国产精品视频网-成人黄网站18秘 免费看|www.tcsft.com

不可不知的——2014十大木馬

  2014年已經過去,這一年手機安全經受諸多考驗,“蝗蟲”木馬、蘋果蛀蟲、10086積分陷阱等多種傳播迅速、危害極大的手機木馬給手機安全帶來巨大威脅。這些竊隱私、偷話費、盜短信、私刷卡的手機木馬你不可不知,不可不防。

  TOP1:假“微信電話本”含吸費木馬

  360手機安全中心稱,他們首次監測到“微信電話本”應用被木馬篡改。被篡改后的“李鬼電話本”假冒圖標,采用與正版微信電話本極其相似的圖標和界面,能正常登錄及收取短信驗證碼,具有極強的欺騙性。

  此外,假“微信電話本”還能躲避查殺,還會判斷手機中是否安裝了安全軟件,如沒安裝,則能訪問中招手機的通訊錄,并向所有聯系人群發短信,用戶很難通過安裝應用時的隱私權限識別是否為惡意程序;還會屏蔽短信,私自發送惡意扣費短信,并屏蔽運營商的回饋短信,如此手機用戶就在不知不覺中被訂制了扣費業務。此外,該木馬還能上傳中招手機的隱私信息,泄露手機用戶的隱私。

  上榜理由:微信龐大的用戶量讓此類木馬非常危險!會對安全軟件進行規避的木馬也是醉了。

  TOP2:木馬制作者利用E4A編程專盜QQ密碼

  2014年10月份360手機安全中心截獲大批針對QQ賬號進行釣魚的手機木馬。據了解,諸如E4A等漢語變成語言近年來由于其簡單易學而大受追捧,降低了安卓編程門檻。正因如此,這些簡單易行的編程系統也被不法分子看中,利用在惡意軟件的制作上。

  這些惡意程序以QQ刷鉆為名,運行后誘導受害者輸入QQ賬號和密碼及密保信息,繼而竊取發送至病毒作者一方以再次獲利。

  上榜理由:QQ賬號密碼被木馬作者獲取后,犯罪分子以被盜QQ為傳播工具,進而繼續擴散該木馬,影響范圍廣。而QQ上由于熟人較多,犯罪分子的成功率也大大提升。并且,此類木馬可直接威脅到用戶財產安全,危害嚴重。

  TOP3:蘋果蛀蟲

  2014下半年,一款名為蘋果蛀蟲的手機病毒在iPhone等已“越獄”的蘋果設備上爆發。據悉,該病毒以專門竊取蘋果設備的Apple ID和密碼而得名。

  據了解,蘋果蛀蟲這款病毒專門針對已越獄蘋果IOS設備,可監聽所有外出的SSL連接,竊取并上傳用戶的Apple ID和密碼,這將導致聯系人、照片的隱私泄露,信用卡也可能被盜刷購買虛擬商品,危害極大。

  上榜理由:蘋果蛀蟲雖僅在“越獄”設備上爆發,但其跨PC與移動端的能力讓人不容小覷,瞬間攻破蘋果設備的安全神話。竊取用戶Apple ID和密碼后會導致用戶信息、照片、視頻等個人隱私泄露。

  TOP4:微信鬼面

  2014年11月初,360手機安全中心截獲一款名為“微信鬼面”的手機木馬。這款木馬會偽裝成“微信支付功能”,使用與微信極其相似的圖標誘騙手機用戶,同時可接受木馬作者指令,使中招手機向外發送短信,偷窺中招手機短信、泄露用戶心思產生資費消耗等行為。

  此外,一般用戶手機中都包含個人信息、支付信息等敏感數據,木馬作者可根據用戶手機號作惡,盜刷中招手機用戶的銀行卡或進行詐騙。

  上榜理由:微信支付功能如今被用戶廣泛使用,該木馬利用這一熱門功能誘騙用戶下載后,釋放惡意子包裝安裝成功后,為防用戶卸載會自動隱藏圖標。而與“支付”功能相關,更嚴重威脅到用戶的財產安全。

  TOP5:積分陷阱

  2014年,北京市朝陽區人民檢察院審理了一起新型電信詐騙案件。涉案者楊某僅19歲,他利用將實現編好的積分兌獎短信通過“偽基站”偽裝成10086群發詐騙短信。并建立虛假積分兌換網站,附帶在短信中。以此來誘惑用戶下載安裝一款偽裝成木馬的APP。

  而中招的用戶在楊某制作的虛假網站中輸入銀行卡賬號等信息后,賬號被冒用進行大額消費或轉賬。與此同時,安裝在用戶手機上的虛假客戶端能夠攔截并轉發用戶手機收到的支付驗證信息。

  上榜理由:通過偽裝10086等運營商發送“積分兌換現金”短信誘導用戶下載含木馬應用,自己設置虛假釣魚網站,以此誘騙用戶銀行卡號、身份證、手機號碼等隱私信息,極具迷惑性。

  TOP6:暗殺黑幫

  2014年3月,360手機安全中心發布了惡意刪除UC瀏覽器等熱門應用的“暗殺黑幫”木馬詳細分析報告。據悉,“暗殺黑幫”主要惡行是偽裝成系統文件,通過手機解鎖、網絡狀態改變等系統廣播觸發運行,后臺聯網根據服務器指令強制下載、安裝或卸載軟件,UC瀏覽器便是其中一款。而由此產生的上網流量資費和巨大的潛在安全風險卻要用戶自己承擔。

  360方面透露,該木馬可能通過手機預裝系統或第三方ROM感染,木馬可在云端遠程控制下刪除任何指定軟件和安裝應用。據360方面粗略統計,僅一個月的時間該木馬就已感染近百萬安卓手機,甚至智能電視等設備也紛紛中招。

  上榜理由:“暗殺黑幫”病毒的技術性、邏輯性及隱蔽性都十分強。可申請ROOT權限、監聽手機撞斷變化、執行刪除、安裝、下載應用等操作,來無影去無蹤。

  TOP7:手銀鬼手

  2014年4月,類似“網銀客戶端升級助手”的手機應用開始出現。據了解,這批應用系偽裝成網銀客戶端升級助手的手機木馬——“手銀鬼手”,可竊取網銀賬號密碼及驗證碼信息,從而盜刷銀行卡余額。

  該病毒一旦被安裝激活會自動隱藏圖標,而后誘導用戶激活設備管理器防止卸載。

  上榜理由:針對眾多理財、銀行、營業廳、第三方等知名應用二次打包感染,其中也包含支付寶紅包、移動掌上營業廳及各大銀行等十余款應用在內,均被感染。針對手機銀行客戶端危害甚重。

  TOP8:炸彈相冊

  去年底,360手機安全中心檢測到一款名為“炸彈相冊”的手機木馬通過短信大量傳播。采用與超級手機木馬“蝗蟲”類似的傳播方式誘騙用戶點擊安裝,進而再次新中招手機用戶通訊錄聯系人群發該短信。

  據悉,該木馬利用“我們上次聚餐的照片,里面有你認識的人哦,照片地址XXX”這樣的方式誘惑用戶,僅9個小時內就傳播了500多萬次,有超50萬手機被感染。

  上榜理由:采用“親友式”推廣機制,熟人傳播,引發鏈條式傳播效果,危害性極大,且會造成賬號密碼泄露與財產損失。

  TOP9:銀聯間諜

  2014年9月,一款名為“銀聯間諜”的手機支付病毒大肆傳播。該病毒可偽裝成中國銀聯相關應用,誘騙用戶下載安裝后,竊取用戶銀行賬號密碼等信息。

  據悉,“銀聯間諜”會讀取用戶所有短信內容,包括支付驗證碼,并能夠攔截短信轉發至指定手機號碼,同時彈出虛假銀行界面,誘騙用戶填寫信用卡、CVV2碼等信息發送給黑客。黑客便可以利用受害人手機號注冊第三方支付工具發起快捷支付功能,用戶銀行卡中的存款很快就會被掏空。

  上榜理由:該支付病毒智能化程度高,能夠獲取短信權限,彈出虛假銀行界面,迷惑性極強。

  TOP10:“蝗蟲”超級手機木馬

  2014年七夕期間,360安全中心截獲一款名為“蝗蟲”的手機木馬。該木馬在七夕期間,在全國范圍內大肆傳播,引起了公安部門的高度重視。

  據了解,該木馬利用一款名為“XX神器”的應用進行傳播。木馬制作者將內容為“(手機聯系人姓名)看看這個:/XXshenqi.apk”的短信發送至中招手機用戶通訊錄的聯系人手機中,瞬間感染用戶量呈幾何級增長,一天之內發送500萬條帶有木馬鏈接的短信,造成超過50萬人民幣的直接經濟損失。

  上榜理由:“蝗蟲”木馬可讀取用戶手機聯系人名單并調用發短信權限,而在短信中知乎聯系人姓名,迷惑性極大。可導致手機用戶通訊錄、身份證、姓名等隱私信息泄露。“黑專車”木馬惡意篡改“易到用車” 群發短信偷隱私

  打車越來越方便,專車APP也越來越多,但安全可不能掉以輕心。近日,360手機安全中心截獲一款名為“黑專車”的手機木馬,一旦不小心安裝了被“黑專車”惡意篡改的“易到用車”APP,不但自己的手機淪為扣費“機器”,甚至還會殃及親友,“黑專車”會向中招手機通訊錄的全部聯系人群發詐騙短信,并竊取隱私信息。目前,360手機衛士已對“黑專車”木馬實現首家查殺。專家建議,一定要通過360手機助手、易到官方網站等正規渠道下載APP。

  360手機安全專家介紹,“黑專車”木馬無論從頁面布局、字體還是客戶端更新內容,都與正版易到用車相似度極高。如此高仿的目的就是誘騙手機用戶安裝使用,之后長期潛伏進手機,在后臺私自發送扣費信息,同時屏蔽運營商發來的扣費短信通知,使中招手機用戶在不知不覺中損失成百上千元的話費。

  更可怕的是“黑專車”木馬還會采用群發短信方式進一步作惡,竊取到中招手機通訊錄后,通過云端控制向通訊錄內所有聯系人群發詐騙短信,不僅造成中招手機用戶損失大筆話費,而且會對機主親友造成嚴重騷擾,甚至陷入詐騙陷阱。

  近段時間以來,通過群發帶有詐騙鏈接短信方式作惡的手機木馬層出不窮,借同學聚會有機主照片名目大肆傳播的“炸彈相冊”木馬,以及假冒幼兒園孩子成績單誘騙孩子家長的木馬,都會竊取中招手機用戶的銀行卡信息進行盜刷。手機用戶收到帶有不明鏈接的短信一定要提高警惕,不要亂點鏈接以免中招。

  此外,“黑專車”木馬首次入侵手機后,會首先判斷中招手機中是否安裝了安全軟件,如果沒有安裝便會隨即觸發上述惡意行為,并上傳手機用戶的隱私信息。若中招手機中安裝了安全軟件則會暫時進入“休眠期”,隱藏在手機中保護自身安全,在無形增加手機安全風險。

  360手機安全專家提醒,“黑專車”通過惡意篡改易到用車,讓手機用戶難辨真偽,不慎中招后會給隱私及財產安全帶來多重危害。因此,一定要通過360手機助手、易到官方網站等正規渠道下載,同時如果發現異常情況,應盡快通過360手機衛士進行掃描查殺“黑專車”木馬,同時開啟360手機衛士的支付保鏢功能,識破假冒軟件,保護手機及財產安全

上一篇:智能無懼挑戰 山石網科轟動RSA2015

下一篇:卡梅倫想要奧巴馬和他一起打擊加密通訊