首页 > 数码 > 正文
汽配网 国内最专业的汽配B2B商务网

不可不知的2014十大木马

2014年已经过去,这一年手机安全经受诸多考验,“蝗虫”木马、苹果蛀虫、10086积分陷阱等多种传播迅速、危害极大的手机木马给手机安全带来巨大威胁。这些窃隐私、偷话费、盗短信、私刷卡的手机木马你不可不知,不可不防。

1

TOP1:假“微信电话本”含吸费木马

360手机安全中心称,他们首次监测到“微信电话本”应用被木马篡改。被篡改后的“李鬼电话本”假冒图标,采用与正版微信电话本极其相似的图标和界面,能正常登录及收取短信验证码,具有极强的欺骗性。

此外,假“微信电话本”还能躲避查杀,还会判断手机中是否安装了安全软件,如没安装,则能访问中招手机的通讯录,并向所有联系人群发短信,用户很难通过安装应用时的隐私权限识别是否为恶意程序;还会屏蔽短信,私自发送恶意扣费短信,并屏蔽运营商的回馈短信,如此手机用户就在不知不觉中被订制了扣费业务。此外,该木马还能上传中招手机的隐私信息,泄露手机用户的隐私。

上榜理由:微信庞大的用户量让此类木马非常危险!会对安全软件进行规避的木马也是醉了。

TOP2:木马制作者利用E4A编程专盗QQ密码

2014年10月份360手机安全中心截获大批针对QQ账号进行钓鱼的手机木马。据了解,诸如E4A等汉语变成语言近年来由于其简单易学而大受追捧,降低了安卓编程门槛。正因如此,这些简单易行的编程系统也被不法分子看中,利用在恶意软件的制作上。

这些恶意程序以QQ刷钻为名,运行后诱导受害者输入QQ账号和密码及密保信息,继而窃取发送至病毒作者一方以再次获利。

上榜理由:QQ账号密码被木马作者获取后,犯罪分子以被盗QQ为传播工具,进而继续扩散该木马,影响范围广。而QQ上由于熟人较多,犯罪分子的成功率也大大提升。并且,此类木马可直接威胁到用户财产安全,危害严重。

TOP3:苹果蛀虫

2014下半年,一款名为苹果蛀虫的手机病毒在iPhone等已“越狱”的苹果设备上爆发。据悉,该病毒以专门窃取苹果设备的Apple ID和密码而得名。

据了解,苹果蛀虫这款病毒专门针对已越狱苹果IOS设备,可监听所有外出的SSL连接,窃取并上传用户的Apple ID和密码,这将导致联系人、照片的隐私泄露,信用卡也可能被盗刷购买虚拟商品,危害极大。

上榜理由:苹果蛀虫虽仅在“越狱”设备上爆发,但其跨PC与移动端的能力让人不容小觑,瞬间攻破苹果设备的安全神话。窃取用户Apple ID和密码后会导致用户信息、照片、视频等个人隐私泄露。

TOP4:微信鬼面

2014年11月初,360手机安全中心截获一款名为“微信鬼面”的手机木马。这款木马会伪装成“微信支付功能”,使用与微信极其相似的图标诱骗手机用户,同时可接受木马作者指令,使中招手机向外发送短信,偷窥中招手机短信、泄露用户心思产生资费消耗等行为。

此外,一般用户手机中都包含个人信息、支付信息等敏感数据,木马作者可根据用户手机号作恶,盗刷中招手机用户的银行卡或进行诈骗。

上榜理由:微信支付功能如今被用户广泛使用,该木马利用这一热门功能诱骗用户下载后,释放恶意子包装安装成功后,为防用户卸载会自动隐藏图标。而与“支付”功能相关,更严重威胁到用户的财产安全。

TOP5:积分陷阱

2014年,北京市朝阳区人民检察院审理了一起新型电信诈骗案件。涉案者杨某仅19岁,他利用将实现编好的积分兑奖短信通过“伪基站”伪装成10086群发诈骗短信。并建立虚假积分兑换网站,附带在短信中。以此来诱惑用户下载安装一款伪装成木马的APP。

而中招的用户在杨某制作的虚假网站中输入银行卡账号等信息后,账号被冒用进行大额消费或转账。与此同时,安装在用户手机上的虚假客户端能够拦截并转发用户手机收到的支付验证信息。

上榜理由:通过伪装10086等运营商发送“积分兑换现金”短信诱导用户下载含木马应用,自己设置虚假钓鱼网站,以此诱骗用户银行卡号、身份证、手机号码等隐私信息,极具迷惑性。

TOP6:暗杀黑帮

2014年3月,360手机安全中心发布了恶意删除UC浏览器等热门应用的“暗杀黑帮”木马详细分析报告。据悉,“暗杀黑帮”主要恶行是伪装成系统文件,通过手机解锁、网络状态改变等系统广播触发运行,后台联网根据服务器指令强制下载、安装或卸载软件,UC浏览器便是其中一款。而由此产生的上网流量资费和巨大的潜在安全风险却要用户自己承担。

360方面透露,该木马可能通过手机预装系统或第三方ROM感染,木马可在云端远程控制下删除任何指定软件和安装应用。据360方面粗略统计,仅一个月的时间该木马就已感染近百万安卓手机,甚至智能电视等设备也纷纷中招。

上榜理由:“暗杀黑帮”病毒的技术性、逻辑性及隐蔽性都十分强。可申请ROOT权限、监听手机撞断变化、执行删除、安装、下载应用等操作,来无影去无踪。

TOP7:手银鬼手

2014年4月,类似“网银客户端升级助手”的手机应用开始出现。据了解,这批应用系伪装成网银客户端升级助手的手机木马——“手银鬼手”,可窃取网银账号密码及验证码信息,从而盗刷银行卡余额。

该病毒一旦被安装激活会自动隐藏图标,而后诱导用户激活设备管理器防止卸载。

上榜理由:针对众多理财、银行、营业厅、第三方等知名应用二次打包感染,其中也包含支付宝红包、移动掌上营业厅及各大银行等十余款应用在内,均被感染。针对手机银行客户端危害甚重。

TOP8:炸弹相册

去年底,360手机安全中心检测到一款名为“炸弹相册”的手机木马通过短信大量传播。采用与超级手机木马“蝗虫”类似的传播方式诱骗用户点击安装,进而再次新中招手机用户通讯录联系人群发该短信。

据悉,该木马利用“我们上次聚餐的照片,里面有你认识的人哦,照片地址XXX”这样的方式诱惑用户,仅9个小时内就传播了500多万次,有超50万手机被感染。

上榜理由:采用“亲友式”推广机制,熟人传播,引发链条式传播效果,危害性极大,且会造成账号密码泄露与财产损失。

TOP9:银联间谍

2014年9月,一款名为“银联间谍”的手机支付病毒大肆传播。该病毒可伪装成中国银联相关应用,诱骗用户下载安装后,窃取用户银行账号密码等信息。

据悉,“银联间谍”会读取用户所有短信内容,包括支付验证码,并能够拦截短信转发至指定手机号码,同时弹出虚假银行界面,诱骗用户填写信用卡、CVV2码等信息发送给黑客。黑客便可以利用受害人手机号注册第三方支付工具发起快捷支付功能,用户银行卡中的存款很快就会被掏空。

上榜理由:该支付病毒智能化程度高,能够获取短信权限,弹出虚假银行界面,迷惑性极强。

TOP10:“蝗虫”超级手机木马

2014年七夕期间,360安全中心截获一款名为“蝗虫”的手机木马。该木马在七夕期间,在全国范围内大肆传播,引起了公安部门的高度重视。

据了解,该木马利用一款名为“XX神器”的应用进行传播。木马制作者将内容为“(手机联系人姓名)看看这个:/XXshenqi.apk”的短信发送至中招手机用户通讯录的联系人手机中,瞬间感染用户量呈几何级增长,一天之内发送500万条带有木马链接的短信,造成超过50万人民币的直接经济损失。

上榜理由:“蝗虫”木马可读取用户手机联系人名单并调用发短信权限,而在短信中知乎联系人姓名,迷惑性极大。可导致手机用户通讯录、身份证、姓名等隐私信息泄露。

0
先锋旗舰石头V20深度体验:下一代清洁神器标杆 新闻
29
Mar2024
681
定义清洁新标准!石头G20S正式发布上市 新闻
29
Mar2024
346
石头G20S深度体验:直击用户痛点 重塑扫拖机器人清洁新体验 评测
29
Mar2024
283
超越现有产品的下一代清洁神器 先锋旗舰石头V20正式发布 新闻
29
Mar2024
365
有AI的科技∙艺术∙家”三星家电新品发布会举行  2024全系产品重磅升级 新闻
17
Mar2024
114
三星携多款重磅新品亮相AWE 2024,打造有AI的科技·艺术·家 新闻
14
Mar2024
175
海尔智家:科技的最高目标是让用户满意 新闻
14
Mar2024
241
海尔李华刚:海尔是全球家电第一品牌 是中国家电无可争议的引领者 新闻
13
Mar2024
897
中国家用电器协会执行理事长姜风:海尔是中国家电的骄傲 新闻
13
Mar2024
374
长虹电视迎来革新,壁画系列新品即将亮相AWE 新闻
08
Mar2024
302
石头P10S Pro评测:加量不加价 新一代全能性价比机皇全面升级 新闻
05
Mar2024
1426
森歌集成灶峰会发布重磅战略,引领厨电行业新年新气象 新闻
28
Feb2024
592
海信电视业绩飙升,全球市场表现亮眼 新闻
26
Feb2024
1895
石头科技两款自清洁扫拖机器人新品发布双伸缩机械臂清洁力新巅峰 新闻
18
Feb2024
955
董明珠豪掷两亿!格力年终奖大放送,员工梦想盛典现场沸腾 新闻
29
Jan2024
5639
格力电器2024全球梦想盛典:董明珠展望业绩翻番,税收贡献目标超200亿 新闻
29
Jan2024
6552
机器人也能“长”出手臂?石头P10 Pro斩获2023驱动中国颠覆性技术创新大奖 新闻
15
Jan2024
988
“新物种”来了!美的COLMO双洗站斩获2023驱动中国洗涤品类突破性创新大奖 新闻
15
Jan2024
650
2023驱动中国卓越清洁品类大奖揭晓,云鲸智能洗地机S1 Max斩获行业殊荣 新闻
15
Jan2024
926
石头扫地机器人后续将支持苹果家庭 新品接入Matter协议加速互联互通 新闻
10
Jan2024
600
石头智能洗地机 A20 Pro评测:机器平躺清洁,床底灰尘无处藏身了 新闻
03
Jan2024
576
双十一过后 清洁家电追觅、添可成投诉重灾区 新闻
22
Dec2023
1124
提振市场信心!格力电器凌晨罕见发布最新业绩预告    新闻
21
Dec2023
1416
扫地机器人避障技术发展史:曾经横冲直撞的“智障”怎么变聪明了? 新闻
21
Nov2023
581
苹果用 Apple Watch追踪哮喘来减少患者就诊次数,这会是下一个方向吗? 新闻
10
Nov2023
1215
江苏发布25款扫地机器人产品质量安全抽检结果,石头科技顺利通过国家标准检测 新闻
08
Nov2023
368
双11超强实惠来袭!石头H1 Neo开启精致洗烘护体验,真丝也能在家洗了 新闻
24
Oct2023
479
公共洗衣机用来洗内裤引发争议,专业级石头M1关注用户私护健康 新闻
23
Oct2023
938
石头分子筛迷你洗烘一体机 M1评测:mini产品也有专业表现,从此告别手洗内衣 新闻
28
Sep2023
735
石头科技9周年:技术创新引领清洁行业变革,给用户生活做加减法 新闻
14
Sep2023
496
石头H1 Neo评测:分子筛低温烘干,羊毛、真丝面料也能在家洗了 新闻
05
Sep2023
27315
创新基因驱动行业发展!云鲸智能入选2023清洁电器产业白皮书 新闻
05
Sep2023
469
石头分子筛洗烘一体机H1 Neo发布 带来洗烘护俱佳的全能体验 新闻
05
Sep2023
15276
高端低温洗烘新选择!石头分子筛洗烘一体机H1 Neo即将发布:9月5日见 新闻
04
Sep2023
22199
石头自清洁扫拖机器人P10 Pro发布,动态机械臂边拖、热水洗布清洁新巅峰 新闻
29
Aug2023
341
云鲸J4评测:清洁再突破,你想要的松弛感有TA就够了! 评测
28
Aug2023
1399
60°热水复洗拖布!石头P10 Pro即将强势登场:这又是一次全新突破 新闻
24
Aug2023
695
长手臂的机器人你想过吗?石头科技给出新答案 新闻
17
Aug2023
1043
扫地机器人如何承包家庭地面卫生清洁?石头G20告诉你答案 新闻
03
Aug2023
488
石头智能洗地机 A10 UltraE评测:全能清洁,家庭打扫卫生有TA就够了! 新闻
03
Jul2023
633
印度市场环境之殇 中国家电企业能否承受得起 新闻
30
Jun2023
2817
寻寻觅觅,彩电厂商能否“智”取未来? 新闻
30
Jun2023
1521
各执一词谁有理?微波炉股权纠纷中的暗流 新闻
19
Jun2023
3797
收购未果反手举报上市公司?格兰仕子公司出手的背后:打响微波炉大战 新闻
15
Jun2023
4311
云鲸智能洗地机S1评测:清洁强劲,你家电视柜底下的灰尘再也“藏”不住了 评测
14
Jun2023
1719
集成灶,卷向多元,走向AI 新闻
12
Jun2023
1010
极米、坚果“扯头花”,便宜了“小弟们”? 新闻
07
Jun2023
2102
家电行业:如何看待大宗原材料价格回落 新闻
06
Jun2023
2141
坚果高管炮轰极米,撕开了投影市场最残酷的真相   新闻
31
May2023
576
618洗衣机到底要怎么选?石头H1:行业第三种烘干技术,衣服烘完直接穿 新闻
30
May2023
403
苏宁&海尔冷媒变流空调全国推广月启动,掀起空调行业第3次技术革命 新闻
25
May2023
1349