新型仿冒”移动积分兑换”病毒分析

简介:

 2015年02月11日 17:16  2597

     移动积分可兑换现金礼包?先别着急相信!近期,不少用户反馈收到关于亲友发来的假冒中国移动积分兑换的短信,点击短信内的链接后银行卡资金被转移,甚至有用户损失高达2.8万元!阿里钱盾团队提醒您,这是一款新型的手机病毒,以亲友短信的形势送达用户手机中,收到此类短信请务必提高警惕!

      阿里钱盾团队分析发现,该病毒的功能是拦截、转发用户的短信,并将信息发送到到黑客手机号码,通过这种方式,黑客能够获取到用户的个人、银行帐号、支付验证码等个人隐私及资金相关的敏感信息。同时该款病毒能够向手机中所有的联系人发送一条积分兑换现金的病毒短信,短信中包含病毒软件下载的地址,从而诱骗用户的好友上当。因为是好友发来的短信,所以接收者都会放松警惕选择安装,当安装后病毒犹如多米诺骨牌一样不断传播。而且病毒还会通过隐藏图标方式避免用户发现,并且注册设备管理器增加用户卸载难度。

一、仿冒中国移动积分兑换病毒中毒流程

新型仿冒移动积分兑换病毒分析-短信-阿里聚安全

二、仿冒中国移动积分兑换病毒代码分析

从病毒代码分析,其主要过程如下
一、 病毒启动。病毒启动顺序如下:

a) 后首先会启动一个和软件短信相关的Smsserver服务。

b) 注册设备管理器,达到增加用户卸载难度。

c) 打开一个伪装10086的网页。

d) 隐藏软件图标,达到让用户难以发现的目的。

e) 将手机系统版本等信息发送到黑客手机。

f) 给所有通讯录中的联系人号码发送虚假短信,因为是以机主的手机发送的短信,其他机主接收到短信后会更加相信。增加病毒快速扩散的目的。

新型仿冒移动积分兑换病毒分析-假冒移动积分-阿里聚安全

病毒启动顺序。

二、 注册短信接收广播,根据短信指令拦截短信、更换黑客接收短信号码。

a) 通过注册短信接收广播,病毒软件可以接收到其他人发给机主的所有短信,而且可以根据出黑客发来的指令进行其他操作。

b) 通知黑客“拦截短信服务已启动”。新型仿冒移动积分兑换病毒分析-手机病毒-阿里聚安全

注册短信接收广播

  新型仿冒移动积分兑换病毒分析-移动积分兑换-阿里聚安全

根据远程指令拦截短信。


  新型仿冒移动积分兑换病毒分析-积分兑换-阿里聚安全

通过远程指令中止拦截短信。


  新型仿冒移动积分兑换病毒分析-短信-阿里聚安全

通过远程指令开始拦截短信。


新型仿冒移动积分兑换病毒分析-假冒移动积分-阿里聚安全
 

根据远程指令更换接收短信号码。

三、 给所有好友群发虚假短信。读取手机、SIM卡中的所有联系人好友,并给每个号码都发送一条虚假短信,诱骗好友点击下载病毒,以达到快速扩散传播的目的。
新型仿冒移动积分兑换病毒分析-手机病毒-阿里聚安全

给所有好友群发虚假短信。

新型仿冒移动积分兑换病毒分析-移动积分兑换-阿里聚安全

获取所有手机中的联系人号码。

新型仿冒移动积分兑换病毒分析-积分兑换-阿里聚安全
 
获取所有SIM卡中的联系人号码。

    

      阿里钱盾团队提醒您,切勿轻信积分兑换话费短信,尤其是带有不明链接、收集银行账号信息的短信,保障自身及家人朋友的财产安全。此外,对于此类手机病毒,阿里钱盾已经实现完美查杀。





本文来自合作伙伴“阿里聚安全”.

相关文章
|
安全 API 开发工具
第五期 | 储户银行卡深夜“被刷脸”盗走百万元,团伙作案手段全揭秘
针对近日接连爆出银行储户存款被“刷脸”盗走事件,顶象防御云业务安全情报中心复盘了整个流程:黑灰产首先窃取储户信息,然后制作一个山寨的银行App,诱导储户下载后,再利用劫持摄像头、替换人脸数据等方式登录储户账号,并使用利用劫持手段获取储户的短信验证,最后完成储户资金的的盗取。
287 0
第五期 | 储户银行卡深夜“被刷脸”盗走百万元,团伙作案手段全揭秘
|
新零售 安全 搜索推荐
暗网买银行卡纪实:盗刷无门槛
本文讲的是暗网买银行卡纪实:盗刷无门槛,虽然都出正月了,但是我还是想跟大家讲个故事,讲讲我春节前夕试图用盗刷银行卡的方式来买票回家。希望让大家能认识到保护好银行卡信息的重要性。
7774 0
网络卖家自曝黑幕 “信用刷手”欺骗你
随着互联网的日益普及,网络购物越来越深入民心,但随之而来的问题也越来越多.其中网店信用级别就藏着猫腻,大量职业“信用刷手”活跃在网上已经成了公开的秘密. 杨雪2005年在网上注册了一个店铺,辛辛苦苦做了两年多,信用还只是一颗钻.
792 0
|
安全
阿根廷黑客盯上中国网银用户 警惕“IK网银盗号器”
日前,金山毒霸云安全中心拦截到一款名为“IK网银盗号器”(Win32.Troj.Small.rz.134942 )的网银盗号木马。该木马主要利用邮件进行传播,病毒邮件的发件人是“刘娜 ”,信件内容为“您好 我在互联网上看到你们公司发的产品信息,请问向这种的什么价格,可以邮购吗 谢谢回复”。
1208 0
|
新零售 安全 数据安全/隐私保护
|
新零售 黑灰产治理
电商信用流行造假 央视315曝光刷单黑产
本文讲的是电商信用流行造假 央视315曝光刷单黑产【IT168 资讯】随着互联网技术的发展,电商行业逐步滋生了以“刷单”为盈利模式的黑色毒瘤。前期有相关人士爆料,刷出蓝钻仅需1000元。这种行为很显然严重扰乱了电商行业的健康发展。
1843 0

热门文章

最新文章