专栏名称: 雷峰网
中国智能硬件第一媒体
目录
相关文章推荐
新浪科技  ·  【#羽绒服女款XXL比男款S码充绒量还少#】 ... ·  2 天前  
新浪科技  ·  【#聚美优品官网仅剩公司介绍# ... ·  3 天前  
51好读  ›  专栏  ›  雷峰网

微信盗号木马来了!安卓版微信被盗刷上万元,捂紧你的微信钱包

雷峰网  · 公众号  · 科技媒体  · 2016-12-29 15:04

正文

雷锋网招人了!


加入雷锋网,分享AI时代的信息红利,与智能未来同行。听说牛人都点了这里


最近,雷锋网获悉,猎豹移动安全实验室捕获到一类高度危险的微信盗号木马,多个安卓手机应用中捆绑了该木马,手机中毒后微信帐号会被盗,严重威胁微信钱包及微信关联的网银资金安全,目前已有上千名用户受害。


一个不幸中的万幸是,请注意,目前中招的是安卓手机应用。


用户无法发觉的是:该微信盗号木马安装后不会生成任何图标,在一般用户微信消息不是特别多的情况下,就更不容易被发现。



整个中招过程是怎样?


  1. 病毒运行后会弹出一个消息框,提示微信登录过期,建议用户重新登录。




  2. 如果响应这个提示,就会进入下一步圈套。病毒伪造的登录界面和官方微信完全一致。



  3. 输入微信帐号密码后,病毒迅速将该信息发送到攻击者的服务器。这并没完,病毒会紧接着索取微信支付密码。




  4. 微信盗号木马已经顺利得到受害者的微信帐号、登录密码和支付密码。当小偷在其他设备登录受害者微信时,微信的安全功能会要求提供手机短信验证码验证登录者身份。此时验证码会同样会被病毒上传,小偷得以顺利登录受害者的微信帐号。


  5. 盗刷时间开始。


猎豹移动安全实验室称,微信钱包里所有可以利用的资金,均有可能被盗。包括:微信零钱、转帐、红包、京东购物、城市服务、水电费、微粒贷(假如该帐户有权限申请贷款的话)等等,已有受害者损失近万元。


为此,该实验室温馨提示:


1.一旦中招,后果十分严重。该病毒感染后,还会申请ROOT权限,假如受害者已将手机ROOT,而后又错误地将ROOT权限分配给病毒程序,就需要通过刷机来彻底清除病毒。


2.这个仿冒微信的盗号木马会通过若干个墙纸应用、一键转移应用到SD卡、Google应用下载器、一键卸载大师等传播,在部分非官方刷机包中也有植入。


3.微信消息频繁的用户受害概率较低,如果你正在使用微信,你的帐户在其他设备登录时,会收到安全警告提醒。如果是web微信,会立刻被踢下线。


雷锋网编辑联系到猎豹移动安全的李铁军,李铁军表示,目前该实验室正在继续扒同类样本,看看变种多不多。雷锋网将持续跟进相关消息。



点击关键词可查看相关历史文章


● ● 

热门文章


关于小程序,张小龙回答了这十个问题

2017 春运抢票软件哪个好?教你看懂刷票原理!

扎克伯格开发笔记:坚持编程打造 Jarvis 的日子

所谓的 2016 VR 元年已近尾声,VR 还剩下什么?


● ● 

GoPro | 「你的名字」同款滤镜 | AI 美颜

物联网年终盘点 | AI医疗影像公司盘点

华为5G | Autopilot 2.0 京东X事业部

商用性爱机器人 | 淘宝 Buy+ | 张小龙内部演讲

马斯克太阳能瓦片 | 外国记者评价乐视生态

小米MIX 小米VR | 华为麒麟960

MacBook Pro 发布会 | 微软发布会 2016

锤子M1/M1L | 龙芯3A3000 三星 Note 7

大疆 “御 ”Mavic | Google Home

国产多线激光雷达 | 谷歌 Daydream VR 头盔

小米5s Movidius | lightning | Prisma | 直播

小米扫地机器人 小蚁M1微单相机 | 小米笔记本

应用号 | 华为无人机 | Amazon Echo