新聞發(fā)布
管理系統(tǒng)隨著手機銀行的使用越來越普遍,手機病毒也盯上了銀行類App。此前某權(quán)威財經(jīng)媒體剛剛報道某安全公司涉嫌泄露某證券公司證券期貨客戶賬戶信息,現(xiàn)在新手機病毒又改頭換面卷土重來,而且專門盯上了韓國銀行。
騰訊手機管家曾截獲過多款借銀行App傳播,竊取銀行帳號信息的病毒。近日,騰訊手機管家又獨家截獲了一款名為a.privacy.bankun的Android病毒,該病毒專盯韓國銀行App,只要發(fā)現(xiàn)手機中有指定的韓國銀行App軟件,就會將這些App替換成病毒自帶的惡意軟件,然后偷偷上傳用戶手機通信錄、監(jiān)聽手機短信息并上傳,竊取用戶的隱私。
騰訊移動安全實驗室專家提醒,雖然該軟件目前只盯韓國銀行App,國內(nèi)制毒者很可能迅速學習該傳播方式導致國內(nèi)銀行App大規(guī)模感染,因此手機銀行用戶在下載銀行類App的時候也要保持警惕,從官方站點下載,同時為手機安裝安全可靠的騰訊手機管家等手機安全管理類軟件。
病毒特性:
該病毒會強行將銀行App替換為自帶的惡意軟件,然后通過惡意軟件子包竊取隱私,具有極強的隱蔽性和危害。
1、強行替換惡意軟件。該病毒一旦激活,會在MainActivity的onCreate方法中,把代碼指定的幾款軟件替換成惡意子包。被替換成的惡意子包則會先下載后存放在Assets目錄中供病毒安裝調(diào)用。
圖1 病毒監(jiān)控指定的韓國APP并替換
2、惡意子包竊取隱私。被成功替換了的惡意子包激活后監(jiān)聽短信接收并上傳、盜取手機通信錄,竊取用戶的隱私。
3、針對韓國銀行支付類應用。a.privacy.bankun病毒監(jiān)控包括com.webcash.wooribank、com.scfirstbank、com.hanabank.ebk.channel.android.hananbank等在內(nèi)的韓國銀行支付應用,并獲取用戶手機的短信,此舉可能是為了從短信息里面獲取用戶的支付帳號等信息,用戶需要十分警惕。
病毒截圖:
圖2 騰訊手機管家獨家查殺a.privacy.bankun
專家支招:
目前,使用手機銀行的用戶越來越多,由于銀行類應用涉及到財產(chǎn)安全,因此用戶需要十分小心。這款專盯韓國銀行App的病毒竊取隱私手法特別,具有很強的隱蔽性。該病毒目前在手機論壇、非安全電子市場傳播,手機用戶盡可能從官方站點和具備安全監(jiān)測功能的電子市場下載應用。
雖然該病毒目前只盯著韓國銀行App,也不能保證后續(xù)中國各大銀行App中招,所以用戶下載騰訊手機管家,然后升級病毒庫至新,定期全盤掃描病毒至關(guān)重要。
騰訊手機管家先鋒版下載地址:http://m.qq.com/,或掃描二維碼直接下載到手機: