发布者认证信息(营业执照和身份证)未完善,请登录后完善信息登录
总算发现谷歌官方商店惊现山寨版 掉包正版手机银行偷钱_电子商务_资讯_客集网
总算发现谷歌官方商店惊现山寨版 掉包正版手机银行偷钱

总算发现谷歌官方商店惊现山寨版 掉包正版手机银行偷钱

作者:kjnews8   2023-03-05 17:39:50  点击:11

详情

Google Play作为谷歌官方应用商店也难逃被恶意篡改掉包的命运。近日,360手机安全中心截获一款“掉包木马”,联网下载可能含有恶意行为的盗版手机银行应用,诱导手机用户替换掉手机上的正版银行应用,极有可能盗取用户银行帐户,造成手机用户的财产损失。甚至还能挂断中招手机的来电,窃取手机中的短信、通讯录、通话记录等隐私。目前,360手机卫士已经对“掉包木马”实现首家查杀。

图一:“掉包木马”采用与正版Play 商店十分相似的图标

360手机安全专家分析指出,“掉包木马”恶意篡改Google Play应用,采用与Play 商店十分相似的图标,手机用户下载安装后,“掉包木马”会提示手机用户激活设备管理器,导致手机用户不能通过正常方法卸载。

“掉包木马”会对支付安全、手机隐私以及正常通话带来严重威胁。

1.“掉包木马”安装成功后,会自动联网下载可能含有恶意行为的盗版手机银行类应用,诱导手机用户替换掉手机中的韩国银行如 “shinhan bank”“Nonghyup (NH) Bank”“wooribank”等手机应用。360手机安全专家介绍,木马制作者可能意在通过这种手段窃取手机用户的银行卡号、密码等敏感支付信息,盗刷银行卡。

图二:“掉包木马”会将手机中正版银行APP替换为盗版

2.窃取短信、通讯录、通话记录上传到指定服务器。“掉包木马”会窃取中招手机中的短信记录、通讯录以及通话记录,更为严重的是,“掉包木马”还能拦截手机新到短信,删除通话记录。

图三:360手机卫士首家查杀“掉包木马”

3.“掉包木马”还会根据木马制作者的设定拦截指定号码来电,自动挂断,严重影响手机的正常通话。

360手机安全专家提醒,“掉包木马”恶意篡改谷歌官方电子市场,诱骗手机用户下载。通过替换手机中正版银行应用的方式获取敏感信息,这一行为十分危险,手机用户不仅损失了流量和话费,还极有可能因为使用盗版银行应用致使银行卡被盗刷。

专家建议,手机用户在下载谷歌商店时,一定要通过官网或经过安全检测的手机应用市场如360手机助手下载,并开启360手机卫士的支付保镖功能,查杀盗版网银支付类软件,在这类恶意软件安装或运行的第一时间对其进行拦截。识别盗版之后,用户只需点击立即处理,就可以卸载盗版应用程序,卸载完成后,立即下载并安装正版应用。

360手机卫士下载地址:/

相关分类
请在电脑上注册登陆 网址: https://cn.kaijikj.com/