域名預(yù)訂/競(jìng)價(jià),好“米”不錯(cuò)過
近日,有用戶反映在收取快遞過后,網(wǎng)銀出現(xiàn)異常登錄信息,雖然及時(shí)發(fā)現(xiàn)異常避免財(cái)產(chǎn)損失,但還是讓不少用戶感覺到個(gè)人信息安全受到威脅。對(duì)此,哈勃分析系統(tǒng)分析發(fā)現(xiàn),這類事件是去年“成績(jī)單”木馬新變種偽裝成快遞查詢APP導(dǎo)致。
網(wǎng)購查快遞再急也要謹(jǐn)慎
據(jù)受害者透露,平時(shí)經(jīng)常網(wǎng)購,一次收快遞過程中接到一個(gè)自稱是快遞員的短信,要求他下載一個(gè)應(yīng)用查詢快遞信息。由于經(jīng)常收到快遞信息通知短信,很多用戶容易輕信這類短信,其實(shí)這就正好掉進(jìn)不法分子的陷阱。
圖1:虛假短信信息
經(jīng)哈勃分析系統(tǒng)檢測(cè),此短信并非真實(shí)快遞員發(fā)出,其中要求用戶下載的查詢快遞的應(yīng)用也并不是快遞公司官方出品,而是不法分子精心仿造的虛假應(yīng)用,暗藏木馬病毒。不法分子利用消費(fèi)者網(wǎng)購后希望盡快收到商品的心理,能輕松得手。
提高警惕不懼木馬變種
據(jù)了解,這次事件中的木馬實(shí)際是去年“成績(jī)單”木馬的新變種。不法分子通過偽裝成快遞信息,騙取用戶信任并下載應(yīng)用。該應(yīng)用下載安裝后,會(huì)自動(dòng)將手機(jī)中的短信和通訊錄發(fā)送給不法分子。同時(shí),在手機(jī)添加后門,使手機(jī)完全受其控制。
這一作案手段和去年爆發(fā)的偽裝成“成績(jī)單”的系列木馬一樣,值得廣大用戶重視。目前看來,該木馬傳播一是可能為不法分子隨機(jī)發(fā)送;二是快遞員手機(jī)中木馬,導(dǎo)致用戶電話號(hào)碼泄露;三是賣家記錄的發(fā)貨信息泄露,不法分子了解到消費(fèi)者網(wǎng)購信息,導(dǎo)致發(fā)出的虛假快遞信息讓普通用戶很難識(shí)別。
圖2:騰訊電腦管家準(zhǔn)確查殺
圖3:騰訊應(yīng)用寶檢測(cè)問題應(yīng)用
圖4:哈勃分析系統(tǒng)檢測(cè)為高度風(fēng)險(xiǎn)
對(duì)此,騰訊反病毒實(shí)驗(yàn)室安全專家馬勁松表示,木馬病毒變種和傳播方式正變得越來越難防范,不要輕信手機(jī)上的各類短信,更不要隨便下載和安裝陌生應(yīng)用。如果需要查詢快遞信息,前往相應(yīng)快遞官網(wǎng)或到正規(guī)站點(diǎn)下載官方應(yīng)用。此外,安裝應(yīng)用前建議使用騰訊電腦管家或者手機(jī)管家等安全軟件掃描,或者上傳到哈勃分析系統(tǒng)()進(jìn)行分析,避免被騙。
申請(qǐng)創(chuàng)業(yè)報(bào)道,分享創(chuàng)業(yè)好點(diǎn)子。點(diǎn)擊此處,共同探討創(chuàng)業(yè)新機(jī)遇!