瑞星:病毒伪装“交行安全控件”盗取用户敏感信息

瑞星手机安全助手截获了一个最新安卓手机病毒,该病毒伪装成“交行安全控件”潜伏在各大安卓电子市场中,诱导用户下载安装。病毒运行后,诱导用户激活系统设备管理器、隐藏自身启动图标、拦截用户短信并将短信内容发送到指定号码、还涉及登陆、支付等相关功能,给用户造成严重的隐私泄露等安全问题。目前,瑞星手机安全助手(下载地址:http://mobile.rising.com.cn/android/)已可以全面查杀此病毒。

  图:瑞星手机安全助手查杀此病毒

据瑞星安全专家介绍,病毒安装后的效果图跟银行插件极其相似,用户很难辨别其真假。

  图:病毒APP图标

一旦用户点击该图标,手机会自动发送一条安装完成的提示短信到指定号码“182732*****”,并伴随手机系统型号等信息。接着弹出应用界面,骗取用户输入手机号、身份证号、密码。同时,会弹出诱导用户激活系统设备管理器的Activity界面,防止用户正常卸载其程序。

  图:病毒诱导用户激活系统设备管理器

当用户点击取消或激活后,程序会退出到Home桌面,并隐藏自身启动图标。

  图:病毒隐藏自身启动图标

同时在桌面上弹出Toast病毒作者设计好的伪造提示信息“资金激活后将于24小时内到达您的账号!”并在后台获取用户的短信收件箱,拦截用户短信,并将其内容发送到指定号码“182732*****”。

程序还替换了系统的卸载组件功能,实现迷惑用户卸载该程序的目的。当用户点击卸载后,程序无任何卸载程序的界面,只是通过toast的方式给了用户一个简单的卸载提示,但其实并未真正卸载。

  图:病毒伪装的卸载功能

由于Android智能系统的碎片化越来越严重混乱,安全管理方面也没有统一的管理制度,使得病毒越来越多。用户在安装和使用软件时如发现手机中不明原因的增加新应用,一定要警惕是否存在该类型恶意软件。

此外,如需安装一些实用的且下载量较高的app,记住一定要到官方认证的电子市场或大型的且有官方认证Logo的网站上进行下载安装,切勿随便在不知名的网站或电子市场上下载。病毒作者最喜欢干的事儿就是将自己写的病毒程序捆绑到较热门的app应用程序中,并在后台进行大范围的恶意推广传播,使得用户的隐私及经济受到严重的威胁及损害。

本文转自d1net(转载)

时间: 2024-09-11 07:45:39

瑞星:病毒伪装“交行安全控件”盗取用户敏感信息的相关文章

Windows 控件限制用户的基本法门(C#.NET 篇)

window|控件 /****************************************************************** Windows 控件限制用户的基本法门(.NET 篇) C#.NET 的在下面 ------------------------------------------------------------------- 本代码演示 控制用户的输入的基本方式(屏蔽非数字字符输入) .net 下限制用户输入,看见很多人是在 键盘,或 textBox

将ASP.NET UpdatePanel控件与用户控件一起使用

可以像为网页上的其他控件启用部分页更新一样为用户控件启用部分页更新.必须向页添加 ScriptManager 控件,并将其 EnablePartialRendering 属性设置为 true.ScriptManager 控件将管理 UpdatePanel 控件的部分页更新,这些控件直接位于 ASP.NET 网页上或位于页上的用户控件内. 在一个简单的方案中,可以将用户控件置于更新面板内,当对更新面板的内容进行更新时,将刷新这 些用户控件.也可以将 UpdatePanel 控件置于用户控件内,从而

关于delphi控件mstsc获取内存信息

问题描述 关于delphi控件mstsc获取内存信息 如何用mstsc里的mitec memory控件 获取系统的物理内存和页面文件信息,现在只知道控件有 property PhysicalTotal: int64 property VirtualTotal: int64 但不知道如何返回值,没有例子,直接获取为0

winform-WinForm窗体中,清空诸如TEXTBOX 等控件中用户输入的内容

问题描述 WinForm窗体中,清空诸如TEXTBOX 等控件中用户输入的内容 WinForm窗体中,清空诸如TEXTBOX 等控件中用户输入的内容.记得有使用Controls和foreach 之类的.... 在下初学者,悉心求教.望各长辈指点迷津 解决方案 foreach (TextBox tb in Controls.OfType<TextBox>()) { tb.Text = ""; } 解决方案二: 不同的控件没有通用的方法,不过你可以有另一个思路,就是把窗体重新加

Asp.Net2.0下C#环境 Login控件实现用户登录

原文:Asp.Net2.0下C#环境 Login控件实现用户登录一.前台显示效果 二.前台代码             <asp:Login ID="Login1" runat="server" BackColor="#F7F7DE" BorderColor="#CCCC99" BorderStyle="Solid"                BorderWidth="1px"

Blend基础-控件与用户控件

Blend基础-控件与用户控件 控件 什么是控件 控件是单个或者复合在一起的对象与用户之间产生互动. 按钮.复选框.滚动条.输入框...... 控件使用了模板来架构控件中的各个部分. 什么是模板 用来创建控件的一些"配方". 可以整合成控件的模块. 具体做法 在舞台上添加一个按钮,右键点击. 编辑副本选项是对默认的按钮模板再进行编辑. 创建控件是完全的自己创建一个新的模板. 这里就全新的创建一个模板. 再填出的对话框中为新的模板起好名字. 这里我们就得到了一个空的模板. 在Grid布局

Login控件:用户登录失败的消息提示

控件 ASP.NET 2.0提供了一套强大的身份验证体系,并且伴随一套登录控件的推出,使得ASP.NET 2.0开发者在做用户注册-登录验证功能模块时大大降低了开发费时. 但是我们发现在使用Login登录控件时我们只能使用它的FailureText 属性获取或设置当登录尝试失败时显示的文本,当登录尝试失败时向用户显示的文本,默认为"您的登录尝试失败,请重试." 但是在使用ASP.NET 2.0的Membership体系时可能产生登录失败的情况不仅仅是用户名/密码不正确而产生的,也能由于

图象显示和翻转控件(用户自定义控件)--我也来凑凑热闹--(转)

控件|显示 using System;using System.Collections;using System.ComponentModel;using System.Drawing;using System.Data;using System.Windows.Forms; namespace ImageZoomer{    /// <summary>    ///     /// </summary>        //枚举类型定义,定义图象的四种翻转方式    public

Android WebView控件捕获用户输入的信息_Android

WebView可所谓是Android中最强大的控件之一,无所不能. 于是有这么一个需求,用户在app之中内嵌的WebView中输入帐号密码的时候,App需要捕获已经输入的帐号密码. 当用户输入帐号密码,一般情况下会进行页面转跳,在页面转跳之前执行js脚本,通过js脚本来获取这个帐号密码的value值.要先获取各个元素的class值,需要解析整个html页面,那么我们可以重写 onLoadResource 这个方法,代码如下: webview.setWebViewClient(new WebVie