刷脸支付可靠吗?最新木马Acecard分分钟窃取你的信息

随着计算机技术的发展,支付方式也发生了翻天覆地的变化,先是数字密码支付,到指纹密码支付,现在又发展到了人脸识别技术支付。人脸识别技术支付给用户提供了一种更为方便的支付方式,用户可用自拍验证身份信息,这看似非常安全,实则不然。黑客们已经找到这种安全方式的不安全之处了。

McAfee在其博客中表示,有安全研究员已经发现了一种新型的安卓银行木马,它会伪装成一个视频插件,比如Adobe Flash Player、色情APP、视频解码器等,然后要求受害者发送一张手持ID卡的自拍照。

该木马的最新版本叫做Acecard,据卡巴斯基反恶意软件研究小组成员称,它们是目前危害性最大的安卓银行木马。

一旦成功安装在受害者设备上,木马即会要求获得用户的操作权限,执行恶意代码,然后等待受害者打开该应用,诱骗受害者的敏感信息。

Acecard会窃取你的支付卡和真实ID信息

如果银行木马公然的暴露在设备上,就会很容易被发现,所以Acecard就将自己隐藏在一个合法的APP上,然后继续执行恶意操作:收集受害者的银行卡姓名、信用卡的有效期、CVV码等。

McAfee的安全研究员Bruce Snell解释称:

“它在合法应用程序上有自己的窗口,要求受害者输入自己的信用卡详细信息。在验证信用卡正确性之后,会继续要求受害者给予其他的信息,比如卡背后的四位数字。”

随后,木马会再次要求受害者输入一些个人信息,比如他们的姓名、出生日期、邮箱地址、信用卡正面照片、信用卡反面照片。甚至,它还会要求受害者拍一张手持信用卡的正面自拍照。

黑客可以非法转账,掏空你的网银账户

有了上述信息,黑客们便可以做任何他想做的事情了,银行转账,登录你的社交媒体账户等等,都是轻而易举的事情。

其实,从社工的角度来看,这种诱骗伎俩着实不够新颖,而且漏洞百出,没有哪家公司或者合法应用会要求用户输入这么多个人敏感信息的。只要有点技术含量或者理智点的用户都能分辨出它的恶意目的,但是往往还有很多用户会上当受骗。

目前,被Acecard银行木马感染的用户主要位于新加坡和香港。

尽管这些伪造的、不合法的APP已经从Google Play Store上下架,但是还是要再次提醒用户,不要从第三方或者不受信任来源处下载应用。

最后再次提醒:没有哪个应用会要求你提供一张手持银行卡的自拍照,除非是去银行柜台办理服务。

作者:佚名

来源:51CTO

时间: 2024-10-21 11:23:13

刷脸支付可靠吗?最新木马Acecard分分钟窃取你的信息的相关文章

VPN不仅能加密你的网络流量,还能窃取你的信息

本文讲的是VPN不仅能加密你的网络流量,还能窃取你的信息, 对于大部分人来说,移动VPN就意味着只要我们在移动设备上安装了这个软件,那我们所有的网络流量和聊天信息就都能被加密.如果你真的这样想,那可就太天真了,这种在线隐私的方式虽然广受渴望保护隐私的用户的欢迎,但并不是每一款移动VPN都能起到这样的效果,相反还有可能出现相反的效果,今天小编就带你看看里面的玄机. VPN是会提供一系列潜在的隐私和安全优势,因为它们会在你访问的网站和你使用的设备之间放置了另一个服务器.你可以使用VPN来隐藏你的IP

黑客15分钟就能窃取到用户信息,使用WIFI要小心

15分钟就能窃取到用户信息 人们越来越熟悉WiFi上网,常常不假思索就登录免费的网络,不过这有可能掉入黑客精心设计的"陷阱".手机安全专家称,黑客通过提供免费WiFi几分钟就能窃取手机用户的私人信息. 最近有报道称,有黑客自爆在一些公共场所提供免费WiFi,用一台电脑.一套无线网络及一个网络包分析软件,设置一个无线热点AP,就能轻松搭建出一个WiFi,不设密码.用户在不知情的情况下一旦连上,黑客15分钟就可以窃取手机上网用户的个人信息和密码."宁可信其有,WiFi有危险,上网

致命漏洞将允许攻击者绕过苹果的OTR签名验证并窃取iCloud钥匙串信息

致命漏洞将允许攻击者绕过苹果的OTR签名验证并窃取iCloud钥匙串信息 背景内容 在分析iOS平台上与沙盒逃逸有关的攻击面时,我们在iCloud钥匙串同步功能的OTR实现中发现了一个严重的安全漏洞. iCloud钥匙串同步功能允许用户以一种安全的方式跨设备共享自己的密码.该协议与其他跨设备密码共享机制(例如谷歌Chrome的密码同步功能)相比,安全性有显著的提升,因为它所采用的端到端加密使用了设备绑定型(device-specific)密钥,而这种加密方式能够显著提升iCloud钥匙串同步机制

豌豆荚涉嫌窃取用户隐私信息 官方暂未回应

相信广大Android系统智能移动终端用户对于豌豆荚并不陌生,这款由李开复旗下创新工场孵化出的Android系统智能手机管理工具如今已深 受用户喜爱.就在最近,豌豆荚却被曝出涉嫌窃取用户隐私信息.据悉豌豆实验室联合创始人王俊煜称,每个豌豆荚用户手机上平均安装78个应用,却只有28张照片和24首歌.但众所周知的是,豌豆荚是一款Android系统智能手机管理工具,其仅用于将Android系统智能手机与电脑同步数据.豌豆荚如若能够得知用户所使用的智能手机中应用.照片甚至歌曲的数量,也就意味着豌豆荚或许

“微信支付大盗”木马病毒伪装窃取用户财产

据新华社电 如今,微信支付已成为广大用户重要的支付方式之一.百度安全实验室近日截获一种名为"微信支付大盗"的木马病毒,它伪装微信支付界面骗取用户姓名.证件号.手机号等敏感信息,进而窃取用户财产.百度移动安全专家介绍,"微信支付大盗"克隆了时下热门的聊天软件"微信",诱骗用户下载安装,并且伪装微信支付的界面获取用户手机号.身份证号.银行卡账号等信息,并在后台直接截获银行验证短信,把这些信息发 送到黑客指定的邮箱,进而窃取用户财产.专家建议,正版微信

山寨版魔兽大脚插件捆绑木马:大肆窃取账号

腾讯科技讯8月7日消息,360安全中心发布消息称,一家号称"魔兽大脚官网"(www.wowdajiao.com.cn)的网站所提供的"大脚插件"捆绑木马,一款用于监视受害用户电脑的鼠标和键盘,从而窃取<魔兽世界>游戏账号:另一款木马的目标则直指热门网游<剑侠世界>. 360安全中心称,其调查发现尽管www.wowdajiao.com.cn自称"完全被暴雪官方和网易认可",但其首页的友情链接中竟然存在非法的赌球网站,网页风格

288款刷机应用含木马病毒 能窃取手机隐私

中介交易 SEO诊断淘宝客 站长团购 云主机 技术大厅 对不少年轻人来说,手机遇到问题时刷机是个万能药,殊不知这背后暗藏大量恶意程序.刷机泛指通过软件或者手机自身对系统文件进行更改从而使手机达到自己想要的或者更好的使用效果.近日,360手机安全中心截获了288款刷机类恶意程序,不但能窃取手机隐私,在手机屏幕上弹窗推送广告,私自联网下载未知程序,还能后台私发扣费短信.群发短信等,刷机反而会让手机中招. 多数"刷机包"暗藏木马 据了解,目前主要有两种刷机模式,一种是手动刷机,即在各大安卓手

安全公司称黑客窃取雅虎用户信息是为获利 无国家指使

北京时间9月29日消息,据国外媒体报道,信息安全公司InfoArmor表示,两年前窃取雅虎至少5亿个用户帐号信息的黑客正在兜售这些数据,这些黑客并不像雅虎所宣称的那样得到了某个国家的支持. 与雅虎调查结论相矛盾 看起来,InfoArmor已经获取了雅虎部分用户数据.该公司成功破解了<华尔街日报>提供的8个雅虎帐号的密码,并且获得了与这些帐号有关的出生日期.手机号码和邮政编码等个人信息. InfoArmor表示,实施攻击的黑客(它称之为"E组织")已至少三次将雅虎全部数据出售

又一款窃取用户银行信息的恶意软件 Black Team的RAUM工具热销中 喜欢BT下游戏的朋友要小心了

网络犯罪团伙Black Team正在传播新的恶意工具"RAUM",这个工具可以通过torrent文件将恶意软件植入受害者的设备,进而恶意软件开发者可以获取受害者的银行账户信息和其他密码. InfoArmor近期进行的一项调查披露,黑市中出现了一个新工具,使黑客可以通过torrent下载植入恶意软件.这个工具名为RAUM,正以一定价格出售.它的强大之处有3点,1有一个监控平台,可以监控已经发出去的种子是否有效:2可以攻击种子上传的网站,进一步散播恶意软件:3有成熟的销售体系,按照安装量付