粗口木马诈骗团伙需落网 该手机恶意软件流毒仍存

腾讯移动安全实验室近日公布了“粗口木马”病毒的详情,这款网银恶意软件一度大幅肆虐中国用户,因其代码中含有粗话而得名。“粗口木马”曾感染了一大片在中国的安卓手机用户,窃取他们的敏感银行帐户和其它个人隐私信息。

与先期发现的网银木马病毒相仿,“粗口木马”能绕过双因子验证(2FA)的安全防护,然后盗取用户的个人信息。银行的手机网银应用一般是采用2FA来作为安全进入的保护,通过手机短信向用户发送一个一次性的密码,加上用户需要输入其自己拥有的密码,形成双重保障。“粗口木马”的犯罪分子向用户发送带有钓鱼网址的短信,取代原有的安卓短信应用,令双因子验证保护失效。

“粗口木马”采用两种方法作恶:

  • 一旦用户在手机点开链接含有病毒的下载程序,就会立即激活“粗口木马”。
  • 犯罪分子往往通过伪基站,伪装为运营商的客服号码,向用户发送带有钓鱼网址的短信。

利用伪基站发送虚假信息是十分狡猾的操作,此外,诈骗短信的内容极易令人入信,短信的内容诱导用户点击含有病毒的下载程序。在某些个案,诈骗短信的内容更加入情爱元素,引诱用户陷入圈套。

用户一旦安装了病毒程序,由于只需激活任务管理器、只需要锁定屏幕而并无其它应用权限控制,用户便完全放松警惕。安装完成后,该恶意软件便会自动发送钓鱼短信给受害者的联系人进一步散播。

“粗口木马”散播网络钓鱼骗局的手段五花八门:

  • 工作文件:一条伪装来自用户经理的虚假短信,命令用户立即下载并且打开一个重要文件,以便回复他在文件中的批注。
  • 照片或视频:这类虚假短信声称附有一幅某个纪念活动的图片,或者是用户配偶的外遇照片。
  • 热点新闻:最近一个例子是伪装成彩信,内容声称是关于某个名人的妻子在偷情时被撞破的视频。
  • 程序更新通知:一条声称来自银行或运营商的短信请求用户安装重要更新。

“粗口木马”不需要和远程命令和控制服务器沟通,它只需通过手机短信和邮件便可向攻击者发送数据,这种操作方式很好地掩饰了其通信及作恶的痕迹。

虽然腾讯的安全报告指出“粗口木马”的诈骗团伙已被警方拘捕,Check Point研究员检测到该恶意软件的作案活动。有鉴于此,现在落网的歹徒只是传播该恶意软件的庞大集团中的分子。

从2016年9月1日起,中国政府已强力推行所有手机号码的身份注册实名制。如果持有者没能在截止日期前向运营商提交真实身份信息,其手机号码将会被停用。这项新规定大幅度削弱了“粗口木马”利用虚假手机号码传播的能力。然而,该种恶意软件仍然可以通过电子邮件进行网络钓鱼。

在腾讯的报告中,指出“粗口木马”只利用了21cn.com的邮箱地址进行攻击。CheckPoint研究员现在却检测到,该恶意软件已使用其它热门的中国电邮服务供应商作恶,包括163.com,sina.cn和qq.com。

截至2017年3月,Check Point观察到“粗口木马”的变种仍在外猖狂,最新趋势是它们使用阿里云和其它邮件账号托管云服务,如qwewa.com和上海美橙科技信息发展有限公司等散播。当中有些邮箱地址还使用手机号码当作用户名,有鉴于邮箱地址的手机号码和短信中的真实手机号码不一致,我们据此推断“粗口木马”变体至少进行了两次改头换面。

过去在中国市场发现的很多移动设备恶意软件,例如HummingBad,是此等病毒的“前辈”,它们仍继续在全球范围内传播。“粗口木马”通过伪基站和自动钓鱼短信广泛散播。这些威胁都可能被西方的恶意软件所采用。公司或机构为防侵害,它们应该安装先进的解决方案,如Check Point提供的移动威胁防御解决方案。

原文发布时间为:2017年3月24日

时间: 2024-12-03 06:28:45

粗口木马诈骗团伙需落网 该手机恶意软件流毒仍存的相关文章

诈骗团伙“买充值卡送手机”一月骗得40余万

诈骗团伙分工明确 骗得40余万元 嫌犯已落网 天下掉馅饼了?不会,馅饼往往是陷阱! "为推广3G网络,买1500元的手机充值卡,就能免费获赠诺基亚手机."近来,一犯罪团伙打着联通.移动.电信三大公司的幌子,制造了一个大骗局,让超过200名市民跌入陷阱.一个月内,诈骗团伙已骗得40余万元. 目前,犯罪嫌疑人董明.张爱.杨颖颖等人,被卢湾区人民检察院以诈骗罪依法提起公诉,并将择日宣判. 号称买充值卡送手机 今年5月,居民徐来接到一个陌生来电,对方称是"3G网络推广中心"

跨省团伙盗窃QQ号诈骗8万余元落网

成都商报讯(孟强 代将军 记者 汤小均)昨日,江油市公安局发布消息称,警方历经17天的缜密侦查,成功侦破"7.05"QQ盗号网络诈骗案,打掉了一个跨省作案的QQ盗号网络诈骗团伙,抓获犯罪嫌疑人5名,涉案赃款8万余元.这也是绵阳地区破获的首例以盗窃他人QQ号进行网络诈骗的案件. 今年7月5日,江油市某公司员工向江油市公安局网络安全保卫大队报案称:7月4日上午,其在外地工作的朋友通过QQ与其视频聊天,告知急需用钱,要求汇款.当日中午,通过 网上银行交易方式,向"朋友"指

北京7个电视购物诈骗团伙落网

本报讯(记者安然)昨天下午,北京警方宣布,自11月13日至17日,房山公安分局一举打掉7个以电视购物为名进行电话诈骗的团伙,抓获涉案人员86人,收缴各类作案工具百余件. 率先落网的是以李某为首的诈骗团伙.他们在网上购买客户信息,以事主手机号码中奖.赠送礼品为由,拨打事主电话,称要收取个人所得税,骗取钱财.而所谓的名表礼品,均为地摊货,价值不超过20元人民币. 根据这一团伙落网人员提供的线索,以及随后的大面积排查,民警先后端掉另外6个冒充中国电视购物会员管理公司.北京电视购物公司进行诈骗的团伙.

全国最大电信诈骗团伙大陆嫌疑人全部落网

昨晚,在首都机场,诈骗嫌疑人被押解回国摄/记者 曹博远 电信诈骗大案 大陆嫌疑人全押回 此案侦破后 全国多地该类诈骗案件大幅下降 昨晚,随着最后27名大陆犯罪嫌疑人从马来西亚被押解回京,全国侦破的最大电信诈骗团伙大陆嫌疑人全部一网打尽. 据公安部统计,自本案侦破以来,全国多地电信诈骗案件大幅下降. 押解嫌犯 机场高速交通管制 昨晚近9时许,一架飞机缓缓停在了首都国际机场的停机坪上.飞机舱门打开后,在停机坪等候的几十名民警列队走进舱门.3分钟后,民警押解着嫌犯陆陆续续地从舱门中走出. 27名嫌疑人

40多个电信诈骗团伙落网

抓了近300人 追回1000多万元 本市将推电信诈骗有奖举报 本报讯(记者孙颖)北京市将推出针对电信诈骗的有奖举报,目前具体奖励办法还在制定中,待完善后将进行公示,这是昨天市公安局刑侦总队相关负责人在做客北京市政风行风热线"走进直播间"时透露的. 4个月打掉诈骗团伙40个 市公安局刑侦总队副总队长马曦初介绍,从去年11月9日到今年3月15日,北京市共打掉利用电信手段诈骗的犯罪团伙40多个,抓获犯罪嫌疑人接近300人,核实破案2300多起,追回损失1000多万元,通过110劝阻.民警拦截

超1.1亿条个人信息泄露 每条0.4元卖给诈骗团伙

"安网1号"打掉倒卖个人信息犯罪团伙78个,收缴一大批被窃信息 公民的姓名.年龄等个人信息竟成为不法分子贩卖的"商品",一条信息可卖0.4元到1元不等.广东省公安厅22日召开发布会透露,近日,全省公安机关开展代号为"安网1号"的打击整治网络侵犯公民个人信息犯罪系列专案收网行动,共抓获侵犯公民个人信息犯罪嫌疑人379名,打掉犯罪团伙78个,破案130宗,收缴被泄露.窃取.倒卖的公民个人信息超过1.1亿条. "这是近年来我省打击网络侵犯公民

武汉侦破网上小额放贷诈骗团伙

http://www.aliyun.com/zixun/aggregation/79 250.html">本报记者 胡新桥 本报实习生 刘志月 本报通讯员 杨槐柳 周治国 案发地点:湖北省武汉市 案发缘由:警方接报警称:两万元积蓄遭不法分子通过网络骗走 刚开工40多天,做成500余笔"生意",初尝 网络诈骗的甜头,却迅速被湖北武汉警方抓获归案.来自福建省安溪县的谢夜等8人,没想到这么快"警从天降". 湖北省武汉市公安局近日通报,该市警方破获了一个家族

广州警方严打电话诈骗犯罪打掉诈骗团伙8个

本报讯(记者 涂峰 通讯员 谭勇 龚宣 罗裕秋 侯荣)有人专门收购身份证办理用于销赃的银行卡:有人负责通过假扮公.检.法等部门工作人员欺骗事主:有人再将诈骗账户上的钱提走将赃款洗白.广州警方昨日表示,在近期开展打击电话诈骗犯罪专项行动中,诈骗团伙之间日益呈现流程化.专业化.分工化等特点. 20多天的行动中,广州警方打掉电话诈骗团伙8个,抓获犯罪嫌疑人48人,初步破获电话诈骗案件54宗,涉案金额逾千万元,追缴回赃款.涉案银行卡.手机等一批.全市电话欠费诈骗警情环比下降14.8%. 今年10月14日

常州市民被电话诈骗团伙骗走85万

10月12日上午9点多,市民周小兰(化名)接到了一个自称是南京邮局的电话,噩梦由此开始.一个老掉牙的电话诈骗,骗走了这位市民的所有积蓄. 这是常州警方接报的数额最大的一宗电话诈骗案.历经20多天的追捕,两名犯罪嫌疑人被抓捕回常,这也是常州警方成功破获的第一起此类案件.然而,面对不断升级的诈骗案件,市民仍需提高警惕. 一个电话,85万巨款进了别人口袋 "寄给你的快件收到了么?"今年10月12日上午9点左右,常州市民周小兰(化名)接到了一个025开头的号码打来的电话,对方的问题让张女士一头