新型仿冒”移动积分兑换”病毒分析

 2015年02月11日 17:16  2597

     移动积分可兑换现金礼包?先别着急相信!近期,不少用户反馈收到关于亲友发来的假冒中国移动积分兑换的短信,点击短信内的链接后银行卡资金被转移,甚至有用户损失高达2.8万元!阿里钱盾团队提醒您,这是一款新型的手机病毒,以亲友短信的形势送达用户手机中,收到此类短信请务必提高警惕!

      阿里钱盾团队分析发现,该病毒的功能是拦截、转发用户的短信,并将信息发送到到黑客手机号码,通过这种方式,黑客能够获取到用户的个人、银行帐号、支付验证码等个人隐私及资金相关的敏感信息。同时该款病毒能够向手机中所有的联系人发送一条积分兑换现金的病毒短信,短信中包含病毒软件下载的地址,从而诱骗用户的好友上当。因为是好友发来的短信,所以接收者都会放松警惕选择安装,当安装后病毒犹如多米诺骨牌一样不断传播。而且病毒还会通过隐藏图标方式避免用户发现,并且注册设备管理器增加用户卸载难度。

一、仿冒中国移动积分兑换病毒中毒流程

二、仿冒中国移动积分兑换病毒代码分析

从病毒代码分析,其主要过程如下
一、 病毒启动。病毒启动顺序如下:

a) 后首先会启动一个和软件短信相关的Smsserver服务。

b) 注册设备管理器,达到增加用户卸载难度。

c) 打开一个伪装10086的网页。

d) 隐藏软件图标,达到让用户难以发现的目的。

e) 将手机系统版本等信息发送到黑客手机。

f) 给所有通讯录中的联系人号码发送虚假短信,因为是以机主的手机发送的短信,其他机主接收到短信后会更加相信。增加病毒快速扩散的目的。

病毒启动顺序。

二、 注册短信接收广播,根据短信指令拦截短信、更换黑客接收短信号码。

a) 通过注册短信接收广播,病毒软件可以接收到其他人发给机主的所有短信,而且可以根据出黑客发来的指令进行其他操作。

b) 通知黑客“拦截短信服务已启动”。

注册短信接收广播

 

根据远程指令拦截短信。

 

通过远程指令中止拦截短信。

 

通过远程指令开始拦截短信。


 

根据远程指令更换接收短信号码。

三、 给所有好友群发虚假短信。读取手机、SIM卡中的所有联系人好友,并给每个号码都发送一条虚假短信,诱骗好友点击下载病毒,以达到快速扩散传播的目的。

给所有好友群发虚假短信。

获取所有手机中的联系人号码。


 

获取所有SIM卡中的联系人号码。

    

      阿里钱盾团队提醒您,切勿轻信积分兑换话费短信,尤其是带有不明链接、收集银行账号信息的短信,保障自身及家人朋友的财产安全。此外,对于此类手机病毒,阿里钱盾已经实现完美查杀。

本文来自合作伙伴“阿里聚安全”.

时间: 2024-08-11 14:15:16

新型仿冒”移动积分兑换”病毒分析的相关文章

科讯Eshop V6版集成商品优惠券和积分兑换

科汛官方报导:KesionCMSV6增加商品优惠券,积分兑换实现功能,助您打造最佳的网络购物平台.(点击小图看大图) 先上张优惠券管理首页: 在这里我们可以很详细的管理到这些优惠券的详细,如优惠券名称,优惠券有效期及优惠券被使用次数等 添加优惠券 优惠券可以按日期来管理,可以按用户发放和线下发放优惠券号 为了满足不同的需求,按用户发放还分为了按用户组和指定会员来发放优惠券,如下图: 点击优惠券管理首页的(查看)可以查看优惠券发放的详细情况,如下图: 优惠券发放出去后相应的会员就可以得到这些抵用券

第二期A5积分兑换百度站长平台(sitemap)邀请码

SEO是站长的关注重点,做好网站优化更是重中之重,而优化的目标对象之一就是百度,优化是为了更好让百度收录网站信息,所以百度的相关平台也是站长关注的重点. 百度站长平台(sitemap)是百度SEO的大杀器,不过百度sitemap,一直是邀请制度,导致很多站长,只闻其音不见其形,用过的人更是寥寥无几. 第一期百度站长平台(sitemap)邀请码积分兑换活动得到很多站长的关注,只是名额有限,很多人没有获得邀请码,今天A5杂谈再拿出10枚百度站长平台sitemap邀请码,继续以以下方式回馈给站长朋友,

积分兑换平台应在兑换模式上向高价值转型

在电商行业百舸争流的竞争态势下,曾涌现不少以积分兑换作为经营模式的商业平台,但很多却随着时间流逝而快速败退消亡.作为其中发展强劲并广受合作者和消费者喜爱的多购网认为,积分兑换平台要想取得稳固与长足发展,必须对自身进行重新定位,特别是在兑换模式上要向高价值转型.准确定位决定发展前景积分兑换式的网站平台虽然是电商领域OTO模式的一种细分与创新,但积分兑换其实大众消费者早已熟之,大到百货商场的消费积分卡,小到奶茶铺的计数点券,以及银行信用卡甚至日常缴纳电话费等都存在这种积分形式,但也正因其日常多见而导

积分兑换的一个个格子要做成动态能从数据库里面取数据的要怎么做

问题描述 积分兑换的一个个格子要做成动态能从数据库里面取数据的要怎么做 几排几排的,要能从后台取数据的,有没有什么控件或插件可以做,如果自己设计的话 要怎么设置,并且能一排排,每排有几个这样子

jsp页面里面想做一个积分兑换商城,有什么控件能够像淘宝页面那样一个个格子的几排的

问题描述 jsp页面里面想做一个积分兑换商城,有什么控件能够像淘宝页面那样一个个格子的几排的 jsp页面里面想做一个积分兑换商城,有什么控件能够像淘宝页面那样一个个格子的几排的样子

积分兑换平台“兑兑啦网”免费抢注活动

积分兑换平台"兑兑啦网"免费抢注活动从2月1日开始至今,仅仅10多天的注册人数已突破上万人.近日,兑兑啦网站已与众多商家进行多渠道合作,以备战其官网3月正式上线大陆地区. 自2月1日起,兑兑啦网站已经面向网友进行了预注册送礼物活动.为期一个月的时间里,网站相继推出了一系列上线优惠活动:互联网用户不仅可以免费申请兑兑啦账号,还可以在"抢注活动"中,赢取兑兑点.精美礼品及神秘大礼.(详情见官网&官方微博信息). 兑兑啦网站是一个通过线上平台实现积分卡积分兑换商品

财付通广告平台推出积分兑换

中介交易 SEO诊断 淘宝客 云主机 技术大厅 财付通广告平台是财付通全新推出的广告交换平台,旨在为财付通的第三方合作商户之间提供广告资源交易互换服务,从而加速商户之间的推广互助. 最近阿里妈妈整合淘宝风暴闹的满城风雨,前几天又收到财付通广告平台推出的消息,看来最近不是太安静. 由于财付通广告平台(http://ae.tenpay.com)最近才推出,腾讯的动作似乎一直很缓慢,但是一直也是很铁腕,所以本人对财付通广告平台也是极大关注状态,昨天下午登陆平台时突然发现一个页面 页面持续了10分钟左右

联通可网上用积分兑换充值卡

8月3日15时消息,为进一步方便用户使用,中国联通宣布,即日起用户登录中国联通网上营业厅(www.10010.com),可在线用积分兑换一卡充充值卡,网上订购增值业务.举报垃圾短信.优惠购买3G终端.详单查询等多项服务. 据了解,中国联通网上营业厅近期推出了手机用户在线积分兑换充值卡,和3G终端促销活动,得到了众多用户的关注. 中国联通手机用户还可在网上了解包括手机报.手机电视.手机音乐.手机上网.手机搜索等3G增值业务,并可订购新闻早晚报.央视直播多频道包月.东方龙直播多频道包月手机报.用户还

联通开推网上用积分兑换充值卡

7月17日17时消息,中国联通宣布,即日起向全国联通手机用户推出网上积分换"一卡充"服务.用户登录中国联通网上营业厅(www.10010.com),即可用积分兑换不同面值的电子"一卡充"充值卡. 据介绍,目前联通网上营业厅可以提供六种面值的充值卡用于用户积分兑换,积分越高可兑换充值卡面值越大.2000分可兑换20元面值充值卡,2500分可兑换30元面值充值卡,3000分可兑换50元面值充值卡,5000分可兑换100元面值充值卡,12000分可兑换300元面值充值卡,