Android手机真的那么容易中毒吗?

标签: 业界动态 | 发表时间:2014-08-12 23:29 | 作者:投稿 (guest)
出处:http://www.williamlong.info/

  日前一款被称为“超级手机病毒”的木马再一次引爆了人们对Android系统安全性的担忧。而在这个二维码多的都闪瞎眼的时代,什么扫一下二维码支付宝钱就被转走了、扫一下二维码支付宝钱就立马被盗的消息比比皆是。

  通过N多个例子,咱说下扫二维码支付宝钱被盗的流程:

  扫描二维码→程序识别结果为链接→程序询问用户是否打开→打开链接后自动下载(自动下载是因为链接后缀为.apk)→下载完成→弹出APP安装界面→询问用户是否安装→用户选择安装→安装完成→点击打开或点击APP图标启动→手机中毒。

  木马运行读取用户手机号码并发送到木马制作者→木马作者用手机号进行支付宝登陆→选择忘记密码→发送验证码到用户手机→木马拦截掉验证码短信并发送到木马制作者→密码修改成功→登陆支付宝→进行转账操作→选择忘记支付密码→发送验证码到用户手机→木马拦截掉验证码短信并发送到木马制作者→密码修改成功→转账成功。

  步骤很多?其实真操作起来也就分分钟的事儿,红色标注的均为用户的操作,好几个步骤呢?谁把自己卖了?还是用户自己..

  在此,我们并不去谈涉及到Android系统本身漏洞的问题,毕竟大部分病毒只是简单的利用用户安全意识低这方面。

  所以说到底还是用户自己的安全意识低了,所以各大媒体各种报道如上图那种资讯还是很有用的,提醒用户一定得谨慎扫码。

  不过支付宝现在已经在修改密码环节增加了需要输入身份证号的验证,那么你可能会想,木马作者又怎么知道用户的身份证号的呢?方法很多,比如那个“超级木马病毒”的流程里有这么一个注册环节,要求用户输入帐号、密码、身份证号和姓名。

  身份证号是如何泄露的呢?如何泄露的呢?泄露的呢?的呢?病毒作者还是很用心的…输入姓名、身份证号、账号、密码点击注册后,悲剧了,信息发到木马制作者那了。

  至此,木马作者获得了修改支付宝密码、支付密码的所有需要的东西,于是…开工干活,转账…

  账号有修改密码时、转账操作后,支付宝均会通过“95188”这个号码发送短信到用户手机,不过估计用户也看不到短信了,木马全给拦截了..

  这里还有一点,就是账号和密码问题,如果你习惯性用相同的账号和密码去注册N个网站,那么泄露的就不止支付宝了,所以网上有专家也不止一次的提醒尽量不要使用相同的账号去注册各种账号,不然一个泄露,所有的网站信息全部可以被窃取了。

  基本上木马都是如上述的工作流程,来窃取用户的信息。

  为什么哭晕在厕所的总是支付宝?因为用的人多呀,支付宝一类的在线支付工具,如支付宝、财付通,基本上都可以通过上述操作来获取用户的信息。

  那么网银呢?网银为什么也中招?网银不是需要网银盾口令校验么?

  对呀,是需要呀,所以安全性相对来说也高了不少呀(至少在手机上是的..),但是别忘了支付宝绑定了银行卡,同样可以进行充值操作。

  另外网银也有手机支付,比如去12306买个火车票,选择建行支付,其中有一项就是通过发送个手机验证码完成支付宝的,当然,这还需要卡号、密码等等,如何泄露的,这个就得您自个想想了。

  上面的一堆分(fei)析(hua)到此结束了,下面笔者说说如何防范此类事情的发生。

   如何防范此类事情:

  1、首先最好给手机安装一个安全软件,比如360手机卫士、腾讯手机管家、金山毒霸、百度手机卫士、Avast!等,这些安全软件基本都能在下载和安装阶段拦截掉病毒。

  2、还可以安装一些如LBE安全大师一类的APP,APP在发送短信的时候弹出提醒,会弹出询问用户是否发送的提示;

  3、专家的话:不要随意扫描二维码、下载apk文件,更不要随意安装您不认识的APP;

  4、不要主动下载那些具有诱惑性的名字的APP,比如什么XX神器、看X神器、快X神器,这类一般多出现在某些你懂得小网站上面,多半不是病毒就是流氓软件;

   如果发现异常如何处理:

  1、安装了一个app,安装完却没有图标,怎么打开呢?不用找了,多半是中毒了,立马把手机开启飞行模式,并关闭Wlan,这样可以阻止病毒通过短信或联网方式发送用户信息到木马制作者那;当然,关机也行。

  2、开启飞行模式 、断开网络、关机以后先不要忙着怎么处理手机,去支付宝官方网站把余额转入关联的银行卡并解除绑定的银行卡;

  3、处理手机:断开网络(最好把手机卡拔了)没法下载安全软件怎么办,用数据线连接电脑去豌豆荚、360助手、腾讯助手之类的下载安装安全软件进行手机查杀;

  4、查杀了还不放心?备份下重要资料,如通讯录、短信、通话记录、照片等,豌豆荚、360助手、腾讯助手之类的同样有这些功能,备份后把手机恢复出厂设置、格式化内存卡,或者直接通过刷机精灵、刷机大师一类的软件对手机进行刷机操作。

  涉及到钱的问题,相信你不会嫌麻烦….

  还有这个“超级手机病毒”的传播问题,相信大家都知道了作者为某高校大一学生,已经被抓。这个病毒很复杂么?不复杂,甚至有些媒体发文说这类所谓的“超级”病毒,简直就是几个小工具拼凑出来的,如此简陋没想到还会这么大规模传播。

  笔者最早看到关于这个病毒的消息是在8月2日的下午13:15分,从知道创宇@余弦的微博上看到的,其中@余弦称这个病毒为半成品,在16:58分,@91ri_我的安全攻防发布了分析报告,包括传播方式、原理甚至最后连病毒作者的姓名、QQ、QQ密码、手机号码、住址和某高校学生的信息全部获得了。

  但是这些信息并没有引起足够的关注,在随后的一天及8月4日,媒体才大规模报道,同时运营商也发微博说开始拦截了,不过相信这会儿已经传播规模到非常大的级别了吧?

  嗯,所以,时常关注一下此类信息还是非常有用的,可以在第一时间获得这些信息,避免自己中招。

  来源:蓝点网原创文章投稿,作者:山外的鸭子哥, 原文链接

评论《Android手机真的那么容易中毒吗?》的内容...

相关文章:


微博: 新浪微博 - 微信公众号:williamlonginfo
月光博客投稿信箱:williamlong.info(at)gmail.com
Created by William Long www.williamlong.info

相关 [android 手机 中毒] 推荐:

Android手机真的那么容易中毒吗?

- - 月光博客
  日前一款被称为“超级手机病毒”的木马再一次引爆了人们对Android系统安全性的担忧. 而在这个二维码多的都闪瞎眼的时代,什么扫一下二维码支付宝钱就被转走了、扫一下二维码支付宝钱就立马被盗的消息比比皆是.   通过N多个例子,咱说下扫二维码支付宝钱被盗的流程:.   扫描二维码→程序识别结果为链接→程序询问用户是否打开→打开链接后自动下载(自动下载是因为链接后缀为.apk)→下载完成→弹出APP安装界面→询问用户是否安装→用户选择安装→安装完成→点击打开或点击APP图标启动→手机中毒.

在Android手机上运行Ubuntu

- Alex Yu - Solidot
51开源社区 写道 "HTC Desire手机在经过简单的破解步骤后,已经可以相对稳定地运行以桌面应用为主的Linux操作系统Ubuntu. 破解方法是由一位论坛ID叫“Bergfex”的开发者发布的. 整个破解过程十分简便,仅需要在指定的文件夹——如SD卡的根目录和电脑的某个位置——中加载相应的zip文件,然后将手机设置成bootloader模式下加载,之后再将手机和电脑连接后重启即可.

HTC宣布将不锁定Android手机

- Ra白菜 - Solidot
HTC首席执行官周永明(Peter Chou)宣布,该公司未来的Android智能手机将不再锁定bootloader. HTC去年12月发布了Android 2.2 for Wildfire,更新了bootloader,不允许用户再修改固件. 由于HTC不太可能再发布新的更新,这意味着Wildfire用户无法获得新系统带来的新功能,或者安装新的自制固件,如CM7.

中国Android手机遭病毒攻击

- Benny Wen - Solidot
路透社报道,安全研究人员周四称,名为Geinimi的病毒正通过中国Android第三方应用商店传播,是第一种有类似僵尸网络功能的Android恶意程序. 安全公司Lookout Mobile Security估计,被该病毒感染的手机数量在数万到数十万部之间. 他们目前只在中国Android第三方应用商店中发现了含有该病毒的软件,而官方的Android电子市场似乎是安全的.

Cobra Tag + Android 手机帮你找东西

- 可可 - 谷安——谷奥Android专题站
钥匙或什么东西放到哪儿搞忘了. Cobra Tag 可以帮你找到. Cobra Tag 是一种钥匙挂饰,你可以将它挂到你的钥匙上或放到钱包中,而通过专用的(Android)智能手机应用,当挂饰在信号范围内时,就会发出蜂鸣声、震动等来提示你,当这些挂饰离开你一定的范围时手机应用也会提醒器(对防盗来说也有一定的功效).

超实用Android手机指令大全

- MZ - 乐淘吧
【超实用Android手机指令大全】快速设定手机,快速查看手机,全部都告诉你,Android手机用户一定要保存的Android手机指令大全. 我用android手机一定是好男人. [博海拾贝]有时候,最痛苦的不是失去,而是得到以后不快乐. [博海拾贝]与其诅咒黑暗 不如点起一根蜡烛.  » 非特殊声明本站所有文章,图片,视频全部来自网络,如有侵权>,请通知本站.

Android 手机的桌面通知

- liusp - I, KDE
Android手机有一个项目,可以将Android手机的通知推送到电脑上. 这个项目本身其实是用java外加swt完成的,在KDE的桌面中需要配置成使用libnotify作为通知机制才能在桌面看到. 本身可以通过蓝牙或者网络发送通知. Chakra和Archlinux需要分别在CCR或者AUR安装android-notifier-desktop,然后启动这个程序.

Pantech Android 手机使用 DDR2 内存

- David Z - Engadget 中国版
Pantech 在港台市场没有太高的知名度,手机也很难买到,但他们推出的手机一直以来在韩国也有不错的销量,加上话题性的规格,未来若大力发展韩国以外的市场,销量应该不会太差. Pantech 日前发布全球第一部使用 DDR2 内存的 Android 手机,名为 Vega Xperss. Vega Xpress 配备 4寸 800X480 LCD 屏幕、Android 2.2 系统、WIFI 802.11n、500万像素自动对焦镜头、1500mAh 电池.

手机QQ2011(Android)正式版发布

- SINCERE - cnBeta.COM
QQ2011(Android)正式版 Build0205  更新说明.     1.加、退群功能完善和优化.     2.搜索界面展示优化并加入群搜索结果.     3.新增部分超级QQ功能.     4.修复添加好友不成功、长昵称显示不全等BUG.

Android手机远程控制电脑

- - Wing的风言风语
人类总是有一股很强的控制欲,就像三体里面很多人抢着当执剑人一样,尽管执剑人的生活估计在地狱都很难找到. 用电脑控制另一台电脑显然已经不能满足我们了,于是就想到了用手机远程控制电脑,这里介绍两款免费的Android手机的软件. 官方网址: http://www.teamviewer.com/zhCN/index.aspx.