近日,在360手機衛士的協(xié)助下,警方搗毀利用“隱身大盜”手機木馬盜取手機用戶(hù)銀行存款及支付寶的犯罪團伙,同時(shí)成功抓捕了購買(mǎi)木馬并實(shí)施詐騙的另外三名嫌疑人。據推算,手機用戶(hù)因此木馬造成的損失可能已多達上百萬(wàn)元。
360手機安全專(zhuān)家提醒廣大手機用戶(hù),雖然木馬作者已經(jīng)被抓獲,但手機用戶(hù)仍不能掉以輕心,‘隱身大盜’的源代碼仍有可能在流傳,甚至再次傳播。如果手機出現無(wú)法收到驗證碼短信的情況,那么很可能是已經(jīng)中了“隱身大盜”系列木馬,應盡快安裝360手機衛士等安全軟件進(jìn)行查殺;同時(shí)提醒用戶(hù)從正規的渠道下載應用,對來(lái)路不明的應用不要安裝,不可輕易掃描陌生人發(fā)來(lái)的二維碼。
“隱身大盜”專(zhuān)竊網(wǎng)銀賬號 歷時(shí)半年終被抓獲
2013年11月,360手機安全中心對公眾播報了一款可以竊取手機支付短信驗證碼的手機木馬“隱身大盜”,該木馬啟動(dòng)后會(huì )自動(dòng)隱藏圖標,并偽裝成系統應用在后臺偷偷運行,竊取手機系統信息、通訊錄、短信等重要內容發(fā)送給黑客。如果手機沒(méi)有啟用安全軟件防護,受害用戶(hù)很難發(fā)現木馬行蹤。
更值得警惕的是,“隱身大盜”會(huì )專(zhuān)門(mén)竊取網(wǎng)銀支付等驗證短信,直接威脅受害者網(wǎng)銀和網(wǎng)上支付安全。鑒于該木馬竊取錢(qián)財的行為極其惡劣,360手機安全中心立即將木馬信息向公安機關(guān)上報,并為警方提供了木馬的代碼分析及樣本溯源等技術(shù)支持。
據介紹,“隱身大盜”作者尹某1989年生人,吉林省延邊人,之前從事重體力工作,后來(lái)偶然接觸到了木馬盜號的黑色產(chǎn)業(yè)鏈。據尹某交代,2013年5月,尹某開(kāi)始研究制作“隱私大盜”手機木馬,成功后以500至1000元不等的價(jià)格出售木馬,至2014年3月被抓,期間非法獲利10余萬(wàn)元。據此推算,購買(mǎi)木馬的不法分子有兩百人之多。
病毒源代碼或仍流傳 建議下載安全軟件防范
據悉,警方同時(shí)追查到了購買(mǎi)木馬的孫某及利用木馬實(shí)施詐騙、盜取錢(qián)財的河南鶴壁的李某、胥某以及北京的王某等四名嫌疑人,目前孫某在逃,其他三人已抓捕歸案。警方調查發(fā)現,孫某在購買(mǎi)“隱身大盜”后,將木馬發(fā)給河南鶴壁的李某和胥某聯(lián)合實(shí)施詐騙,將受害人手機中的短信驗證碼轉發(fā)到北京王某的一個(gè)手機上。再又通過(guò)李某和胥某進(jìn)行洗錢(qián)。目前經(jīng)過(guò)警方核實(shí)的受害者近10人,涉及金額數萬(wàn)元。
據警方介紹,犯罪嫌疑人主要目標為淘寶賣(mài)家,通過(guò)假扮買(mǎi)家,誘騙賣(mài)家掃描帶有木馬下載鏈接的二維碼的方式,使賣(mài)家在不知情的情況下導致手機中招,驗證碼被偷偷轉移到王某的手機中。
360手機安全專(zhuān)家披露,“隱身大盜二代”會(huì )判斷中招手機接收的短信號碼和內容,對普通短信放行,對銀行、第三方支付平臺、運營(yíng)商等特殊號碼發(fā)來(lái)的短信進(jìn)行屏蔽和上傳。中招手機最直觀(guān)的現象是,無(wú)法再收到網(wǎng)銀和網(wǎng)上支付的驗證碼短信。
雖然木馬作者已經(jīng)被抓獲,但手機用戶(hù)仍不能掉以輕心,專(zhuān)家介紹‘隱身大盜’的源代碼仍有可能在流傳,存在再次販賣(mài)流傳的可能,極有可能再次傳播。目前,360手機衛士已經(jīng)可以徹底查殺“隱身大盜”,建議手機用戶(hù)不要亂掃二維碼,同時(shí)使用360手機衛士等手機安全軟件保護手機安全。
聯(lián)系客服