大数跨境

※ 安卓手机被爆“寄生兽”漏洞!近期慎用APP网购,否则……

※ 安卓手机被爆“寄生兽”漏洞!近期慎用APP网购,否则…… 天思贝尔
2015-07-07
1
导读:安卓用户近期别用浏览器网购!近日,安卓手机被曝存在“寄生兽”漏洞,市面上超千万APP都被影响,输入法、浏览器


安卓用户近期别用浏览器网购!



近日,安卓手机被曝存在“寄生兽”漏洞,市面上超千万APP都被影响,输入法、浏览器和地图都可能存此漏洞,包括大家常用的搜狗输入法、百度输入法、UC浏览器等!


病毒会利用该漏洞,将自己伪装成图片,一旦下载打开,就会潜入手机!这时,你在手机浏览器输入密码,可能直接传给了黑客!已有人被盗!


以下是央视的报道,现在的骗子,防不胜防啊!

什么是“寄生兽”漏洞?


  据了解,“寄生兽”由360手机安全研究团队vulpeckerteam发现,是安卓APP新型通用安全漏洞,市面上90%以上的APP都将受到影响。该漏洞一旦被攻击者利用,就可直接在用户手机中植入木马,盗取用户的短信、照片以及银行卡号、支付宝账号密码等个人信息。多名业内人士评价,按照风险评估,该漏洞的经济价值难以估量。


这个漏洞是怎么偷你钱的?


根据央视的报道,这个漏洞骗钱的过程是这样的:


用户王小姐收到朋友发来的一个二维码,说扫了后网购能打折。



她没有提防。结果扫码后却发现是一张美女图片。




王小姐以为是恶作剧,没有在意。可当晚,支付宝中的钱就全部被盗!




这是为什么呢?



据介绍,这个漏洞被称为“寄生兽”,以前没有被发现过。黑客精心构造了一个包含木马病毒的压缩包。你打开看到的只是一张美女图片,但实际上,这时木马已潜伏到你的手机中!
专家还原了作案手法:



1、用一部干净的手机,打开UC浏览器,这时网购正常。



2、关掉浏览器,扫二维码,下载打开美女图片。






3、再次尝试网购,表面上没有变化。




4、但实际上,在你输入账号密码后,中毒的手机就自动把账号密码发到一台电脑上去!!



只要是读取各类压缩文件的APP都可能会受到这个漏洞的影响,粗略估算,市面上有超千万的APP都在此范围内,特别是常用的输入法类、地图类、浏览器类应用都在,也包括百度、腾讯、阿里等众多厂商的产品,如搜狗输入法、百度输入法、UC浏览器等。


专家提醒,近期安卓机用户最近千万别用浏览器网购,否则网银被盗是分分钟的事!


如何防范手机病毒圈套?


在日常使用手机时,该如何防范手机病毒圈套?警方表示:


① 千万不要打开来源不明的链接;

② 不要扫描来源不明的二维码;

③ 手机不要存个人敏感信息,如身份证、银行卡号码等;

④ 一旦误点,尽快更改手机关联的支付宝和网银密码;对重要资料进行备份,立即恢复手机出厂设置或请专业人员重装系统。



小天提示:痴爱网购的亲要注意了!记得也要提醒亲朋好友!


(来源:央视新闻、京华时报)

天思贝尔原液酵素是台灣优选經過五年沉淀發酵,具有高活性。我們的用心相信是您放心安心的健康選擇導向!


【声明】内容源于网络
0
0
天思贝尔
天思贝尔酵素只做放心產品--我們的酵素來自于寶島台灣 具有高活性!是全家健康的第一選擇
内容 479
粉丝 0
天思贝尔 天思贝尔酵素只做放心產品--我們的酵素來自于寶島台灣 具有高活性!是全家健康的第一選擇
总阅读351
粉丝0
内容479