假冒建行网银病毒的分析

浏览:
字体:
发布时间:2013-12-09 23:23:28
来源:
如今手机网银的使用越来越方便,无论是“双十一”、“XX购物狂欢“,还是转帐、汇款,用户使用手机进行金钱操作都更加频繁,然而,百度安全实验室近期截获到一款新型病毒,不仅伪装成中国建设银行安全控件,私自发送短信并监控用户的短信接收,还隐藏该病毒自身图标,使用户很难发现,并激活设备管理器,让用户很难直接清除。

详细分析:
病毒分类:FakeCCB.A(冒牌网银)

 

病毒行为危害:该程序伪装成中国建设银行插件,私自发送短信,监控短信接收,并伪装保护自身导致难以卸载。

 

行为分析:
1、 启动后隐藏自身图标,使得用户无法在程序启动栏里找到程序图标,之后启动设备管理器激活提示,当用户选择激活后,程序将很难卸载。
fakeccb_1 
图1  点击图标启动病毒后,会隐藏病毒自身图标
 
fakeccb_2 
图2  病毒启动后进行的各种恶意行为


2、 制造假冒卸载菜单,迷惑用户选择。在卸载的时候将会提示如图菜单。普通用户一般会选择“卸载程序”,实际上“卸载程序”是该病毒注册的,因此点击“卸载程序”是无法卸载该应用的,应该选择“打包安装程序”才能正常卸载,如图:
fakeccb_3 
图3  在卸载的时候欺骗用户,上为正确的卸载方式
 
fakeccb_4 
图4  在AndroidManifest.xml中注册假冒卸载程序菜单

3、另外,该病毒还会后台监控用户的收件箱并拦截指定短信:
/ 
图5  监控用户短信收件箱
 
fakeccb_6 
图6  拦截指定短信

>更多相关文章
24小时热门资讯
24小时回复排行
资讯 | QQ | 安全 | 编程 | 数据库 | 系统 | 网络 | 考试 | 站长 | 关于东联 | 安全雇佣 | 搞笑视频大全 | 微信学院 | 视频课程 |
关于我们 | 联系我们 | 广告服务 | 免责申明 | 作品发布 | 网站地图 | 官方微博 | 技术培训
Copyright © 2007 - 2024 Vm888.Com. All Rights Reserved
粤公网安备 44060402001498号 粤ICP备19097316号 请遵循相关法律法规
');})();