请选择省份(按首字拼音排序):
安庆市 蚌埠市 巢湖市 池州市 滁州市 阜阳市 合肥市 淮北市 淮南市 黄山市 六安市 马鞍山市 宿州市 铜陵市 芜湖市 宣城市 亳州市
福州市 龙岩市 南平市 宁德市 莆田市 泉州市 三明市 厦门市 漳州市
白银市 定西市 甘南藏族 嘉峪关市 金昌市 酒泉市 兰州市 临夏回族 陇南地区 陇南市 平凉市 庆阳市 天水市 武威市 张掖市
潮州市 东莞市 佛山市 广州市 河源市 惠州市 江门市 揭阳市 茂名市 梅州市 清远市 汕头市 汕尾市 韶关市 深圳市 阳江市 云浮市 湛江市 肇庆市 中山市 珠海市
百色市 北海市 崇左市 防城港市 桂林市 贵港市 河池市 贺州市 来宾市 柳州市 南宁市 钦州市 梧州市 玉林市
安顺 毕节 贵阳 六盘水 黔东南 黔南 黔西南 铜仁 遵义
白沙黎族 保亭黎族 昌江黎族 澄迈县 定安县 东方市 海口市 乐东黎族 临高县 陵水黎族 南沙群岛 琼海市 琼中黎族 三亚市 屯昌县 万宁市 文昌市 五指山市 西沙群岛 中沙群岛 儋州市
保定市 沧州市 承德市 邯郸市 衡水市 廊坊市 秦皇岛市 石家庄市 唐山市 邢台市 张家口市
安阳市 鹤壁市 焦作市 开封市 洛阳市 南阳市 平顶山市 三门峡市 商丘市 新乡市 信阳市 许昌市 郑州市 周口市 驻马店市 漯河市 濮阳市 济源市
大庆市 大兴安岭 哈尔滨市 鹤岗市 黑河市 鸡西市 佳木斯市 牡丹江市 七台河市 齐齐哈尔 双鸭山市 绥化市 伊春市
鄂州市 恩施州 黄冈市 黄石市 荆门市 荆州市 潜江市 神农架林区 十堰市 随州市 天门市 武汉市 仙桃市 咸宁市 襄阳市 孝感市 宜昌市
常德市 长沙市 郴州市 衡阳市 怀化市 娄底市 邵阳市 湘潭市 湘西 益阳市 永州市 岳阳市 张家界市 株洲市
白城市 白山市 长春市 吉林市 辽源市 四平市 松原市 通化市 延边朝鲜
常州市 淮安市 连云港市 南京市 南通市 苏州市 宿迁市 泰州市 无锡市 徐州市 盐城市 扬州市 镇江市
抚州市 赣州市 吉安市 景德镇市 九江市 南昌市 萍乡市 上饶市 新余市 宜春市 鹰潭市
鞍山市 本溪市 朝阳市 丹东市 抚顺市 阜新市 葫芦岛市 锦州市 辽阳市 盘锦市 沈阳市 铁岭市 营口市 大连市
阿拉善盟 巴彦淖尔 包头市 赤峰市 鄂尔多斯 呼和浩特 呼伦贝尔 通辽市 乌海市 乌兰察布 锡林郭勒 兴安盟
固原市 石嘴山市 吴忠市 银川市 中卫市
果洛藏族 海北藏族 海东地区 海南藏族 海西蒙古 黄南藏族 西宁市 玉树藏族
滨州市 德州市 东营市 菏泽市 济南市 济宁市 聊城市 临沂市 日照市 泰安市 威海市 潍坊市 烟台市 枣庄市 淄博市 青岛市
安康市 宝鸡市 汉中市 商洛市 铜川市 渭南市 西安市 咸阳市 延安市 榆林市
长治市 大同市 晋城市 晋中市 临汾市 吕梁市 朔州市 太原市 忻州市 阳泉市 运城市
阿坝 巴中市 成都市 达州市 德阳市 甘孜 广安市 广元市 乐山市 凉山市 眉山市 绵阳市 南充市 内江市 攀枝花市 遂宁市 雅安市 宜宾市 资阳市 自贡市 泸州市
阿克苏 阿拉尔 阿勒泰 巴音郭楞 博尔塔拉 昌吉回族 哈密 和田 喀什 克拉玛依 克孜勒苏 石河子 塔城 图木舒克 吐鲁番 乌鲁木齐 五家渠 伊犁
阿里 昌都 拉萨 林芝 那曲 日喀则 山南
保山市 楚雄州 大理州 德宏州 迪庆藏族 红河州 昆明市 丽江市 临沧市 怒江州 曲靖市 思茅市 文山州 西双版纳 玉溪市 昭通市
杭州市 宁波市 湖州市 嘉兴市 金华市 丽水市 绍兴市 台州市 温州市 舟山市 衢州市
    热门关键字: 电子银行信用卡悦生活贵金属
    切換至企業用戶

    預警:輸入法被劫持 網銀賬號恐被竊取

     

    隨著智慧移動終端的快速普及與移動應用模式的擴展,包括輸入法在內的大量基礎移動APP被駭客盯上。最近,趨勢科技與騰訊手機管家聯合發出預警,一款可以監聽“手機輸入法”的Android惡意程式AndroidOS_KeyLogger.A(“鍵盤黑手”)驚現海外,並感染了擁有海量用戶的國際知名輸入法軟體SwiftKey KeyBoard。感染後的輸入法可以直接監聽用戶鍵盤輸入,上傳洩露用戶賬戶密碼資訊,甚至包括信用卡、網銀等支付資料。

    這已是騰訊手機管家與趨勢科技第二次針對重點高危手機病毒聯合查殺與播報預警,雙方在20134月建立病毒同步監測播報合作機制之後,早前曾針對感染上百萬用戶的“許可權殺手”病毒進行了聯合查殺與預警播報。此次聯合預警也凸顯了合作的重要性——依靠騰訊手機管家卓越的雲查殺功能、用戶覆蓋率,以及趨勢科技在病毒防護方面的深厚積累,可以在移動安全威脅凸顯的今天,很好的確保用戶的移動應用安全。

    據了解,AndroidOS_KeyLogger.A(“鍵盤黑手”)可以把所有用戶有用的支付密碼、銀行或社交軟體賬號密碼等輸入內容上傳到指定遠端伺服器,一旦感染該病毒,牽涉到用戶社交關係和網銀資金等關鍵隱私無疑將會被大量泄漏。病毒通過對Android輸入法SwiftKey KeyBoard進行重新打包,借助作者網站及第三方免費市場散播,甚至病毒製作者還以教程部落格的形式發佈了病毒及其製作方法。

    病毒製作者將SwiftKey KeyBoard輸入法修改為一款稱作KeyLogger的惡意程式。據趨勢科技工程師分析發現,駭客針對輸入法軟體重新打包,在KeyInputEvent按鍵類中插入KeyInputEvent$AsyncHttpPost按鍵記錄上傳代碼。其中KeyInputEven代碼類負責監聽輸入操作,KeyInputEvent$AsyncHttpPost代碼類負責打開上傳操作線程,將監聽到的鍵盤輸入資訊上傳到www.android-app-development.ie網站。AndroidOS_KeyLogger.A(“鍵盤黑手”)通過在原有的輸入法軟體中,加入記錄鍵盤資訊上傳惡意代碼,並向特定網址發送用戶數據的方式來全方位竊取用戶隱私。

    監測發現,病毒製作者可以在惡意軟體特定的網站www.android-app-development.ie上查看中毒用戶上傳的內容。打開指定網站,可以直接看到該網址根據IP地址對監聽的用戶進行了區分,病毒製作者還可以有選擇性地查看獲取某一區域的用戶輸入資訊。外界可隨意獲取該病毒,並且記錄的按鍵資料也對外公開,導致不知情用戶安裝後登錄賬戶密碼資訊、信用卡、網銀等支付資料等被大量泄漏,造成巨大經濟損失。

    據趨勢科技與騰訊移動安全實驗室聯合分析:該病毒在監聽隱私和收集隱私、區分區域用戶方面分工明細,智慧化程度、隱蔽性大大提高,攻擊方式與技術手段趨於多元化,逐利化特徵明顯,是目前隱私竊取類病毒快速發展過程的一個典型性高危病毒。而按照病毒在國外蔓延的趨勢和智慧化程度,“鍵盤黑手”極有可能通過捆綁國內知名輸入法的方式在國內迅速傳播。

    趨勢科技與騰訊共同建議,儘管該病毒主要影響人群在國外,但SwiftKey KeyBoardGoogle Play上有出售並且非常熱門,國內也已有部分用戶遭遇該病毒感染,手機用戶應儘快下載騰訊手機管家最新版,或者下載趨勢科技移動安全個人版(TMMS)以更新病毒庫,及時有效防禦並查殺“鍵盤黑手”,保護手機賬號隱私與網銀資金安全。

    趨勢科技移動安全個人版TMMS是一個匯集了手機安全掃描、防垃圾短信、防騷擾電話、防釣魚、防挂馬、手機安全掃描、惡意程式實時防護和惡意行為監控于一身的手機安全軟體。該軟體的核心是基於趨勢科技推出的移動應用信譽評估服務(MARS)平臺,可以從雲端蒐集各種各樣的手機應用程式,對其進行分析,並且與趨勢科技的郵件分析系統、動態分析系統、關聯分析系統關聯起來,對APP應用程式的安全性做出評判,建立移動應用信譽自動評估體系。

    2013年的移動安全應用風險將會越來越嚴峻, 而趨勢科技也將繼續聯合騰訊手機管家,深化彼此優勢,幫助用戶建立一個便捷、安全的移動數字化生活平臺。

     

    來源:賽迪網