智能手机系统上的Trojan病毒程序已经泛滥成灾,特别是Android系统是开源的,并且有许多并行和闪烁的行为,成为Trojan病毒的主要攻击方向.
Android系统的木马病毒系统可以分为以下主要功能:
1. 获取硬件信息手机中木马病毒的危害,例如IMEI,IMSI等.

2. 访问特定网站以增加流量或通话费用
3. 窃取用户来电和短信信息
4. 窃取用户键盘输入的敏感信息

在上述功能中,第三和第四点对移动银行最危险. 该木马可以窃取客户输入的用户名,密码和移动交易代码信息,并将其发送到远程服务器.

木马程序窃取用户呼叫和SMS消息的简介

2011年11月,信息安全制造商卡巴斯基发表了一篇有关智能手机ZitMo(ZeuS-in-the-Mobile)木马如何窃取重要用户数据的分析文章.
手机交易代码曾经被认为是最可靠的网上银行安全保护措施之一. 但是,随着专门用于智能手机的ZeuS木马的出现,尤其是ZeuS-in-the-Mobile或ZitMo-mTAN的出现,移动交易代码不再确保用户的重要数据不会落入网络罪犯的手中. ZitMo于2010年9月首次被检测到,专门用于从银行发送的短信中窃取mTAN代码. 这也是迄今为止最令人关注的手机安全事件之一.
网络安全专家分析说: “首先,该病毒具有跨平台传播的能力,无论是Symbian,Windows Mobile,Blackberry和Android系统,该木马都已被检测到,其目的主要是为了缩短手机的交易代码信息被转发到网络罪犯(或服务器),后者又可以使用这些被黑的银行帐户进行非法交易,但是ZitMo的最大特点是与台式机Trojan ZeuS的关系. 如果没有后者,ZitMo只能充当转发短消息的程序. 通过它们之间的“团队合作”,网络罪犯可以成功避免使用用于保护银行安全的mTAN安全设置. ”


这种攻击的精心安排通常包括以下步骤: 网络罪犯首先使用台式计算机版本的ZeuS窃取必要的数据,以便输入银行帐户并收集用户的手机号码. 受害者的手机收到一条短信,要求升级安全证书或其他重要软件. 实际上,此文本消息中的链接指向ZeuS的移动版本. 如果受害者安装了此软件手机中木马病毒的危害,则表明手机已被感染. 然后,网络分子可以窃取用户的个人数据,并尝试从受害者的帐户进行交易,但是此交易需要执行mTAN代码. 银行向用户的手机发送一条包含mTAN代码的短信. ZitMo将包含mTAN代码的短信转发到网络罪犯的手机. 网络罪犯使用mTAN代码完成交易.
与ZitMo相关的攻击或具有类似功能的恶意程序无疑将在未来继续出现,窃取mTAN代码和重要的机密数据. 因此,智能手机的用户应牢记一些有关手机安全性的准则: 始终仔细检查应用程序安装过程中提示的权限请求;不要扎根或“越狱”您的手机;尽量避免从非官方来源下载程序. 如果您从其他来源下载并安装Android软件,请确保该来源是正式且可靠的. 不要单击垃圾邮件中的URL链接. 在手机中安装可靠的防病毒软件并保持更新. 安全补丁出现后,请尽快安装.
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/jisuanjixue/article-283749-1.html
水军来了
看哭了
中国军方的处置还是得当的