请选择省份(按首字拼音排序):
安庆市 蚌埠市 巢湖市 池州市 滁州市 阜阳市 合肥市 淮北市 淮南市 黄山市 六安市 马鞍山市 宿州市 铜陵市 芜湖市 宣城市 亳州市
福州市 龙岩市 南平市 宁德市 莆田市 泉州市 三明市 厦门市 漳州市
白银市 定西市 甘南藏族 嘉峪关市 金昌市 酒泉市 兰州市 临夏回族 陇南地区 陇南市 平凉市 庆阳市 天水市 武威市 张掖市
潮州市 东莞市 佛山市 广州市 河源市 惠州市 江门市 揭阳市 茂名市 梅州市 清远市 汕头市 汕尾市 韶关市 深圳市 阳江市 云浮市 湛江市 肇庆市 中山市 珠海市
百色市 北海市 崇左市 防城港市 桂林市 贵港市 河池市 贺州市 来宾市 柳州市 南宁市 钦州市 梧州市 玉林市
安顺 毕节 贵阳 六盘水 黔东南 黔南 黔西南 铜仁 遵义
白沙黎族 保亭黎族 昌江黎族 澄迈县 定安县 东方市 海口市 乐东黎族 临高县 陵水黎族 南沙群岛 琼海市 琼中黎族 三亚市 屯昌县 万宁市 文昌市 五指山市 西沙群岛 中沙群岛 儋州市
保定市 沧州市 承德市 邯郸市 衡水市 廊坊市 秦皇岛市 石家庄市 唐山市 邢台市 张家口市
安阳市 鹤壁市 焦作市 开封市 洛阳市 南阳市 平顶山市 三门峡市 商丘市 新乡市 信阳市 许昌市 郑州市 周口市 驻马店市 漯河市 濮阳市 济源市
大庆市 大兴安岭 哈尔滨市 鹤岗市 黑河市 鸡西市 佳木斯市 牡丹江市 七台河市 齐齐哈尔 双鸭山市 绥化市 伊春市
鄂州市 恩施州 黄冈市 黄石市 荆门市 荆州市 潜江市 神农架林区 十堰市 随州市 天门市 武汉市 仙桃市 咸宁市 襄阳市 孝感市 宜昌市
常德市 长沙市 郴州市 衡阳市 怀化市 娄底市 邵阳市 湘潭市 湘西 益阳市 永州市 岳阳市 张家界市 株洲市
白城市 白山市 长春市 吉林市 辽源市 四平市 松原市 通化市 延边朝鲜
常州市 淮安市 连云港市 南京市 南通市 苏州市 宿迁市 泰州市 无锡市 徐州市 盐城市 扬州市 镇江市
抚州市 赣州市 吉安市 景德镇市 九江市 南昌市 萍乡市 上饶市 新余市 宜春市 鹰潭市
鞍山市 本溪市 朝阳市 丹东市 抚顺市 阜新市 葫芦岛市 锦州市 辽阳市 盘锦市 沈阳市 铁岭市 营口市 大连市
阿拉善盟 巴彦淖尔 包头市 赤峰市 鄂尔多斯 呼和浩特 呼伦贝尔 通辽市 乌海市 乌兰察布 锡林郭勒 兴安盟
固原市 石嘴山市 吴忠市 银川市 中卫市
果洛藏族 海北藏族 海东地区 海南藏族 海西蒙古 黄南藏族 西宁市 玉树藏族
滨州市 德州市 东营市 菏泽市 济南市 济宁市 聊城市 临沂市 日照市 泰安市 威海市 潍坊市 烟台市 枣庄市 淄博市 青岛市
安康市 宝鸡市 汉中市 商洛市 铜川市 渭南市 西安市 咸阳市 延安市 榆林市
长治市 大同市 晋城市 晋中市 临汾市 吕梁市 朔州市 太原市 忻州市 阳泉市 运城市
阿坝 巴中市 成都市 达州市 德阳市 甘孜 广安市 广元市 乐山市 凉山市 眉山市 绵阳市 南充市 内江市 攀枝花市 遂宁市 雅安市 宜宾市 资阳市 自贡市 泸州市
阿克苏 阿拉尔 阿勒泰 巴音郭楞 博尔塔拉 昌吉回族 哈密 和田 喀什 克拉玛依 克孜勒苏 石河子 塔城 图木舒克 吐鲁番 乌鲁木齐 五家渠 伊犁
阿里 昌都 拉萨 林芝 那曲 日喀则 山南
保山市 楚雄州 大理州 德宏州 迪庆藏族 红河州 昆明市 丽江市 临沧市 怒江州 曲靖市 思茅市 文山州 西双版纳 玉溪市 昭通市
杭州市 宁波市 湖州市 嘉兴市 金华市 丽水市 绍兴市 台州市 温州市 舟山市 衢州市
    热门关键字: 电子银行信用卡悦生活贵金属
    切换至企业用户

    预警:输入法被劫持 网银账号恐被窃取

     

    随着智能移动终端的快速普及与移动应用模式的扩展,包括输入法在内的大量基础移动APP被黑客盯上。最近,趋势科技与腾讯手机管家联合发出预警,一款可以监听“手机输入法”的Android恶意程序AndroidOS_KeyLogger.A(“键盘黑手”)惊现海外,并感染了拥有海量用户的国际知名输入法软件SwiftKey KeyBoard。感染后的输入法可以直接监听用户键盘输入,上传泄露用户账户密码信息,甚至包括信用卡、网银等支付资料。

    这已是腾讯手机管家与趋势科技第二次针对重点高危手机病毒联合查杀与播报预警,双方在20134月建立病毒同步监测播报合作机制之后,早前曾针对感染上百万用户的“权限杀手”病毒进行了联合查杀与预警播报。此次联合预警也凸显了合作的重要性——依靠腾讯手机管家卓越的云查杀功能、用户覆盖率,以及趋势科技在病毒防护方面的深厚积累,可以在移动安全威胁凸显的今天,很好的确保用户的移动应用安全。

    据了解,AndroidOS_KeyLogger.A(“键盘黑手”)可以把所有用户有用的支付密码、银行或社交软件账号密码等输入内容上传到指定远端服务器,一旦感染该病毒,牵涉到用户社交关系和网银资金等关键隐私无疑将会被大量泄漏。病毒通过对Android输入法SwiftKey KeyBoard进行重新打包,借助作者网站及第三方免费市场散播,甚至病毒制作者还以教程博客的形式发布了病毒及其制作方法。

    病毒制作者将SwiftKey KeyBoard输入法修改为一款称作KeyLogger的恶意程序。据趋势科技工程师分析发现,黑客针对输入法软件重新打包,在KeyInputEvent按键类中插入KeyInputEvent$AsyncHttpPost按键记录上传代码。其中KeyInputEven代码类负责监听输入操作,KeyInputEvent$AsyncHttpPost代码类负责打开上传操作线程,将监听到的键盘输入信息上传到www.android-app-development.ie网站。AndroidOS_KeyLogger.A(“键盘黑手”)通过在原有的输入法软件中,加入记录键盘信息上传恶意代码,并向特定网址发送用户数据的方式来全方位窃取用户隐私。

    监测发现,病毒制作者可以在恶意软件特定的网站www.android-app-development.ie上查看中毒用户上传的内容。打开指定网站,可以直接看到该网址根据IP地址对监听的用户进行了区分,病毒制作者还可以有选择性地查看获取某一区域的用户输入信息。外界可随意获取该病毒,并且记录的按键资料也对外公开,导致不知情用户安装后登录账户密码信息、信用卡、网银等支付资料等被大量泄漏,造成巨大经济损失。

    据趋势科技与腾讯移动安全实验室联合分析:该病毒在监听隐私和收集隐私、区分区域用户方面分工明细,智能化程度、隐蔽性大大提高,攻击方式与技术手段趋于多元化,逐利化特征明显,是目前隐私窃取类病毒快速发展过程的一个典型性高危病毒。而按照病毒在国外蔓延的趋势和智能化程度,“键盘黑手”极有可能通过捆绑国内知名输入法的方式在国内迅速传播。

    趋势科技与腾讯共同建议,尽管该病毒主要影响人群在国外,但SwiftKey KeyBoardGoogle Play上有出售并且非常热门,国内也已有部分用户遭遇该病毒感染,手机用户应尽快下载腾讯手机管家最新版,或者下载趋势科技移动安全个人版(TMMS)以更新病毒库,及时有效防御并查杀“键盘黑手”,保护手机账号隐私与网银资金安全。

    趋势科技移动安全个人版TMMS是一个汇集了手机安全扫描、防垃圾短信、防骚扰电话、防钓鱼、防挂马、手机安全扫描、恶意程序实时防护和恶意行为监控于一身的手机安全软件。该软件的核心是基于趋势科技推出的移动应用信誉评估服务(MARS)平台,可以从云端搜集各种各样的手机应用程序,对其进行分析,并且与趋势科技的邮件分析系统、动态分析系统、关联分析系统关联起来,对APP应用程序的安全性做出评判,建立移动应用信誉自动评估体系。

    2013年的移动安全应用风险将会越来越严峻, 而趋势科技也将继续联合腾讯手机管家,深化彼此优势,帮助用户建立一个便捷、安全的移动数字化生活平台。

     

    来源:赛迪网