打开APP
userphoto
未登录

开通VIP,畅享免费电子书等14项超值服

开通VIP
小心输入法被劫持 网银账号被窃取
随着智能移动终端的快速普及与移动应用模式的扩展,包括输入法在内的大量基础移动APP被黑客盯上。最近,全球服务器安全、虚拟化及云计算安全的领导厂商趋势科技与腾讯手机管家联合发出预警,一款可以监听“手机输入法”的Android恶意程序AndroidOS_KeyLogger.A(“键盘黑手”)惊现海外,并感染了拥有海量用户的国际知名输入法软件SwiftKey KeyBoard。感染后的输入法可以直接监听用户键盘输入,上传泄露用户账户密码信息,甚至包括信用卡 、网银等支付资料。

  这已是腾讯手机管家与趋势科技第二次针对重点高危手机病毒联合查杀与播报预警,双方在2013年4月建立病毒同步监测播报合作机制之后,早前曾针对感染上百万用户的“权限杀手”病毒进行了联合查杀与预警播报。此次联合预警也凸显了合作的重要性——依靠腾讯手机管家卓越的云查杀功能、用户覆盖率,以及趋势科技在病毒防护方面的深厚积累,可以在移动安全威胁凸显的今天,很好的确保用户的移动应用安全。

  据了解,AndroidOS_KeyLogger.A(“键盘黑手”)可以把所有用户有用的支付密码、银行或社交软件账号密码等输入内容上传到指定远端服务器,一旦感染该病毒,牵涉到用户社交关系和网银资金等关键隐私无疑将会被大量泄漏。病毒通过对Android输入法SwiftKey KeyBoard进行重新打包,借助作者网站及第三方免费市场散播,甚至病毒制作者还以教程博客的形式发布了病毒及其制作方法。

  被监听的著名输入法——SwiftKey KeyBoard

  病毒制作者将SwiftKey KeyBoard输入法修改为一款称作KeyLogger的恶意程序。据趋势科技工程师分析发现,黑客针对输入法软件重新打包,在KeyInputEvent按键类中插入KeyInputEvent$AsyncHttpPost按键记录上传代码。其中KeyInputEven代码类负责监听输入操作,KeyInputEvent$AsyncHttpPost代码类负责打开上传操作线程,将监听到的键盘输入信息上传到www.android-app-development.ie网站。AndroidOS_KeyLogger.A(“键盘黑手”)通过在原有的输入法软件中,加入记录键盘信息上传恶意代码,并向特定网址发送用户数据的方式来全方位窃取用户隐私。

  AndroidOS_KeyLogger.A(“键盘黑手”)将记录并上传你在手机上敲下的每一个字

  监测发现,病毒制作者可以在恶意软件特定的网站www.android-app-development.ie上查看中毒用户上传的内容。打开指定网站,可以直接看到该网址根据IP地址对监听的用户进行了区分,病毒制作者还可以有选择性地查看获取某一区域的用户输入信息。外界可随意获取该病毒,并且记录的按键资料也对外公开,导致不知情用户安装后登录账户密码信息、信用卡、网银等支付资料等被大量泄漏,造成巨大经济损失。

  据趋势科技与腾讯移动安全实验室联合分析:该病毒在监听隐私和收集隐私、区分区域用户方面分工明细,智能化程度、隐蔽性大大提高,攻击方式与技术手段趋于多元化,逐利化特征明显,是目前隐私窃取类病毒快速发展过程的一个典型性高危病毒。而按照病毒在国外蔓延的趋势和智能化程度,“键盘黑手”极有可能通过捆绑国内知名输入法的方式在国内迅速传播。

  趋势科技与腾讯共同建议,尽管该病毒主要影响人群在国外,但SwiftKey KeyBoard在Google Play上有出售并且非常热门,国内也已有部分用户遭遇该病毒感染,手机用户应尽快下载腾讯手机管家最新版,或者下载趋势科技移动安全个人版(TMMS)以更新病毒库,及时有效防御并查杀“键盘黑手”,保护手机账号隐私与网银资金安全。

本站仅提供存储服务,所有内容均由用户发布,如发现有害或侵权内容,请点击举报
打开APP,阅读全文并永久保存 查看更多类似文章
猜你喜欢
类似文章
【热】打开小程序,算一算2024你的财运
腾讯联合趋势科技警告:输入法被劫持网银账号恐被窃取
微软用 2.5 亿美元买了一个输入法
为一个键盘豪砸 16 亿?微软究竟在背后想什么
SwiftKey:帮助世界上最聪明的人完善语言输入
智能手机输入法的未来:提前预测输入内容
微软确认 2.5 亿美元收购人工智能输入法应用 SwiftKey
更多类似文章 >>
生活服务
热点新闻
分享 收藏 导长图 关注 下载文章
绑定账号成功
后续可登录账号畅享VIP特权!
如果VIP功能使用有故障,
可点击这里联系客服!

联系客服