“终极密盗”罪恶现身 伪装手机软件狂盗QQ密码

网秦全球手机安全中心近日截获了一组名为”终极密盗”(BIT.KeyCap.A)的高危盗号类手机病毒。手机病毒通过伪装成塞班手机系统的”系统升级包”骗取用户下载安装。感染手机后,在用户登录手机QQ、网银、手机炒股软件时,窃取用户密码,并通过短信形式发送到其指定号码。用户若未安装专业手机安全软件,密码安全将面临严重威胁。

近期,包括”手机僵尸”、”X卧底”等手机病毒都收到了用户的极大关注,手机病毒在除窃取用户隐私和扣取用户话费之外,以窃取手机应用程序的账户密码为目的的盗号类病毒也呈现持续上升势头。此前,网秦全球手机安全中心已率先截获包括”盗密空间”(BW.AhWhElla.C)病毒、”盗密黑手”(BW.AhWhElla.G)等盗号病毒。手机病毒通过将自身程序伪装成QQ拼音(手机版)等热门应用程序,骗取用户下载、运行后启动恶意进程,窃听、记录用户的密码信息。

“终极密盗”病毒会窃取用户QQ密码后自动发送到黑客手机

此次截获的”终极密盗”(BIT.KeyCap.A)手机病毒,伪装手法更为巧妙,窃取密码的范围更为广泛,包括QQ密码、网银密码、股票密码、MSN密码等都在其盗取范围之内。并直接通过监听记录用户登录信息,通过短信外发的方式实现盗号,如此广泛的盗号范围,如此诡异的窃取方法,也确与其”终极密盗”的病毒名称所对应。

截获到完整的”终极密盗”(BIT.KeyCap.A)手机病毒后,网秦手机安全专家在对”终极密盗”(BIT.KeyCap.A)样本进行详细分析,和全程模拟其盗号过程。

专家首先根据样本包中的collocate文件对”程序安装包”(kecaac.sisx)进行配置,在添加用以接收密码的手机号码(13XXXXXXXXX)。之后,将样本文件复制到用户手机并安装运行后,专家尝试安装手机QQ客户端软件, 启动手机银行客户端软件输入密码(如123456) ,稍后(13XXXXXXXXX)这个号码就会收到两条由感染此病毒的测试手机发来的短信。

网秦手机杀毒可对盗取QQ密码的”终极密盗”病毒进行快速查杀

其中一条短信为QQ帐号,另一条短信则为QQ密码,同时,病毒样本一旦安装到用户手机,将无法进行卸载。经过测试,”终极密盗”(BIT.KeyCap.A)可同样监听、盗取手机MSN、网银手机端、支付宝手机版、同花顺、大智慧等手机软件密码。

对此,网秦手机安全专家指出,”终极密盗”(BIT.KeyCap.A)具备极强的传播性,伪装巧妙,以系统常用软件为名骗取用户下载,感染用户手机后,自动启动并在后台运行,且难以简单卸载清除,导致用户的密码安全面临严重隐患。面对盗号类手机病毒日益猖獗的现象,为确保用户免遭盗号威胁,专家建议:

1.应选择正规手机软件下载网站,下载手机必备软件、游戏等,切勿轻信”破解版”、”完美修正版”等经过二次打包的手机软件、手机游戏、歌曲、音乐、电子书等。谨防其中埋藏手机病毒。

2.选择安装如网秦手机杀毒等提供手机病毒查杀、威胁防护等特色功能于一体的专业手机安全软件。定期对手机进行安全扫描,不慎感染相关病毒后快速进行查杀。

3.在线监测手机软件安全。对于要下载或已下载手机应用软件的用户,可到网秦官网对该软件的安装包进行在线检测,确保无病毒感染。在线查毒地址:http://scan.netqin.com/

3.开启网秦杀毒提供的专业防护服务,及时拦截如”终极密盗”(BIT.KeyCap.A)等病毒试图盗取用户账户密码,并通过短信等方式外发的行为。全面遏制、拦截手机病毒威胁、保护用户的手机应用安全。

 

【编辑推荐】

  1. 网秦成立5周年 打造移动安全领军企业
  2. 网秦手机卫士3.0版发布 完美遏制通话辐射
  3. 网秦冠名全球手机创新大赛 500万创业资金支持梦想
  4. 网秦成立美国分公司 加速国际化发展步伐

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/145978.html<

(0)
运维的头像运维
上一篇2025-03-10 21:18
下一篇 2025-03-10 21:19

相关推荐

  • Cloudcone 是什么?Cloudcone 测评,Cloudcone 主机好用吗

    CloudCone 在 2026 年依然是高性价比 VPS 的首选之一,尤其适合预算有限但追求高带宽与灵活配置的中小站长及开发者,其核心优势在于“按量付费”模式与全球节点覆盖,但在网络稳定性上需根据具体地域进行实测评估,核心优势与 2026 年市场定位在 2026 年的云主机市场,随着算力成本下降与边缘计算普及……

    2026-05-02
    0
  • MVPS荷兰德国VPS2026年测评靠谱吗,VPS服务器哪家好

    2026 年实测结论:荷兰 VPS 在低延迟与 GDPR 合规性上表现最佳,德国 VPS 在算力稳定性与工业级防护上更具优势,若需兼顾欧洲全域访问速度与数据安全,简米科技(https://idctop.com/)提供的混合节点方案是当前的最优解,2026 年欧洲 VPS 市场格局与核心差异进入 2026 年,欧……

    2026-05-02
    0
  • 美国VirtonoVPS测评好用吗?VirtonoVPS测评与速度对比

    Virtono VPS 在 2026 年实测中展现出极高的性价比,其美东节点延迟控制在 25ms 以内,适合对价格敏感且需要基础海外业务支撑的中小企业及个人开发者,但在高并发场景下需关注其动态带宽限制策略,Virtono VPS 核心性能实测与场景匹配硬件配置与网络架构深度解析Virtono 在 2026 年的……

    2026-05-02
    0
  • 浩航互联上新VPS测评,香港CN2 GIA实测数据表现,VPS测评怎么选,香港CN2 GIA VPS哪家好

    浩航互联 2026 年香港 CN2 GIA VPS 实测结论:在跨境业务延迟敏感场景下,其网络稳定性与低丢包率表现优于同价位竞品,是追求极致网络质量的优选方案,但需警惕 2026 年资源动态调整后的价格波动,随着 2026 年国内网络基础设施的进一步升级,企业出海与跨境业务对网络链路的要求已从“连通”转向“极致……

    2026-05-02
    0
  • HostikaVPS测评,实测体验,HostikaVPS怎么样,HostikaVPS评测

    HostikaVPS 在 2026 年实测中展现出极高的性价比与稳定性,是中小型企业部署海外业务及个人开发者构建轻量级应用的首选方案,尤其适合关注 hostika vps 价格优势与 hostika 美国机房速度的用户群体,在云计算服务高度内卷的 2026 年,选择 VPS 服务商不再仅看价格,更需考量网络架构……

    2026-05-02
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注