小心中招:微信盗号木马来了 已有千余人上当

发布时间:2016-12-30 阅读量:2894 来源: 我爱方案网 作者: jiangliu

最近,我爱方案网获悉,猎豹移动安全实验室捕获到一类高度危险的微信盗号木马,多个安卓手机应用中捆绑了该木马,手机中毒后微信帐号会被盗,严重威胁微信钱包及微信关联的网银资金安全,目前已有上千名用户受害。

一个不幸中的万幸是,请注意,目前中招的是安卓手机应用。

用户无法发觉的是:该微信盗号木马安装后不会生成任何图标,在一般用户微信消息不是特别多的情况下,就更不容易被发现。



整个中招过程是怎样?

1.病毒运行后会弹出一个消息框,提示微信登录过期,建议用户重新登录。



2.如果响应这个提示,就会进入下一步圈套。病毒伪造的登录界面和官方微信完全一致。

3.输入微信帐号密码后,病毒迅速将该信息发送到攻击者的服务器。这并没完,病毒会紧接着索取微信支付密码。



微信盗号木马已经顺利得到受害者的微信帐号、登录密码和支付密码。当小偷在其他设备登录受害者微信时,微信的安全功能会要求提供手机短信验证码验证登录者身份。此时验证码会同样会被病毒上传,小偷得以顺利登录受害者的微信帐号。

盗刷时间开始。

猎豹移动安全实验室称,微信钱包里所有可以利用的资金,均有可能被盗。包括:微信零钱、转帐、红包、京东购物、城市服务、水电费、微粒贷(假如该帐户有权限申请贷款的话)等等,已有受害者损失近万元。

为此,我爱方案网温馨提示:

1.一旦中招,后果十分严重。该病毒感染后,还会申请ROOT权限,假如受害者已将手机ROOT,而后又错误地将ROOT权限分配给病毒程序,就需要通过刷机来彻底清除病毒。

2.这个仿冒微信的盗号木马会通过若干个墙纸应用、一键转移应用到SD卡、Google应用下载器、一键卸载大师等传播,在部分非官方刷机包中也有植入。

3.微信消息频繁的用户受害概率较低,如果你正在使用微信,你的帐户在其他设备登录时,会收到安全警告提醒。如果是web微信,会立刻被踢下线。
相关资讯
全球首发全风冷兆瓦级航空发电系统,中国技术领跑绿色航空新赛道

2025年5月16日,北京电擎科技有限公司在第三届先进技术成果转化大会上正式发布AGS1000型航空发电系统。作为我国首型兆瓦级全风冷、高功率密度航空发电系统,该产品实现了从材料到核心部件的100%国产化,标志着我国在航空混合电推进领域迈入国际领先梯队。本文将从技术优势、竞争对比、创新突破、应用场景及市场前景等多维度,解析这一跨时代产品的战略意义。

艾迈斯欧司朗VCSEL技术革新:高精度3D传感如何赋能工业4.0与智能机器人

2025年5月20日,全球光学解决方案领导者艾迈斯欧司朗(ams OSRAM)正式发布两款基于垂直腔面发射激光器(VCSEL)技术的3D传感核心组件——BIDOS® P3435 Q BELAGO 1.2点斑投射器与BIDOS® P2433 Q/V105Q121A-850泛光投射器。这两款产品通过优化红外激光技术与集成化设计,显著提升了3D传感系统的精度与可靠性,为工业机器人、多模态人脸识别、无人运输系统等场景带来突破性进展。

高通联手英伟达:异构计算如何颠覆AI数据中心?

在2025年台北国际电脑展(COMPUTEX 2025)上,高通公司总裁兼CEO安蒙(Cristiano Amon)发表了题为《AI重塑计算未来》的主题演讲,全面阐述了高通在AI PC、数据中心及机器人领域的战略布局。安蒙强调,高通正通过“混合AI”架构与定制化硬件创新,推动终端侧与云端协同的智能革命,目标是在全球计算产业中占据核心地位。

第五代互连技术登场:NVLink Fusion突破AI算力瓶颈

"数据中心架构正在经历数十年来的首次根本性变革——人工智能正在融入每个计算平台。"在COMPUTEX 2025的发布会上,黄仁勋揭示了NVLink Fusion技术的战略意义。这项突破性互连技术通过开放NVIDIA AI平台生态系统,使合作伙伴能够构建专用AI基础设施,标志着异构计算新时代的开启。

英特尔发布新一代专业计算解决方案,加速AI产业化进程

在Computex 2025展会上,英特尔正式推出面向专业计算领域的三大创新解决方案:锐炫Pro B系列GPU、Gaudi 3 AI加速器及AI Assistant Builder开发框架。此次发布的硬件与软件组合,标志着英特尔在AI产业化进程中迈出关键一步,致力于为开发者与企业用户提供端到端的加速计算平台。