当前位置:首页 > 嵌入式 > 嵌入式软件
[导读]新Android病毒 9个第三方市场10万部手机受感染

大家小心了,移动安全公司 TrustGo 发现了一种新型病毒,代号MMarketPay.A,正在国内九家应用商店蔓延,侵袭Android手机,已有10万部手机受到感染,一旦感染,用户就存在账单累计的风险,受到毒害的应用商店包括 N多网,机锋网,应用汇,安丰网,3G门户,锋潮,机客及安卓4S店,M-Market。

以MM为例,在MM中,下载受到感染病毒的应用之后,病毒就会饶过中国移动的SMS安全措施,在用户完全不知情的情况下注册并下载内容,下订单。The TrustGo对整个过程进行了详细描述。

首先用户登录M-Market网站http://mm.10086.cn/(如果使用移动梦网则无需登录),如果用户购买应用或者内容,M-Market会通过短信发送验证码给用户,收到之后,用户输入验证码,一旦输入验证码,M-market就会自动下载应用,中国移动就会把这笔账算到用户账单中。

而MMarketPay.A病毒能够通过M-Market的支付系统自动下订单:

将APN换成移动梦网,以便自动登录MMarket

找到付费应用并在后端模拟点击

拦截收到的SMS短信并据为己有,如果验证图片被调用,病毒就会将图片发送给远程服务器分析验证码

将验证码发送到M-market网站

下载应用,然后用户就得莫名其妙的为这些应用付费。

病毒同样可以搜索、播放和下载付费视频等内容,而这个过程对手机用户来说是不知道的。

这不是第一个Android病毒,在一月份,同样榨取用户钱财的病毒MSOJPApps也在中国蔓延。

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

Remote全新中文网站将帮助中国企业更便捷地获取全球招聘、管理和薪酬支付的人力资源解决方案 北京2025年7月22日 /美通社/ -- 全球领先的人力资源平台 Remot...

关键字: REMOTE BSP 人工智能 PAY

其他电脑(比如安卓手机/平板电脑)的屏幕坏了,你可能想在安排维修之前紧急访问一些东西。你可以使用android的USB OTG功能(是的,几乎每个android都支持这个功能,你可以将鼠标和键盘连接到它)。

关键字: USB 鼠标 Android 树莓派

韩国首尔 2025年6月10日 /美通社/ -- 专注于传统半导体设备及零部件的领先供应商SurplusGLOBAL已发出其平台转型的启动信号。6月2日,该公司正式宣布其专...

关键字: MARKET SEMI COM GLOBAL

Google 宣布与中国 AR 科技公司 XREAL 达成深度战略合作,联合推出全球首款专为 Android XR 平台打造的旗舰级 AR 眼镜 Project Aura。

关键字: Google XREAL Android XR眼镜 AR

继停止维护AOSP开源项目后,谷歌母公司Alphabet近日被曝在其安卓系统(Android)、Pixel手机以及Chrome浏览器等部门裁员数百人。这一举措引发了业界的广泛关注,也引发了对谷歌未来业务布局的诸多猜测。

关键字: 谷歌 AOSP Android 裁员

在本教程中,我们将使用Capacitor 6、Angular和TypeScript构建一个Android应用程序,该应用程序通过串行端口连接到BleuIO USB加密狗。该应用程序允许用户直接从Android设备发送和接...

关键字: Android USB 电容器 BLE设备

早前媒体报道谷歌将停止维护Android开源项目(AOSP),将Android开发全面转向内部闭源分支,目前这一消息已经得到谷歌官方确认。

关键字: 谷歌 Android 开源

本项目演示了如何通过OTG (on - go) USB在Android设备上使用BleuIO USB加密狗作为串行端口。使用电容器6和@adeunis/电容器-串行插件,我们建立串行连接,发送AT命令,并实时读取响应。该...

关键字: 电容器 Android 传感器 微控制器 嵌入式系统

北京2025年2月28日 /美通社/ -- 亚马逊云科技宣布,由西云数据运营的亚马逊云科技Marketplace(中国区)正式支持专业服务产品,涵盖技术培训课程、软件解决方案实施、上云评估咨询(例如合规性评估、架构审查、...

关键字: MARKET 亚马逊 CE AC
关闭