探索黑客技术攻防,实战研究与安全创新

导航菜单

揭秘:随时操控你银行卡的黑客

现在很多的支付需要验证自己的指纹和刷脸自拍才能够支付成功,你要是认为这个支付系统很安全的话你就大错特错了。因为已经有很多的黑客开始利用这个方法了。

BX%Y82%{JCVV0$H)5`08YE8.png

研究人员发现了一种全新的Android银木马病毒,主要是伪装成为一个视频插件,例如是Adobe Flash Player的色情应用程序,或者一个视频解码器。当你点击他的时候他会迅速的开启你的摄像头使用快拍模式拍摄你的脸部自拍照,并且迅速拷贝你的指纹使用你手机的传输功能立刻将数据传输回黑客的设备里。

根据卡巴斯基实验室反恶意软件研究小组的研究,他们给最新版本Acecard贴上了一个最危险的标签Android的银行木马。

一旦成功安装,木马会要求用户执行恶意代码的许多设备的权限,然后等待受害者打开应用程序,特别是那些请求支付卡信息有意义的应用程序。银行木马然后覆盖在合法应用程序的顶部,它继续询问用户的支付卡号和卡详细信息,如持卡人的姓名,到期日期和CVV号码。一旦做到这一点Acecard将可以随时操控你的设备,转走你设备可操作的所有财产,以及设备能记录的所有个人隐私。

由于所有这些假应用都已在应用商店之外发布,因此强烈建议用户避免从不受信任的来源下载和安装应用。 除此之外,用户应该注意应用程序要求的权限。

最后希望这篇文章能帮助到你。

相关推荐