“老师”短信链接隐藏病毒 变种木马伪装诈骗

2016年11月07日 11:36   来源:北京晨报   张静雅 线索:辰先生

  “老师”短信链接暗藏变种木马

  家长手机被安装异常软件 及时挂失银行卡避免被盗刷

  现今不少小学、幼儿园通过群发短信,将孩子在校及学习情况反馈给家长。日前,家长朱先生因点击“幼儿园老师”发来孩子学习报告的短信,银行卡险些被盗刷。北京晨报记者从某手机安全中心获悉,这位家长所点短信并非正常短信,而是中了一种名为“炸弹相册”的变种木马病毒。手机专家提醒,当感觉银行资金出现异常,一定要通过安全方式登录银行账户,并及时修改密码。

  学习报告隐藏病毒

  据朱先生回忆称,手机在几天前收到一条短信,上面写着是开学以来孩子的学习报告,但如果要看具体的内容需要再点击短信中的链接。他没多想,以为这条短信来自幼儿园老师,“幼儿园经常群发通知和安排,我就没有多想,点了进去。”

  令他没想到的是,点击之后没有跳出网页,也没有学习报告,但手机被提醒成功安装了一款名为“安卓管理”的应用软件。没过几分钟,他的手机接二连三收到多条验证码短信,并有自称银行客服的男子致电称,最好查看一下手机银行,资金是否安全。很快,朱先生察觉有异常,便马上将银行卡暂时挂失,以防万一。“后来我通过微信询问幼儿园老师,才知道这条短信根本不是幼儿园发的。在网上一搜,才发现这是个诈骗短信,外地已经有家长中招了。”

  变种木马伪装诈骗

  手机安全专家表示,朱先生的手机实际上中了一种名为“炸弹相册”的变种木马病毒,此类病毒以机主照片为诱饵令其点击短信链接,手机被安装一款木马病毒软件后,最终将盗刷银行卡资金。这种手段早已不新鲜,只是朱先生接到的短信换了一套说辞,但诈骗的核心行为没有变化,仍是以诱骗受害者点击,下载木马病毒为突破口。

  据手机安全专家分析,当手机被装入这种变种木马病毒后,该病毒很可能通过私自发送短信到指定号码,以及涉及与登录、支付相关功能,进行窃取网银支付密码,最终导致机主网银资金被盗。因此,手机用户在接收含有陌生链接短信时,一定要提高警惕,若要点击也一定要安装防护软件后再进入。

  北京晨报热线新闻

  记者 张静雅 线索:辰先生

(责任编辑:宋雅静)

精彩图片