之前看到很多支付类病毒都是窃取“支付验证码”的“短信木马”,原理木马病毒是把用户手机接收到的验证码,通过短信转发到另外一个手机号码,实现直接的验证短信窃取,从而进行支付转账。国内曝光的“相册病毒”、“假冒10086”、“违章病毒”、“小三病毒”大都是这个原理。随着中国国内手机号码实名制的规范化管理,不法分子使用手机号码作案越变得越容易暴露身份。最近抓到了一个窃取短信病毒,是可以利用后台系统直接监控中毒手机联网上线,模拟事主代发短信,根据黑客撰写的病毒文档说明,并通过进一步反编译分析,非常清晰地看见不法分子的诈骗系统又升级了。可以很确定地下个断言:短信木马迎来2.0时代,“网络木马”很快又要泛滥了!
想象一下,如果你有一天收到某位亲朋好友的短信,内容大概是因为什么事需要多少钱,卡号多少,那么这个时候你就要考虑是不是他本人发送的呢?如果不是,那事情的真相又是如何?
一、“网络马”病毒逻辑图
二、病毒作者病毒说明截图