CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
  1. 首页
  2. 漏洞列表
  3. 正文

az4sd

2018年11月12日 1058点热度 0人点赞 0条评论
  • FB招聘站
  • 分类阅读
  • 专栏
  • 公开课
  • FIT 2019
  • 企业服务
  • 用户服务
  • 搜索
  • 投稿
  • 登录
  • 注册

新Android病毒 MMarketPay.A 超10万手机感染

leo1082012-07-09共75496人围观 ,发现 1 个不明物体资讯

来自 TNW 的消息:

一种名为 MMarketPay.A 的新型手机病毒已经在中国传播,目前已有大约 10 万台手机感染,涉及国内的 9 个应用商店。

这个病毒是由 TrustGo 发现的并将其命名为 ‘MMarketPay.A’ — 该恶意软件会自动从中国移动的应用商店(M-Market)购买软件。而且 TrustGo 提供证据表明下列第三方的应用商店的应用已经受影响:nDuoa, GFan, AppChina, LIQU, ANFONE, Soft.3g.cn, TalkPhone, 159.com 和 AZ4SD.

当用户从这些商店中下载被感染的应用时,可能会存在账单累积的风险。MMarketPay.A 可以屏蔽短信安全步骤,无需用户确认直接定制来自 M-Market 的收费服务。

TrustGo 团队解释 M-Market 支付系统的工作原理,以及病毒是如何破解:

用户登录到 M-Market 网站 (http://mm.10086.cn/).

如果你使用 cmwap 接入点则会自动进行登录,一旦你购买某个应用或者内容时,M-Market 会通过短信发送一个验证码到你手机,你需要在购买时填写这个验证码。

一旦验证过程完成,就会自动下载应用,然后中国移动会将从你手机中扣除购买应用的费用。

[The virus] MMarketPay.A 可自动通过 M-Market 支付系统发起订购

首先将 APN 修改为 CMWAP,这样就可以自动登录 MMarket

找出收费应用,并在后台模拟点击行为

屏蔽掉接收到的短信,并从短信中获取验证码,如果要求 CAPTCHA 图片,则发送到远程服务器上去分析验证码。

提交验证码给 M-Market 服务器

下载应用让用户买单

M-Market 同时包含很多收费的视频内容,病毒同样可以搜索、播放和下载这些内容,而这个过程对手机用户来说是不知道的。

MMarketPlay.A 目前只影响国内的应用生态系统,Google Play 不受此影响。

转自http://www.oschina.net/news/30809/new-android-virus-mmarketpay-a

leo10821 篇文章等级: 1级
|
|
  • 上一篇:智能手机木马app(Find and Call)惊现app store和google play
  • 下一篇:DarkComet RAT作者宣布项目停止开发
发表评论

已有 1 条评论

  • 海航集团信息发展部 2012-07-10回复1楼

    超10万手机感染了MMarketpay病毒。

    亮了(0)

 

必须您当前尚未登录。登陆?注册

必须(保密)

表情插图

取消

leo108

世界上有10种人,一种懂二进制,另一种不懂

21文章数8评论数

最近文章

育碧的Uplay DRM被发现有后门

2012.07.30

GPS缺陷可让黑客跟踪智能手机用户,甚至完全接管移动设备

2012.07.28

[BlackHat专题]黑客能用开源硬件打开百万旅馆房间门

2012.07.27

浏览更多

相关阅读

  • Android木马分析简介
  • 一周海外安全事件回顾(11.04 – 11.09)
  • RSA SecurIDs 13分钟内被破解
  • 黑客的巢穴!黑客工作场所探秘
  • 自毁SSD能物理毁灭所有数据

特别推荐

关注我们 分享每日精选文章

活动预告

  • 11月

    FreeBuf精品公开课·双11学习狂欢节 | 给努力的你打打气

    已结束
  • 10月

    【16课时-连载中】挖掘CVE不是梦(系列课程2)

    已结束
  • 10月

    【首节课仅需1元】挖掘CVE不是梦

    已结束
  • 9月

    【已结束】自炼神兵之自动化批量刷SRC

    已结束

FREEBUF

  • 免责声明
  • 协议条款
  • 关于我们
  • 加入我们

广告及服务

  • 寻求报道
  • 广告合作
  • 联系我们
  • 友情链接

关注我们

  • 官方微信
  • 新浪微博
  • 腾讯微博
  • Twitter

赞助商

Copyright © 2018 WWW.FREEBUF.COM All Rights Reserved 沪ICP备13033796号

css.php

正在加载中...

0daybank

标签: 暂无
最后更新:2018年11月12日

小助手

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me