新Android病毒 MMarketPay.A 超10万手机感染

安全
一种名为 MMarketPay.A 的新型手机病毒已经在中国传播,目前已有大约 10 万台手机感染,涉及国内的 9 个应用商店。

一种名为 MMarketPay.A 的新型手机病毒已经在中国传播,目前已有大约 10 万台手机感染,涉及国内的 9 个应用商店。

这个病毒是由 TrustGo 发现的并将其命名为 ‘MMarketPay.A’ — 该恶意软件会自动从中国移动的应用商店(M-Market)购买软件。而且 TrustGo 提供证据表明下列第三方的应用商店的应用已经受影响: nDuoa, GFan, AppChina, LIQU, ANFONE, Soft.3g.cn, TalkPhone, 159.com 和 AZ4SD.

当用户从这些商店中下载被感染的应用时,可能会存在账单累积的风险。MMarketPay.A 可以屏蔽短信安全步骤,无需用户确认直接定制来自 M-Market 的收费服务。

TrustGo 团队解释 M-Market 支付系统的工作原理,以及病毒是如何破解:

用户登录到 M-Market 网站 (http://mm.10086.cn/).

如果你使用 cmwap 接入点则会自动进行登录,一旦你购买某个应用或者内容时,M-Market 会通过短信发送一个验证码到你手机,你需要在购买时填写这个验证码。

一旦验证过程完成,就会自动下载应用,然后中国移动会将从你手机中扣除购买应用的费用。

[The virus] MMarketPay.A 可自动通过 M-Market 支付系统发起订购

首先将 APN 修改为 CMWAP,这样就可以自动登录 MMarket

找出收费应用,并在后台模拟点击行为

屏蔽掉接收到的短信,并从短信中获取验证码,如果要求 CAPTCHA 图片,则发送到远程服务器上去分析验证码。

提交验证码给 M-Market 服务器

下载应用让用户买单

M-Market 同时包含很多收费的视频内容,病毒同样可以搜索、播放和下载这些内容,而这个过程对手机用户来说是不知道的。

MMarketPlay.A 目前只影响国内的应用生态系统,Google Play 不受此影响。

责任编辑:Oo小孩儿 来源: oschina
相关推荐

2012-06-11 20:00:25

2015-11-26 09:40:17

2014-12-17 09:52:26

2010-10-26 14:41:18

2010-05-04 22:32:37

手机木马网络安全360手机卫士

2012-04-17 15:50:44

HTC

2012-01-10 09:30:55

CES华为Android 4.0

2013-04-16 17:15:37

移动恶意软件恶意软件Android

2018-03-19 10:10:36

2009-08-18 09:09:58

2015-01-21 10:21:11

2013-01-22 17:02:06

2013-10-28 10:19:52

2009-10-19 21:31:59

2015-02-09 10:14:33

2014-03-28 15:35:15

2021-12-01 09:32:20

Android银行木马网络安全

2012-11-20 16:26:58

手机银行

2021-09-10 17:44:52

手机互联网软件

2011-06-18 10:55:30

中电信摩托罗拉华为
点赞
收藏

51CTO技术栈公众号