手机360提示dns被篡改应用被篡改

最近网上流传一个段子:“迎面向我们走来的是华为方队、OPPO方队...
360奇酷手机青春版打着安全的大旗登场,事实也证明,毕竟是做了多...
当然隆重的阅兵之后我们也将迎来一个短暂的小假期,这对于各行各...
> 更改手机号软件肆虐 骗子摇身变公安
更改手机号软件肆虐 骗子摇身变公安
南方日报【转载】作者:南方日报责任编辑:韩博文日 15:55
&&& 公安机关某部门公开的对外号码打来的电话,怎么会是要求自己进行银行转账呢?原来这是骗子利用软件修改号码显示,自称警察、法院、电信员工进行诈骗,而这种所谓的“改号软件”在网上也很容易买到。昨日,东莞市公安局提醒,近期大量出现这种电话改号码进行诈骗的新模式,提醒市民慎防受骗。  案例
  修改来电显示号码自称警察
  近日,陈女士接到来电显示为 0769—22开头的电话,来电人自称是公安民警,声称事主被人冒用其身份资料开了一个账户,并称该账户涉嫌犯罪已立案处理,并询问陈小姐一些关于其银行账户的相关资料,同时要求事主到银行进行转账,将钱转到他指定的“安全账号”,并保证账户内的钱不会被人划走。陈女士怀疑对方诈骗,于是报案。
  经公安机关核查,0769—22开头的号码,确实是公安机关某部门对外公开的电话号码。骗子利用软件将来电号码显示修改,幸亏陈女士机警才没上当。
  警方表示,近期出现大量此类利用电话改号诈骗的新模式,提醒市民注意。
  改号软件网上随意卖
  这种改号软件乍听上去很神奇,但记者在网上一搜,发现类似的“改号器”、“任意显示号码软件”很多,并都声称非常容易操作。记者又特地输入卖家所在地“ 东莞”进行搜索,也发现不少类似的“商讯”———“我的号码我做主!想变就变!魔幻,你想显示什么号码,就能显示什么号码。”还有的卖家承诺:“ 我这里给你测试,比如打到你自己的电话上,你要求显示什么号码,我们马上能打过来让你亲眼目睹!”
  记者联系了其中的一位,他的产品包括 “电脑版改号器”、“版改号器”、“短信改号器”等。按照承诺,他还主动为记者作“现场测试”。记者提供了自己的手机号码,果然不出2分钟,自己的号码出现在了自己的手机上,接通来电,的确是那位卖家。随后记者又提供了两个固定电话,同样测试成功。
  “目前最流行的是手机版,无须下载软件,只需在网络后台设置绑定的手机号码就可以了。开户580元送话费50元,直接在手机上操作设置显示号码,我们还提供售后服务,有什么问题随时跟我们联系。”为了说服购买,这位卖家又以使用方便、价格优惠甚至售后服务试图“打动”记者。
  特殊号码也能设置
  警方介绍,与普通的手机或者固定电话号码比起来,一些特殊号码像银行或者电信服务热线,更容易使市民放松警惕受骗。
  那么“改号器”如何设置特殊号码?这位卖家告诉记者,使用电脑版就可以,只要登录他们的网站下载软件后,交款开通服务,得到用户名和密码后,就能利用耳机和麦克风与他人通话,而去电号码可自行设定。至于设成什么,完全看使用者自己需要。“电脑版不受电信部门管控。”
  而据介绍,此前其他城市就出现过一些不法之徒利用人们对于公共电话号码的信任,用“改号器”来移花接木,串联出“银行号码”———“公安局号码”———“银联号码”的连环套。几个电话就能让人上当受骗。与东莞这位幸运的陈女士不同,杭州有一位老伯就被诈骗了数十万元。
  回拨电话即可使“李鬼”现形
  警方提醒,公安机关侦办案件有严格的程序规定,绝不会提供所谓安全账户要求群众进行转账操作或缴纳罚款。如果有人以电信工作人员的名义直接打电话催缴欠费,或冒充公安人员打电话以调查欠费并索要个人信息的,要提高警惕防止上当受骗。要通过正常渠道核实欠费情况及对方身份,不要急于转账或透露个人信息。
  遇到此类情况后,市民可立即向公安机关报案,千万不要按照对方的所谓“指引”操作,以免受骗。此外,还要提醒在家的中老年朋友,要保守家庭及个人信息,遇到不明白的事情时,要与家人联系进行沟通,防止受骗。
  警方还向市民支招,要戳穿“李鬼”的办法也很简单,如果对方是通过改号软件拨打的电话,来电显示的是政府部门或公安机关对外公开的号码,市民可以回拨过去以确认真伪,对方是无法接听的,即可戳穿谎言和骗局。
09/06 17:2309/06 11:5209/02 07:1109/01 14:50
09/07 05:3009/07 05:3009/07 05:3009/07 05:30
09/06 14:3109/02 22:3009/01 14:2508/28 10:56
09/06 05:3909/06 05:3009/01 05:3508/31 05:39
48小时热门软件文章
今年是反法西斯胜利70周年,为了庆祝这一时...
原本计划在今年夏季上架的《最终幻想7》移动...
在腾讯发行的各类移动游戏中,飞行射击类一...
七夕已经过去了,各位汪受到了多少点伤害?...
8月28日,LINE旗下桌面美化软件LINE DECO新...分享漏洞:
披露状态:
: 细节已通知厂商并且等待厂商处理中
: 厂商已经主动忽略漏洞,细节向公众公开
简要描述:
360手机卫士是被植入了一个病毒后再次进入市场,该病毒寄生在360手机卫士内,利用手机卫士功能为其服务,监控手机系统里一些知名软件的运行,并在这些知名软件中强行显示广告,消耗用户手机流量,同时该病毒会启动恶意服务私自下载其他程序到用户手机里,下载完成后,会在通知栏推送广告诱骗用户点击,当用户点击通知栏的广告后提示用户安装程序,以此达到恶意推广的目的,该程序会随开机默默启动,继续执行,外面很多下载站都有问题,其他的软件可能也会有这个问题
详细说明:
知名安全软件360手机卫士被篡改,后台启动服务私自下载其他程序消耗流量,下载完成后还会在通知栏推送诱人广告,当用户点击通知栏的广告后提示用户安装程序达到恶意推广目的。此外,它还会随着手机的开机一同启动,继续执行恶意行为,造成巨大损失!
后台偷偷下载完成后才弹出广告
点广告后立刻提示安装
漏洞证明:
以这个为例:
code 区域/ruanjian/app_10425.html
在AndroidManifest.xml中注册了多个恶意service与receiver,用以后台执行恶意行为,并且注册开机启动。
后台服务启动后,偷偷下载程序至SD卡的apupdate文件夹中:
实机安装了一下,使用很短时间,被篡改的360卫士在apupdate目录下已经下载了9.38M的安装包:
修复方案:
版权声明:转载请注明来源 @
厂商回应:
危害等级:无影响厂商忽略
忽略时间: 18:56
厂商回复:
感谢您的反馈,我们认为程序被篡改并不属于漏洞。
最新状态:
漏洞评价:
对本漏洞信息进行评价,以更好的反馈信息的价值,包括信息客观性,内容是否完整以及是否具备学习价值
漏洞评价(共0人评价):
登陆后才能进行评分
这也算漏洞吗?安卓平台系统本身就是开源的,被其他人恶意植入木马或广告,以及吸费程序都是很正常的事情吧。我估计,这样的事情,360最多只能在网站上发个公告,警醒下用户。公告内容我都想好了:“近期发现有部分站点提供的360手机安全卫士APK中携带恶意程序,偷跑用户流量,360再次声明,360手机安全卫士是不含有任何恶意程序和广告的,为了广大用户的权益,请到官方网站或者正规站点下载360手机安全卫士,特此通知!”
额……顺便帮DZ祈祷下不会被忽略。。。明天又是周一了,骚年。。。
@鬼魅羊羔 好专业的样纸
@鬼魅羊羔 移动时代的钓鱼欺诈吧
APP应用商场审核也存在问题吧,国内多数平台都很挫
@马燕羊蝎子 求解决方案?一直用苹果貌似也不装陌陌现在貌似都还不错
@马燕羊蝎子 其实就是移动时代的钓鱼网站了
@xsser 我想这些应用商城都知道这种情况,个人赶脚是应该有利益关系的,然后就干脆不管了。这种问题嘛,只能从管理的角度考虑了。O(∩_∩)O哈哈~
@xsser 剑总原来也玩陌陌啊~~没看出来啊~~~嘿嘿
用google play呗,国内那些市场都不知道被黑过多少回了
@xsser 被非法篡改不算漏洞么? 怎么感觉这玩意跟强奸一样,都被强奸了,还不算犯罪啊..除非被强奸者认为这个是合法的?貌似是同理啊。其实我想听听楼下的童鞋们怎么说。
@xsser 这是故意黑360..你如果抱微信被恶意修改后台下载恶意软件是不会被通过的..而且这个路人甲身份可疑啊..壮哉,红衣教主一桶浆糊..
@基佬库克 也没说这是个漏洞啊,钓鱼欺诈也是可以上报的啊,这就忽略,太扯淡了
@马燕羊蝎子 首先,APK是安卓平台的安装包文件,安卓本身就是个开源系统,是一个基于java的开发环境,而且对于安卓APK文件进行反汇编也不是难事,也许正是因为开源,而且它的开发要比c++更容易的多,导致各种APK文件被反汇编,加入了恶意代码和程序,就像一个正常的QQ安装包,在第三方提供的下载链接中被捆绑了木马一样,不能因为安装包本身被嵌入木马,而去怪人家企鹅的。
@xsser 但要是这个也能当漏洞的话,那就数不胜数了。。之前也是因为现在移动手机各种病毒、各种木马,各种吸费的,就想转行搞移动软件安全,自己学了一段时间安卓软件开发,唉……语言不熟悉,是硬伤啊。。。
刚打完这段字,收入验证码,才发现验证码居然是“SBZ8”,尼玛……太内涵了。。译过来就是“SB走吧”,唉……悲催
@鬼魅羊羔 你理解错了,如果外界有针对腾讯的钓鱼欺诈,而这个事情腾讯还不知道,但是受害的还是腾讯用户,腾讯也可以跑出来理直气壮说这是别人的问题不是我的问题,但是任何问题你只要站在用户角度一想就知道对错了,我是比较支持大家多反馈一些实际情况中的问题而不要纠结于这是谁的漏洞这是谁的问题,只要用户可能有损失就应该关注!
@xsser 额……确实。。我考虑的有点偏了,,哈哈。。敢不敢把你陌陌号透漏下?
这都算漏洞的话。。。
我可以去刷漏洞数了,,,
@xsser 这个不忽略还能怎么办?好比你在msdn以外的地方下了个windows安装镜像,发现被内置了木马,要是报给微软,你觉得微软会怎么回复。。
@ACGT 如果我是微软,我会发个公告提醒安装的用户,我会从更新等服务里判断是否是恶意版本,我会去跟踪外部的站点里关于自身品牌里的恶意软件,这些能做么?
@xsser 干脆整个360的APP都替换了算了,哈哈
登录后才能发表评论,请先什么手机软件可以修改照片?_太原理工大学吧_百度贴吧
&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&签到排名:今日本吧第个签到,本吧因你更精彩,明天继续来努力!
本吧签到人数:0可签7级以上的吧50个
本月漏签0次!成为超级会员,赠送8张补签卡连续签到:天&&累计签到:天超级会员单次开通12个月以上,赠送连续签到卡3张
关注:96,599贴子:
什么手机软件可以修改照片?
强大点的人丑还是p一下
由于Ticwatch使用的是基...
求告诉,我知道没图你们...
敢曝锁屏不算什么,核心...
卸卸卸 ———————————————...
不游戏,不看书,不怎么...
初中物理书镇楼
分享到:  有1422人参...
我现在用到了一款叫《微...
美图秀秀   ——挖坟专业户,专注挖坟一百年,值得信赖
宣唁秀秀,终极美图利器,哈哈——此经过往,不再重演,但心知道——风过天际,不留痕迹,但云知道
百度魔图最美的承诺,不是一万年,而是根本不需要承诺!   --来自榆次皇家理工大学贴吧客户端
内&&容:使用签名档&&
保存至快速回贴
为兴趣而生,贴吧更懂你。&或

我要回帖

更多关于 手机显示dns被篡改 的文章

 

随机推荐