TeamViewer提供了名为“定制版”的效力,骗子把TeamViewer面貌一新,将界面定制为“网警大队控件”、“违法清查体系”等极具威逼性的外貌,并诱骗受害者下载设置装备部署。
依据360互联网宁静基地技能阐发,TeamViewer“定制版”为非法分子敲诈提供了方便:
(1)可随意输入软件标题和文本,骗子只需大略编造一份查察院、网警控件之类的形貌,就能威逼用户。
(2)能随意修正配景图片,设置成正当摆设图标,威逼性更高。
(3)可设置言语为英语,不明确英语的人底子不知道电脑将被他人远程控制。
(4)允许自定义密码,骗子即是运用该服从,用自个定义好的密码来完结远程控制的作用。
(5)无须注册、审理,任何人都能直接天生定制版软件,非法分子实行敲诈的门槛极低。
如果用户电脑设置装备部署了360软件,即可拦阻网银钓鱼木马,并对定制版TeamViewer是环球著名的远程控制软件,一样通常用于在线远程协助。但是在近期曝出的“小龙女”李若彤上当子偷窃网银资金100万的案例中,总部位于德国的TeamViewer却近在咫尺来到我国充任了骗子的走卒。
原本,TeamViewer提供了名为“定制版”的效能,骗子把TeamViewer相貌一新,将界面定制为“网警大队宁静控件”、“违法清查体系”等极具威胁性的外貌,并诱骗受害者下载设置配备部署。
在李若彤掮客人邓小姐受骗受骗的进程中,骗子谎称“免费软件有病毒”,央求邓小姐卸载360杀毒,使其电脑失失对远程控制类软件的防范才气,再将电脑设置为黑屏,直接在邓小姐电脑上遥控支配网银转账,而邓小姐由于黑屏看不到对方支配,直到收到银行短信照顾才知中招。
根据360互联网宁静基地技艺阐发,TeamViewer“定制版”为非法分子敲诈提供了便当:
(1)可随意输入软件标题和文本,骗子只需大概假造一份查察院、网警控件之类的形貌,就能威胁用户。
(2)能随意修正配景图片,设置成合理摆设图标,威胁性更高。
(3)可设置言语为英语,不明白英语的人底子不晓得电脑将被别人远程控制。
(4)允许自定义密码,骗子即是运用该服从,用自个定义好的密码来结束远程控制的作用。
(5)无须注册、审理,任何人都能直接天生定制版软件,非法分子实行敲诈的门槛极低。
一个完备的遭非法分子歹意运用的TeamViewer定制版如下图所示:
这时,非法分子只必要下载TeamViewer的效能端步伐,输入ID和其自定义的密码就可远程控制受害者电脑,就像承受了受害者电脑的键盘和鼠标相同,还可把受害者电脑展示为黑屏,致使受害者无法看到网银转账进程。
“小龙女”李若彤的遭受并非个例。终究上,冒没收检法结构举行德律风敲诈,诱导受骗者造访钓鱼网站设置配备部署TeamViewer定制版的案例近期在天下各地屡有产生。非法分子作案流程如下:
第一步,运用改号软件假装公检法结构来电,以涉嫌洗钱、违法违法等名义威吓受害人,诱骗其登录冒充的查察院钓鱼网站。此钓鱼网站上预置了受害人被通缉的页面,在强壮的心机攻势下,受害人屡屡会堕入恐慌,更俭朴被非法分子分派。
第二步,由于往常只需360独家拦阻和查杀被歹意运用的定制版TeamViewer,非法分子谎称“免费软件有病毒”,央求受害人卸载360杀毒,使受害人电脑失失宁静防护才气,并敲诈受害人设置配备部署“网警大队宁静控件”和“XX银行宁静设定凭据”来清查银行卡资金流向,原本受害者设置配备部署的是定制版TeamViewer和网银钓鱼木马,电脑现已落入非法分子的远程控制中。
第三步,诱骗受害者运用网银U盾,并在所谓“银行宁静设定凭据”的网银钓鱼木马中输入卡号密码(李若彤掮客人受骗案例中设置配备部署的是关于兴业银行的钓鱼木马),然后套取受害者网银账户信息。再颠末TeamViewer远程控制把电脑展示为黑屏,乘隙支配受害者的网银转账。
假如用户电脑设置配备部署了360宁静软件,即可拦阻网银钓鱼木马,并对定制版TeamViewer的远程控制宣布危害提示,掩护用户遏止丧失。
360互联网宁静基地已与TeamViewer软件出品公司举行邮件联合,主张TeamViewer赶快采取要领,消弭其定制版的宁静隐患:
一、对定制版用户到场注册和审理关键,遏止定制版TeamViewer遭乱花;
二、对定制版的天生和运用加强办理,遏止带有TeamViewer合理数字署名的定制版被假装为敲诈工具;
三、在软件耀眼方位加强危害提示,协助用户识别和遏止电脑被歹意远控的危害。iewer的远程控制宣布危害提示,掩护用户制止丢失。
360互联网宁静基地已与TeamViewer软件出品公司举行邮件联结,主张TeamViewer赶快采取要领,消除其定制版的宁静隐患:
一、对定制版用户到场注册和审理关键,制止定制版TeamViewer遭乱花;
二、对定制版的天生和运用增强办理,制止带有TeamViewer正当数字署名的定制版被伪装为敲诈工具;
三、在软件耀眼方位增强危害提示,帮助用户辨认和制止电脑被恶意远控的危害。