據烏云漏洞平臺披露的消息,目前已有多款主流手機輸入法、手機瀏覽器和即時通訊軟件被確認存在該項漏洞。在這些應用中,不法分子可以利用該漏洞將病毒壓縮打包、偽裝成圖片進行傳輸,一旦接收者打開了這種含毒圖片,手機中就會被植入木馬,進而被竊取短信、照片甚至是銀行卡號、密碼等信息。
根據安全專家模擬攻擊演示,通過QQ瀏覽器存在的寄生獸漏洞,攻擊者可將QQ瀏覽器的財付通、微信支付SDK文件替換,輕而易舉地獲取到用戶輸入的賬號和密碼,并將用戶財付通和微信賬號的錢轉走。專家驗證,不僅僅是購物,在任何需要支付的環節,比如購買小說、購買Q幣、購買游戲豆,該風險都可能存在。
據了解,在此漏洞爆出后,有關部門已經第一時間通知了相關廠商,對此漏洞進行緊急修復。而目前目前受寄生獸漏洞的手機廠商也已經積極修復漏洞。不過專家仍然提醒,近期安卓智能手機用戶在使用手機時最好不要打開來歷不明的圖片、陌生網址,也不要輕易掃描二維碼,并且盡快更新存在漏洞的相關應用程序。

