
首頁 > 木馬
知名網路安全公司最近警告,數以百萬計的安卓手機用戶需要檢查手機上是否有含惡意病毒的軟體。 據七號新聞台報導,MalwareFox的專家稱,網路犯罪分子從Google Play商店下載真正的應用程序,並在這些程序的後台編碼中注入惡意病毒,然後以新名稱將其重新上傳至Google Play商店。 目前有三種主要病毒通過19個應用程序竊取手機里的敏感信息,並偷偷將用戶註冊到高級付費服務平台。其中一種惡意軟體已經被下載超過300萬次。 與iOS不同,安卓是一個開源的操作系統,可以運行任何第三方應用程序。雖然安卓設備更容易定製,但容易受到有害網路攻擊,惡意病毒通常隱藏在看似無害的軟體中。 MalwareFox表示,目前正在流行的手機病毒分別為:Joker Spyware、Harly Trojan和Autolycos Malware。 Joker Spyware這一間諜軟體通常會收集敏感數據,如聯繫人名單和簡訊內容,並可以在未經同意的情況下註冊高級服務。它往往隱藏在以下應用程序中: Simple Note Scanner – com.wuwan.pdfscan Universal PDF Scanner – com.unpdf.scan.read.docscanuniver Private Messenger – com.recollect.linkus Premium SMS – com.premium.put.trustsms Blood Pressure Checker – com.bloodpressurechecker.tangjiang Cool Keyboard – com.colate.gthemekeyboard Paint Art Color Message Harly Trojan使用了中國電信的代碼——46011,專家認為該線索表明這個惡意軟體的開發者位於中國。 Harly Trojan可以在一個看不見的頁面中為用戶訂閱高級服務,以實現病毒感染的貨幣化。它通常隱藏在以下手機應用程序中: Fare Gamehub and Box Hope Camera-Picture Record Same Launcher and Live Wallpaper Amazing Wallpaper Cool Emoji Editor and Sticker Autolycos Malware這種惡意軟體已經被下載了300多萬次,它可以訪問手機里的簡訊內容,並通過遠程瀏覽器運行,導致用戶在不知不覺中就訂閱了高級付費服務。 它隱藏在以下應用程序中: Vlog Star Video Editor Creative 3D Launcher Wow Beauty Camera Gif Emoji Keyboard Instant Heart Rate Anytime Delicate Messenger
當今社會科技高速發展已是人手一機的時代,許多人不但仰賴手機,還將個人隱私和重要資料都保存在手機里,但也帶來個資泄露的安全隱患。近日海外研究員發現在安卓系統被一個軟體能夠偽裝成「Google Update」,騙取使用者安裝後,就能對用戶手機安裝的應用程式進行入侵從而盜取密碼等重要資料。 據自由時報報導,國外知名資安業者 Threat Fabric 研究員,於官方部落格發布最新偵測報告指出,近期偵測到一款Xerxes惡意軟體,從著名 LokiBot銀行木馬程式衍生出的新變種病毒名為「BlackRock」。Xerxes的代碼作者在2019年5越時候被公開,這意味任何人都能拿這個代碼做任何變動。 目前這個BlackRock會偽裝成「Google Update」更新通知的訊息,利用假的的螢幕介面,騙取Android手機用戶點擊並安裝。 一旦用戶按下確認鍵並安裝之後,該惡意病毒就會取得手機的許可權。還會繞過一般的防毒軟體偵測,之後更進一步鎖定以社群通訊、約會交友、影音串流、購物和銀行等應用類型的App為主要攻擊目標。 截至目前為止,已知高達336款App皆被列為「BlackRock」病毒的鎖定目標。其中有多達226款的熱門App,包括如:Netflix、Amazon、Gmail、Uber、eBay、PayPal…,當用戶從手機打開這些 App 後,所使用的帳號密碼個資就會遭到竊取。 另外的110款App,包括如:Skype、Facebook 的Messenger、Instagram、WhatsApp、YouTube和SKOUT等知名App,用戶於這些App所綁定的信用卡與銀行資料也是被駭客鎖定竊取的主要目標。 據Threat Fabric 偵測發現,目前遭「BlackRock」惡意病毒入侵的國家地區,包括有:西班牙、英國、土耳其、澳洲、美國、法國、加拿大等共計15個國家。 目前要避免被竊取銀行和個資的好方法是,在收到訊息通知時要提高警覺之外,盡量也不要從沒有接受認證的第三方平台下載來路不明的App,降低手機遭惡意病毒感染的威脅。









