伊莉討論區

標題: 安全顧問機構發現安卓手機有10種App藏新型木馬程式 用戶銀行資料隨時被盜 [打印本頁]

作者: Eddeblue    時間: 2022-4-28 09:17 AM     標題: 安全顧問機構發現安卓手機有10種App藏新型木馬程式 用戶銀行資料隨時被盜

本帖最後由 Eddeblue 於 2022-4-28 09:18 AM 編輯

Android機用戶要小心!病毒、惡意木馬程式無處不在,唔想成為受害者,平日用手機就千萬不要胡亂下載東西,早前有多家資訊安全顧問公司發出警告,指在Google Play平台上,發現高達10款App內藏惡意木馬程式,成功騙過Google Play商店的安全審查機制,用戶一旦做用/更新App,即隨時被人竊取信用卡、銀行資料,至今受害者已經有數十萬人,千萬不能掉以輕心!

早前,NCCGroup個資保安公司發表研究報告指出,一款名為「SharkBot」的新型木馬病毒,不但成功避開了Google Play安全審查機制,更會藏身於多款手機防毒APP內。雖然原生APP中並無病毒,但一旦用家更新軟件,不法分子就開始截看用家的短訊,甚至進一步駭入其網上銀行帳戶,以竊取登錄憑證,利用自動轉帳在不知不覺間轉移受害者的存款。

4款疑似內含病毒的APP:「Powerful Cleaner,Antivirus」、「Alpha Antivirus Cleaner」、「Atom Clean-Booster」及「Antivirus Super Cleaner」

6款PDF、QR Cod掃描器含金融木馬程式 另一款2021年出現的新型銀行木馬程式「TeaBot」,屬於植入式金融木馬。根據Cleafy於2022年2月21日報告指出,這款木馬程式會假扮成QR Code掃描器、或PDF掃描器等應用程式中,要求用戶更新後,系統就會在後門自動下載附加程式「QR Code Scanner: Add-On」。


若果家用繼續使用這些QR掃描程式的話,駭客便會竊取受害者的銀行app憑證及個人資訊。而資訊安全公司ThreatFabric也在2021年12月已發出相似警報,包括4款金融木馬Anatsa、Alien、Hydra及Ermac 程式,發現已有多達30萬Andriod用家下載。

6款疑似金融木馬App:「CryptoTracker」、「PDF Document Scanner Free」、「QR Scanner 2021」/「QR Scanner」、「QR Creator Scanner」、「Master Scanner Live」及「Gym and fitness Trainer」









歡迎光臨 伊莉討論區 (http://www07.eyny.com/) Powered by Discuz!