Android模擬器NoxPlayer更新機制遭危害,受害者主要位於臺灣 - 手機討論

Agnes avatar
By Agnes
at 2021-02-04T18:09

Table of Contents

──────────────────────────────────────
1.原文連結:連結過長者請使用短網址。

https://ithome.com.tw/news/142583

2.原文標題:標題須完整寫出(否則依板規刪除並水桶)。

Android模擬器NoxPlayer更新機制遭危害,受害者主要位於臺灣、香港與斯里蘭卡

3.原文來源(媒體/作者):例:蘋果日報/王大明(若無屬名作者則不須)

iThome/陳曉莉

4.原文內容:請刊登完整全文(否則依板規刪除並水桶)。

根據ESET的調查,駭客是在2020年9月滲透了NoxPlayer的更新機制,且儘管NoxPlayer擁
有廣大的用戶,卻只有極少數的使用者遭到駭客鎖定,在10萬名ESET/NoxPlayer用戶中,
只有5名使用者收到了惡意更新,而這5名受害者分別位於臺灣、香港與斯里蘭卡,此外,
駭客在這些惡意更新中所植入的惡意程式並非用來獲利,而是專注於監控

文/陳曉莉 | 2021-02-02發表

https://i.imgur.com/8iGKxsV.png

總部設於斯洛伐克的資安業者ESET本周指出,他們發現知名Android遊戲模擬器NoxPlayer
(夜神模擬器)的更新機制遭到駭客危害,使得駭客得以藉由NoxPlayer用戶更新時,植
入惡意程式,且受害者主要位於臺灣、香港與斯里蘭卡。然而,NoxPlayer母公司BigNox
否認了此事。

NoxPlayer是個Android模擬器軟體,一旦安裝在Windows或macOS上,就能於個人電腦上執
行Android遊戲,它支援20種語言,號稱在全球150個國家擁有1.5億名用戶。至於
NoxPlayer母公司BigNox的總部則位於香港,也使得NoxPlayer在亞洲地區特別熱門。

根據ESET的調查,駭客是在2020年9月滲透了NoxPlayer的更新機制,且儘管NoxPlayer擁
有廣大的用戶,卻只有極少數的使用者遭到駭客鎖定,在10萬名ESET/NoxPlayer用戶中,
只有5名使用者收到了惡意更新,而這5名受害者分別位於臺灣、香港與斯里蘭卡,此外,
駭客在這些惡意更新中所植入的惡意程式並非用來獲利,而是專注於監控。

研究 人員相信,BigNox的基礎設施(res06.bignox.com)已被用來代管惡意程式,也懷
疑其HTTP API基礎設施(api.bignox.com)亦已被危害。某些案例中,BigNox的更新機制
會讓使用者直接自駭客所掌控的伺服器下載惡意程式,意味著BigNox API的URL欄位可能
可被駭客竄改。

由於案例不多,或者有人會認為這些受害者是遭到中間人攻擊,然而,ESET認為,這個假
設不太可能,因為受害者分布在不同的國家,而且BigNox的基礎設施的確已被駭客進駐,
因為研究人員已經自BigNox的基礎設施下載了惡意程式樣本。

當ESET在今年1月25日發現此一供應鏈攻擊行動時,旋即通知了BigNox,然而,BigNox否
認了該公司架構遭到駭客入侵,官網亦未公布聲明。

2月4日更新

關於出現供應鏈攻擊利用Android模擬器NoxPlayer更新機制,夜神模擬器運營團隊於2月3
日透過電子郵件聯繫iThome,對此事表達立場,他們表示正與ESET聯繫當中,願意配合
ESET查核與自我檢查。

而同日ESET也在先前發布的這份安全通報部落格文章當中,加上BigNox聯繫他們之後所提
出的解釋。他們表示,這是誤會,以及目前採取的3項安全措施,最新版檔案已經推送至
更新伺服器,NoxPlayer也將檢查先前已安裝在使用者端的應用程式。

不過,ESET也在這段更新聲明的結尾強調,他們無法擔保BigNox提供資訊的正確性。

https://i.imgur.com/3XYNcc0.png

在2月4日,夜神模擬器運營團隊也以電子郵件向我們表明相關的消息,也大致如上述ESET
更新的資訊所言。

而在應用程式推送與檢查的作法上,他們向我們表明了更具體的作法。首先是發布更新的
更新檔案,是有加密保護的,其次是,可藉此輔助已安裝檔案的使用者,在應用程式啟動
時,「做二次重置」,以避免惡意事件發生的可能。

更新者:iThome副總編輯李宗翰

5.心得/評論:內容須超過繁體中文30字(不含標點符號)。
──────────────────────────────────────

夜神應該是只要有對手機遊戲有點興趣的人都會接觸過,
尤其是那些只有 iOS 機器或者手上的機子性能不足,
另外如果某些手機遊戲有需要靠刷首抽或者掛機來讓帳號有較好競爭力時,
都會在電腦上使用 Android 模擬器。
同類型的還有 BlueStacks、雷電、Genymotion,尤其是窮學生練等的最佳利器。

不過這類模擬器其實已經出過不少類似的新聞,如果能避免的話還是盡量避免。

--
Lyeuiechang: [新聞]有狼師一直戳女學森(.)(.)而被家長吉上法院...12/04 23:42
Xhocer: ) (12/04 23:44
xj654m3: ( Y )12/04 23:46
Xhocer: \|/12/04 23:48
xj654m3: (╮⊙▽⊙)ノ|||12/05 00:47
Lyeuiechang: /|\╰╮o( ̄▽ ̄///)<12/05 01:17

--
Tags: 手機

All Comments

Damian avatar
By Damian
at 2021-02-07T15:20
[新聞]有狼師一直戳女學森(.)(.)而被家長吉上法院...
Faithe avatar
By Faithe
at 2021-02-10T12:31
) (
Charlotte avatar
By Charlotte
at 2021-02-13T09:42
( Y )
Genevieve avatar
By Genevieve
at 2021-02-16T06:53
\|/
Skylar Davis avatar
By Skylar Davis
at 2021-02-19T04:03
(╮⊙▽⊙)ノ|||
Caroline avatar
By Caroline
at 2021-02-22T01:14
/|\╰╮o( ̄▽ ̄///)<
Kristin avatar
By Kristin
at 2021-02-24T22:25
現在都用雷神比較多
Suhail Hany avatar
By Suhail Hany
at 2021-02-27T19:36
使用者條款裡滿滿的禁止顛覆國家 危害國家安全用的下去也是很厲害
Poppy avatar
By Poppy
at 2021-03-02T16:47
我是不了解要怎麼用模擬器顛覆中國啦 能教一下嗎
Skylar Davis avatar
By Skylar Davis
at 2021-03-05T13:58
隨便一張圖都能顛覆 維尼這個國家主席也是很辛苦
Skylar Davis avatar
By Skylar Davis
at 2021-03-08T11:09
雷神@@?不是雷電嗎!
George avatar
By George
at 2021-03-11T08:20
我都用手機玩 好險
Yedda avatar
By Yedda
at 2021-03-14T05:31
這年代什麼都能乳華隨便就會炎上顛覆中或贏國家
Kumar avatar
By Kumar
at 2021-03-17T02:42
本來就中資模擬器,不意外其實…順便一問,blue stack會不會比較安全
Zenobia avatar
By Zenobia
at 2021-03-19T23:52
傘電~
Bennie avatar
By Bennie
at 2021-03-22T21:03
傘電~
Faithe avatar
By Faithe
at 2021-03-25T18:14
還好我用雷電模擬器
Hedy avatar
By Hedy
at 2021-03-28T15:25
一樓484巧克力吃太多
Christine avatar
By Christine
at 2021-03-31T12:36
有Google自己出的Android AVD為何不用要去用來路不明的東東呢?
Faithe avatar
By Faithe
at 2021-04-03T09:47
還好上個月開始換成bluestack
Liam avatar
By Liam
at 2021-04-06T06:58
還好我用雷電
Emily avatar
By Emily
at 2021-04-09T04:09
還好我用會偷推撥廣告的blue
Emma avatar
By Emma
at 2021-04-12T01:20
推雷電的是在...版上就有文章了...
James avatar
By James
at 2021-04-14T22:31
有什麼文章?打關鍵字沒看到欸
Tom avatar
By Tom
at 2021-04-17T19:41
還好我都android x86
Faithe avatar
By Faithe
at 2021-04-20T16:52
主要是開發用的模擬器都沒有arm翻譯,3d加速硬體混淆之類的功能...反外掛會直接ban掉模擬器
Una avatar
By Una
at 2021-04-23T14:03
模擬的像真的手機是遊戲用模擬器的方向。開發用模擬器更注重中斷點,除錯資訊的輸出之類
Rosalind avatar
By Rosalind
at 2021-04-26T11:14
雷電用久都很lag,原來是手機板
Damian avatar
By Damian
at 2021-04-29T08:25
要去排程把bs的排程刪掉,就不會自己沒開又偷跳廣告
Carol avatar
By Carol
at 2021-05-02T05:36
以後要少用的概念
Quanna avatar
By Quanna
at 2021-05-05T02:47
版上文章搜什麼

韓版 S10 5G 開放更新安卓11與One UI 3.0 FB泡泡轉大頭貼

Rebecca avatar
By Rebecca
at 2021-02-04T17:43
直接上圖吧 http://i.imgur.com/QOOgN98.jpg 安全性更新為一月一號 http://i.imgur.com/QX0friy.jpg 上手最明顯的就是 通知中心改變 解鎖指紋動畫改變 系統動畫做得更順滑了 (S lag減少) 問題點: FB Messenger的泡泡好像被內建新出的系 ...

港版S10更新Android 11+One UI 3

Rae avatar
By Rae
at 2021-02-04T17:33
https://i.imgur.com/q4MKr3d.jpg 這次居然這麼快 我的真的是港版嗎... 希望手勢操作可以更流暢 OneUI2.5的好卡 - ...

台版Note20 U更新Android11+one UI3.0

Victoria avatar
By Victoria
at 2021-02-04T17:13
https://i.imgur.com/wb9Ygxs.jpg 等了好久 終於也輪到Note20系列更新了 整包大小約2.3G ---- Sent from BePTT on my Samsung SM-N9860 - ...

ROG2烙印啦

Joe avatar
By Joe
at 2021-02-04T16:32
後來手機出保固,就來補一下進度。 2019/08 購入,永和華碩店第1台領取的手機, 2020/06 使用10個月發現手機烙印。 因為盛傳七進七出皇家俱樂部,想拖到快過保再拿去出保。 2020/10 傳出華碩對於烙印保固政策變更一事。 當時我曾有起心動念要手刀衝去出保,不過還是沒去,一個字,怕。 其實後 ...

s21 Galaxy buds live 藍芽耳機心得

Daniel avatar
By Daniel
at 2021-02-04T16:24
https://i.imgur.com/G0MVdnh.jpg 期待很久的耳機贈品終於來到 成品漂亮 ,刮傷會心疼的那種 獨特耳塞造型 但缺點是以後壞了或不見不好買 個人的耳朵是覺得不錯戴 且不易掉落 本人是木耳 音質聽起來是中上滿意程度 連線快速方便 單耳雙耳的切換也很快 耳機功能可以透過galaxy ...