小心別隨意點開!「超強 Android 木馬病 - 手機討論

Olga avatar
By Olga
at 2020-02-14T14:02

Table of Contents

小心別隨意點開!「超強 Android 木馬病毒」藏身銀行、網拍電子收據

文/記者黃敬淳/ 2020-02-14 08:21

Android 手機資安風險頻傳?繼 Google Play Store 被爆出有多款潛藏的惡意 App 後
,Android 生態圈近期被發現的資安問題,還有由資安機構「Cofense」揭露的
Android 木馬病毒「Anubis」。

這款木馬病毒攻擊的手法,不是隱藏在各類 Android App 中,而是主要以釣魚郵件的
方式、偽裝成銀行收據之類的文件檔案進行攻擊,接著當用戶不慎開啟後,就會關閉
Google Play Protect 防護功能,然後開啟該病毒需要的權限。

之後,「Anubis」就會比對以金融和銀行 App 為主的 263 個目標 App(但也小量地包
含了 eBay 等電商 App),接著當用戶打開這些 App,「Anubis」就會覆寫一個假的登
錄頁面,並藉此拿到用戶的網銀或電商網站的帳號密碼。

由於開啟的權限很多,「Anubis」甚至可以抓取螢幕截圖、調整系統設定、自行打開或
點擊超連結、撥電話、錄音、拿到用戶的 GPS、訪問並搜尋檔案夾中的文件,或是側錄
鍵盤輸入的內容,並將前述的這些資料傳送到駭客的伺服器,幾乎將整台 Android 手
機破解完畢。

實際上,「Anubis」也可以將整台手機的檔案銷毀,或是將其「綁架」,從竊取銀行資
料一秒變為勒索病毒,向用戶要求贖金。

而整體來說,用戶想避免前述情況,似乎仍只有提高警覺,避免下載來路不明的 App,
或是在查看有敏感資個的郵件時(如銀行信件),應多注意該信件是否確實為相關單位
寄發。

「Cofense」公司也提醒,用戶應確認其使用的軟體,是來自有公信力的開發者,降低
安裝不當軟體的機會。

https://3c.ltn.com.tw/news/39489

心得:
各種木馬程式層出不窮,最好的方法還是要注意不明連結與郵件,避免使用不明程式
尤其是現代Android針對權限應該都是分別一個一個開啟的
有些程式要求看似不相關的權限者就要注意了

--
Sent from Google Chrome on Windows 10 Pro.

--
Tags: 手機

All Comments

Heather avatar
By Heather
at 2020-02-18T01:54
最好的方法就是轉來ios
Liam avatar
By Liam
at 2020-02-21T13:46
嚇死人了...
Isla avatar
By Isla
at 2020-02-25T01:37
不知道裝防毒軟體有沒有用@@
Anthony avatar
By Anthony
at 2020-02-28T13:29
ios也有釣魚郵件啊...
Candice avatar
By Candice
at 2020-03-03T01:21
現在安裝不明APK要各個APP自行開啟 也要同意才能裝
Delia avatar
By Delia
at 2020-03-06T13:12
這樣還能傻傻安裝 跟聽詐騙的去ATM轉錢給對方有啥差
Adele avatar
By Adele
at 2020-03-10T01:04
就說了不明來源是個不合理的設計了明明安裝APK前強制驗證簽署就可以解決的事Google不想好好弄市集審核還搞這種FUD策略結果就是明明可以驗證來源的APK通通變成不明來源然後市集也沒多安全
Rosalind avatar
By Rosalind
at 2020-03-13T12:56
不搞危險一點怎麼讓很懂電腦的理組有冒險感跟優越感
Doris avatar
By Doris
at 2020-03-17T00:47
這也要戰文理組
Hedy avatar
By Hedy
at 2020-03-20T12:39
沒事 不要打擾皇城寧靜
Ethan avatar
By Ethan
at 2020-03-24T00:31
通知WHO了嗎?
Madame avatar
By Madame
at 2020-03-27T12:22
有過類似經驗,之前限時免費line貼圖,轉發後被朋友說是假的被一大堆怪人加好友
Megan avatar
By Megan
at 2020-03-31T00:14
ㄎㄎ 這個新聞根本就是在危言聳聽 去看原文有提到根本就是個apk檔 沒有偽裝成什麼文件 這個新聞講的下載附檔就會中毒一樣 到底?? 現在的記者都這樣嗎?
Leila avatar
By Leila
at 2020-04-03T12:06
現在APK預設也不能直接安裝
Victoria avatar
By Victoria
at 2020-04-06T23:57
去查了一下,需要使用者自己去安裝apk==
Andy avatar
By Andy
at 2020-04-10T11:49
會安裝一個email傳過來的apk的人會中毒真的不意外
James avatar
By James
at 2020-04-13T23:41
哇 我收到不明來源電子郵件→哇 裡面有夾帶不明apk檔→哇 我下載看看???
Donna avatar
By Donna
at 2020-04-17T11:32
N算偽裝成銀行收據,一般使用者跳到安裝權限的畫面都會有警覺吧...
Annie avatar
By Annie
at 2020-04-20T23:24
請問某樓這跟who有什麼關係?
Carol avatar
By Carol
at 2020-04-24T11:16
要安裝可以,但是養成使用者好習慣才是最重要的。
Dinah avatar
By Dinah
at 2020-04-27T23:07
偽裝成文件檔 ?? 是用雙副檔名嗎
George avatar
By George
at 2020-05-01T10:59
還要自己分辨apk,裝錯怪使用者,平常酸apple都檢討使用者,卓卓也一樣檢討使用者,哇賽,奇葩啊
Zanna avatar
By Zanna
at 2020-05-04T22:51
檢討使用者?沒錯啊 自己蠢還怕被嫌?
Caitlin avatar
By Caitlin
at 2020-05-08T10:42
好喔,不能檢討使用者。所以下次蘋果使用者在釣魚網站輸入帳密記得怪蘋果瀏覽器沒把關好喔

確定了!小米10 Pro全系三星螢幕

Mia avatar
By Mia
at 2020-02-14T13:23
http://news.mydrivers.com/1/672/672222.htm 確定了!小米10 Pro全系三星螢幕 2月14日消息,有網友在小米公司產品總監王騰微博下留言:小米10 Pro是否永遠全系三 星螢幕? 王騰給出肯定回答:“是的”。 小米10 Pro採用訂製AMOLED原色螢幕,分辨率 ...

Zenfone未來走向

Anthony avatar
By Anthony
at 2020-02-14T13:13
依照華碩以往的作風 通常正式的發布不會這麼早 目前也只有隱約看到一些消息 表示會有ZF7跟ROG3 不過似乎都沒有很明確規格的出現?! 手機市場的競爭只會越來越激烈 每家都在拚規格 從Zenfone6看來華碩有意將相機跟續航作為主要賣點 華碩這幾年也算是有把競爭力拼起來吧 雖然出的機種不多 不過每一款也都 ...

三萬以內平板加手機

Carolina Franco avatar
By Carolina Franco
at 2020-02-14T12:56
(一) 預算區間/已選擇之機種 (若為請版友選擇你考慮的機種,請填機種在這) Surface go with LTE + 三星??? (二) 使用需求 (例如:螢幕尺寸、拍照、高續航、高效能...等等) 攜帶方便 平板跑股票看盤軟體 繪圖軟體 編輯epub 看劇 手機最好有支付功能 mst 通話 line ...

小米 10 更多螢幕、電池細節被公佈

Jacob avatar
By Jacob
at 2020-02-14T12:38
Vetrax囂張衛視 手機拍攝8K,看看就得了。拍得出來這個分辨率不代表是真正的「硬件拍攝」,拍出來 了你的屏幕也不見得能看得出來和4K甚至和優質的1080P有什麼差,碼率不夠高的時候 甚至運動畫面的馬賽克和塗抹更嚴重,更別提一般的民用計算設備壓根不具備8K的完整 剪輯製作能力,看看就好,別太 ...

LG g8x手把 或者它牌手機手把推薦

Hardy avatar
By Hardy
at 2020-02-14T11:56
幾週前入手LG G8X 對於平常就有玩手遊的我 迫不及待拿出來當掌上型電玩 不知道是我的遊戲問題還是原本設計問題 (籃球遊戲) 我自創的手把會一直有問題 有時候會有人物沒有反應的情況 不管我在那裡轉幾圈都一樣 下方手把有反應 遊戲人物沒有動 一定要手指全離開螢幕再接觸回去才有反應 這讓我很困 ...