小心別隨意點開!「超強 Android 木馬病 - 手機討論

Table of Contents

小心別隨意點開!「超強 Android 木馬病毒」藏身銀行、網拍電子收據

文/記者黃敬淳/ 2020-02-14 08:21

Android 手機資安風險頻傳?繼 Google Play Store 被爆出有多款潛藏的惡意 App 後
,Android 生態圈近期被發現的資安問題,還有由資安機構「Cofense」揭露的
Android 木馬病毒「Anubis」。

這款木馬病毒攻擊的手法,不是隱藏在各類 Android App 中,而是主要以釣魚郵件的
方式、偽裝成銀行收據之類的文件檔案進行攻擊,接著當用戶不慎開啟後,就會關閉
Google Play Protect 防護功能,然後開啟該病毒需要的權限。

之後,「Anubis」就會比對以金融和銀行 App 為主的 263 個目標 App(但也小量地包
含了 eBay 等電商 App),接著當用戶打開這些 App,「Anubis」就會覆寫一個假的登
錄頁面,並藉此拿到用戶的網銀或電商網站的帳號密碼。

由於開啟的權限很多,「Anubis」甚至可以抓取螢幕截圖、調整系統設定、自行打開或
點擊超連結、撥電話、錄音、拿到用戶的 GPS、訪問並搜尋檔案夾中的文件,或是側錄
鍵盤輸入的內容,並將前述的這些資料傳送到駭客的伺服器,幾乎將整台 Android 手
機破解完畢。

實際上,「Anubis」也可以將整台手機的檔案銷毀,或是將其「綁架」,從竊取銀行資
料一秒變為勒索病毒,向用戶要求贖金。

而整體來說,用戶想避免前述情況,似乎仍只有提高警覺,避免下載來路不明的 App,
或是在查看有敏感資個的郵件時(如銀行信件),應多注意該信件是否確實為相關單位
寄發。

「Cofense」公司也提醒,用戶應確認其使用的軟體,是來自有公信力的開發者,降低
安裝不當軟體的機會。

https://3c.ltn.com.tw/news/39489

心得:
各種木馬程式層出不窮,最好的方法還是要注意不明連結與郵件,避免使用不明程式
尤其是現代Android針對權限應該都是分別一個一個開啟的
有些程式要求看似不相關的權限者就要注意了

--
Sent from Google Chrome on Windows 10 Pro.

--

All Comments

Heather avatarHeather2020-02-18
最好的方法就是轉來ios
Liam avatarLiam2020-02-21
嚇死人了...
Isla avatarIsla2020-02-25
不知道裝防毒軟體有沒有用@@
Anthony avatarAnthony2020-02-28
ios也有釣魚郵件啊...
Candice avatarCandice2020-03-03
現在安裝不明APK要各個APP自行開啟 也要同意才能裝
Delia avatarDelia2020-03-06
這樣還能傻傻安裝 跟聽詐騙的去ATM轉錢給對方有啥差
Adele avatarAdele2020-03-10
就說了不明來源是個不合理的設計了明明安裝APK前強制驗證簽署就可以解決的事Google不想好好弄市集審核還搞這種FUD策略結果就是明明可以驗證來源的APK通通變成不明來源然後市集也沒多安全
Rosalind avatarRosalind2020-03-13
不搞危險一點怎麼讓很懂電腦的理組有冒險感跟優越感
Doris avatarDoris2020-03-17
這也要戰文理組
Hedy avatarHedy2020-03-20
沒事 不要打擾皇城寧靜
Ethan avatarEthan2020-03-24
通知WHO了嗎?
Madame avatarMadame2020-03-27
有過類似經驗,之前限時免費line貼圖,轉發後被朋友說是假的被一大堆怪人加好友
Megan avatarMegan2020-03-31
ㄎㄎ 這個新聞根本就是在危言聳聽 去看原文有提到根本就是個apk檔 沒有偽裝成什麼文件 這個新聞講的下載附檔就會中毒一樣 到底?? 現在的記者都這樣嗎?
Leila avatarLeila2020-04-03
現在APK預設也不能直接安裝
Victoria avatarVictoria2020-04-06
去查了一下,需要使用者自己去安裝apk==
Andy avatarAndy2020-04-10
會安裝一個email傳過來的apk的人會中毒真的不意外
James avatarJames2020-04-13
哇 我收到不明來源電子郵件→哇 裡面有夾帶不明apk檔→哇 我下載看看???
Donna avatarDonna2020-04-17
N算偽裝成銀行收據,一般使用者跳到安裝權限的畫面都會有警覺吧...
Annie avatarAnnie2020-04-20
請問某樓這跟who有什麼關係?
Carol avatarCarol2020-04-24
要安裝可以,但是養成使用者好習慣才是最重要的。
Dinah avatarDinah2020-04-27
偽裝成文件檔 ?? 是用雙副檔名嗎
George avatarGeorge2020-05-01
還要自己分辨apk,裝錯怪使用者,平常酸apple都檢討使用者,卓卓也一樣檢討使用者,哇賽,奇葩啊
Zanna avatarZanna2020-05-04
檢討使用者?沒錯啊 自己蠢還怕被嫌?
Caitlin avatarCaitlin2020-05-08
好喔,不能檢討使用者。所以下次蘋果使用者在釣魚網站輸入帳密記得怪蘋果瀏覽器沒把關好喔