1.原文連結:連結過長者請使用短網址。
https://3c.ltn.com.tw/news/47959
2.原文標題:標題須完整寫出(否則依板規刪除並水桶)。
手機掃實聯制小心!萬人下載的 QR 碼 App 驚爆是「木馬病毒」
3.原文來源(媒體/作者):例:蘋果日報/王大明(若無署名作者則不須)
自由 / 黃肇祥
4.原文內容:請刊登完整全文(否則依板規刪除並水桶)。
無論是分享連結、掃描實聯制都需要 QR 碼,小心用錯程式使駭客入侵手機!國外資安團
隊 Cleafy 研究指出,名為 TeaBot 的 Android 病毒正偽裝成 QR 碼掃描 App,已經有
超過萬人下載。
TeaBot 是專門竊取銀行帳號的木馬程式,主要透過攔截憑證、SMS 訊息,掌握登入資訊
。本次被發現採用了新的入侵手法。先是偽裝成一款名為「QR Code & Barcode –
Scanner」的 App,在網路上獲得高評價,且有超過萬人下載,程式本身確實沒有問題,
關鍵在於下載後會跳出「更新提示」。
App 會要求用戶第一次需進行更新,藉機下載另一個「QR Code Scanner: Add-On」,乍
看之下是附加程式,實質卻是木馬病毒,主要藉由更新通知降低用戶戒心,許多 App 確
實初次使用都需要升級版本。
接著 TeaBot 會開始露出馬腳,像是要求手機的螢幕、操控權限,進而掌握手機資訊。據
悉 TeaBot 偽裝成的 App 超過 400 個,手法都是類似的。建議民眾不要下載來路不明的
App,也別輕易給予權限。
若想要安全掃描實聯制,iPhone 可以使用內建的相機功能,Android 則有 Google Lens
,或是使用台北通、疾管家、健保快易通等官方 App。
5.心得/評論:內容須超過繁體中文30字(不含標點符號)。
拜託 疾管家超難用的好嗎
另外前陣子在做展覽實聯制登記
發現蠻多手機其實新舊程度
在掃QR code速度也有蠻大差別的
--
我們的世界很大很大
他們的世界只有我們
--
All Comments