close
Blogtrottr
T客邦
T客邦 - 全站文章 
Get Out Of Inbox Overload

FollowUp.cc makes it easy to find Inbox Zero. Try it for 30 days Free and Unleash Inbox Productivity Today.
From our sponsors
世足才開踢,Android上相關的世足惡意程式已經有375種!
Jun 17th 2014, 09:05, by janus

E06788ab60bdcea381cf14f0b38ababc 世足賽開踢,這種全球矚目的大事當然少不了推出許多相關的應用程式,像是可以讓你查詢比賽成績、檢視明星球員......種種的APP都少不了。但是病毒、木馬等惡意程式也會夾雜其中,準備好魚目混珠,等著你上當!

根據趨勢科技的資深技術顧問簡勝財表示,目前的網路非常不平靜,除了國內一波接著一波的簡訊詐騙之外,國際間也有大批網路犯罪份子針對世足賽而來,像是在世足賽之前,就已經癱瘓了兩個巴西政府網站(聖保羅軍警網站2014年世界盃官方巴西網站)當作前菜,現在有更多網路犯罪分子也將目標瞄準行動裝置的使用者,趨勢科技已經陸續發現以世界盃為主題的行動惡意軟體App已經高達375種。

▲之前駭客組織入侵巴西世足網站。

如果你都是在Google Play下載App的話,那麼你還不用擔心。目前這些惡意程式都是潛伏在未經授權/第三方應用程式下載商店。經過分析,大部分有問題的惡意App都是目前普及的行動惡意軟體的家族變種,像是偽造熱門應用程式的 ANDROIDOS_OPFAKE.CTD家族、私下過濾簡訊和竊取資料的ANDROIDOS_SMSSTEALER.HBT家族、吃角子老虎詐騙程式 ANDROIDOS_MASNU.HNT、和木馬程式ANDROIDOS_OPFAKE.HTG的變種等。經過分析,下列三種類型的世足相關偽裝的APP你應該要特別小心:

1.偽造應用資訊程式

這一類型的惡意程式會偽裝成世足的資訊推送程式,例如告知你會主動幫你整理每天的賽事,或是球隊資訊的整理等等。

ANDROIDOS_OPFAKE.CTD家族最早出現在2013年5月,它是透過將自己偽造成熱門應用程式的形式出現。它的惡意行為包括:替使用者訂閱加值服務,外洩使用者的重要資料(如聯絡人清單/訊息),以及安裝惡意連結和捷徑在行動設備主畫面上。

在短短一年間,被偵測到的ANDROIDOS_OPFAKE.CTD變種數量達到10萬次,偽造了14,707種應用程式;並且該程式所連到的遠端伺服器有66個不同網域,每個網域都假裝成著名的網站,像是MtGox.com,以誘騙使用者誤以為是正版網站而個資外流。

▲這個APP會會主動替用戶訂閱加值服務、造成金錢損失

另外還有一支木馬程式也加入成網路犯罪世界盃的一隊,現在是被偵測為「ANDROIDOS_OPFAKE.HTG」的新變種。這是一個典型的加值服務濫用程式,受感染的使用者會發現自己要支付從未註冊過的昂貴服務費用。

2.偽裝遊戲

另一個利用世界盃熱潮的惡意軟體家族是ANDROIDOS_SMSSTEALER.HBT家族。這家族變種有著和OPFAKE相似的詐騙和偽造方式,不過有一點不同的是:它們可以連到遠端C&C伺服器接收並執行命令,其中一些會加入簡訊過濾程式(封鎖/隱藏某些傳入的訊息),發送簡訊和安裝新惡意軟體。

分析其C&C伺服器,發現有76個網域,它們都註冊給Tanasov Hennadiy。並且還發現這有問題的C&C伺服器也被用來代管第三方應用程式下載網站,其中大多數應用程式都用廣告和資料竊取程式加以重新打包。 

 ▲這些也是偽造的世界杯遊戲APP。 

3.博奕詐騙

最後,趨勢科技還有發現偵測為ANDROIDOS_MASNU.HNT的世界盃吃角子老虎惡意App。由於很多人在世界杯期間會喜歡加入一些博奕的色彩,上一些線上賭博網站去賭哪一隊的輸贏,有些人可能不喜歡國內的運動彩,覺得可以去國外玩更大的輸贏。

但是千萬要小心有很多惡意APP也趁虛而入,ANDROIDOS_MASNU.HNT的惡意為包括:過濾使用者的付費確認訊息,讓使用者沒注意到玩此遊戲所花費的實際金額,因而毫無節制地花更多。

▲玩賭博遊戲也要當心。

有些足球博弈應用程式,也被發現會在使用者不知情的狀況下,外洩使用者資訊、以及在小額付費過程中會出現風險。因此再使用這些應用程式時,要特別小心自己的財務和個人資料,或乾脆避免使用。

Facebook

馬上按讚 加入T客邦粉絲團

標籤:惡意程式, 足球, 世界盃, 新聞, 社會話題

更多3C新消息,快來加入T客邦粉絲團

This entry passed through the Full-Text RSS service — if this is your content and you're reading it on someone else's site, please read the FAQ at fivefilters.org/content-only/faq.php#publishers.

You are receiving this email because you subscribed to this feed at blogtrottr.com.

If you no longer wish to receive these emails, you can unsubscribe from this feed, or manage all your subscriptions
arrow
arrow
    全站熱搜
    創作者介紹
    創作者 jmuko90 的頭像
    jmuko90

    2016【韓劇】奶酪陷阱劇情簡介及人物介紹奶酪陷阱 EP03 預告奶酪陷阱 線上看奶酪陷阱(捕鼠器裡的奶酪) 第1集

    jmuko90 發表在 痞客邦 留言(0) 人氣()