read.cash Log in
@typecurry more from that month

這波含有後門的程式大多為PDF閱覽或掃描相關工具, 有安裝檢視PDF之類APP的板友,可能要檢查一下名稱、以策安全囉: https://www.ithome.com.tw/news/148094 超過30萬Android用戶自Google Play下載了含有後門的行動程式 荷蘭資安業者ThreatFabric在本周警告,儘管Google Play的安全把關愈來愈嚴格, 但駭客依然能夠成功進駐該行動程式市集,利用具備完善功能的行動程式夾帶後門, 再藉由偽造的更新來植入金融木馬程式,在4個月內就有超過30萬次的安裝, 讓使用者成為潛在的受害者。 駭客的手法與時俱進, 特別是Google甫於本月變更了無障礙服務(Accessibility Services)的使用條件, 過去相關的API是這些惡意程式繞過Google審核的主要管道之一, 於是駭客只好儘量減少行動程式中惡意程式碼的足跡,以期躲過偵測, 再藉由之後的更新,選擇性地植入金融木馬,以竊取受害者的金融憑證。 ThreatFabric即發現,自今年8月以來,就有4款金融木馬家族, 利用此一手法進駐了Google Play,它們分別是Anatsa、Alien、Hydra及Ermac, 每款金融木馬所借道的惡意程式各自不同, 由於這些惡意程式只嵌入了極少的惡意程式碼, 幾乎都曾或迄今仍躲過防毒軟體的偵測,目前相關惡意程式的安裝數量已超過30萬次。 其中的Anatsa主要利用6款惡意程式散布, 包括PDF Document Scanner Free、QR Scanner 2021、 QR Scanner、PDF Document Scanner - Scan to PDF、 PDF Document Scanner及CryptoTracker, 它們都具備如程式說明所描述的完整功能,而且評價不錯,加總的下載量超過20萬次。 完整內文有提到,駭客並不會在所有安裝惡意程式的裝置植入金融木馬, 而是依照這些裝置的位置而定,所以身在台灣的用戶可能還未受害, 即便如此,還是儘早移除會比較保險呢 ww

3 comments

Log in to join in Reading is open to everyone. Replying needs an account.