免費論壇 繁體 | 簡體
Sclub交友聊天~加入聊天室當版主
分享
返回列表 發帖

快檢查手機!這7款APP有病毒

快檢查手機!這7款APP有病毒 恐讓你財物損失

2021年11月14日

快檢查你的手機有沒有安裝!最近在Android手機上發現,有7款應用程式帶有木馬病毒,有下載的用戶可能會被竊取銀行帳號,恐造成財物損失。

根據外媒報導,這7款APP都帶有一種名為Joker的木馬病毒,雖然目前都已被Google play商店下架,但有安裝的用戶還是要當心,趕緊自行刪除。這7個APP分別為Now QRcode Scan、EmojiOne Keyboard、Battery Charging Animations Battery Wallpaper、Dazzling Keyboard、Volume Booster Louder Sound Equalizer、Super Hero-Effect、Classic Emoji Keyboard。

這些APP下載次數最高的超過5萬次,幸好只要刪除就能卸載,因為一旦安裝了,就可能對用戶手機的銀行帳戶或是支付行為造成危險。而近期安卓系統狀況連連,APP帶有木馬病毒也不是第一次了!先前也發現有應用程式內藏惡意木馬病毒,除了竊取用戶個資,甚至還會自行訂閱加值,造成用戶財物受損。

為了保險起見,提醒所有安卓用戶,在下載任何應用程式前,都應先留意評論,學習識別惡意程式,避免點擊來源不明的連結,在開啟權限前仔細閱讀通知,並使用可信任的防毒軟體,保護個資避免外流,影響個人權益。

法國資安公司Pradeo先前才揭露,一款名稱為「Facestealer」的照片編輯App會竊取用戶的帳號、密碼,甚至是信用卡資料,近期資安機構「Dr.Web」最新報告指出,Google Play商店中的8個App藏有木馬程式,恐釀資安危機。

資安機構「Dr.Web」最新報告指出,Google Play商店中的「Morph Faces」、「Up Your Mobile」、「Launcher iOS 15」、「Adam Photo Pro」、「Advice Photo Power」,以及破50萬人下載的3D導航軟體「Top Navigation」通通都藏有木馬程式,悄悄竊取用戶個資、信用卡卡號等私人資料,其中WhatsApp功能模組「GBWhatsApp」與「WhatsApp Plus」甚至可以遠端操控用戶手機,下載惡意程式。

TOP

2022年5月8日

現在人手一支手機,許多人會下載防毒軟體,但要當心駭客找上門!近期有國外研究發現,在安卓(Android)的40款熱門防毒軟體、清理APP當中,多數都藏有隱私危機,更點名其中的6款APP被隱藏惡意連結,但目前這些APP的總下載數量已突破9億,提醒民眾要注意。

根據《CyberNews》報導,研究團隊整理出最受到Android用戶喜愛的40大防毒軟體、清理APP,發現多數APP都有隱私安全疑慮,但這些APP的總下載量已超過9.18億次。研究團隊以滿分100評估資安分數,第一名的Keep Clean Cleaner只獲得54分,最後一名的Safe Security則只有9分,普遍安全性都令人憂心,不過兩款APP的下載量都超過1億次。

不僅如此,調查更指出,其中有6款APP藏有惡意連結,包括「Virus Hunter 2021 Virus Scanner and Phone Cleaner」、「Dr.Capsule Antivirus」、「AVC: Antivirus & Virus Cleaner、」「GO Security」、「Phone Junk」、「Fancy Booster」,另外還有2款APP無法分析,具有極大危險性,研究團隊認為,可能是為了保護智慧財產權,或是刻意隱藏惡意內容,提醒民眾在下載APP之前千萬要三思。

另外,近日Google Play商店就認證11個惡意APP,裡面可能藏有木馬程式,Android用戶要小心。根據外媒《phonearena》報導,近日有一些極危險的木馬程式被隱藏在APP裡面,讓毫無戒心的用戶在不知不覺中下載。據《華爾街日報》報導,估計至少有6000萬人都安裝了以下11款APP,而這其中包括一些非常受歡迎的穆斯林祈禱APP、QRcode掃描器、天氣及時鐘小部件、翻譯工具等。

1.Speed Camera Radar(測速相機雷達)

2.Al-Moazin Lite (Prayer Times)(祈禱時間)

3.Wi-Fi Mouse (remote control PC)

4.QR & Barcode Scanner (developed by AppSource Hub)

5.Qibla Compass - Ramadan 2022(朝拜指南針)

6.Simple weather & clock widget (developed by Difer)

7.Handcent Next SMS-Text with MMS

8.Smart Kit 360

9.Al Quran MP3 - 50 Reciters & Translation Audio(翻譯軟體)

10.Full Quran MP3 - 50+ Languages & Translation Audio

11.Audiosdroid Audio Studio DAW(音頻工作室)

以上這些APP可能會盜取銀行帳戶的密碼、郵件及電話等個資,並運用在各種金融服務和匯款平台上,很可能被盜刷。不僅如此,還有其他未命名的APP也有潛在的木馬程式,而Google Play商店日前就已經陸續將這些APP下架刪除,不過APP恐怕又會以別的形式上架商店,令人憂心。

TOP

TOP

7款App「入侵帳戶竊錢」下載量登排行第一

022年8月10日

一不注意錢就被盜走!近日國外資安研究人員發現,蘋果Mac App Store平台上,有7款偽裝成工具類型的惡意App,用戶下載後,App會擅自訂閱高額服務,等到民眾收到帳單,才發現慘遭盜刷。

根據外媒《Macobserver》報導,國外資安研究人員在蘋果App Store上揪出偽裝成工具型的7款App,包括 「PDF Reader for Adobe PDF Files」 、「Word Writer Pro」、「Screen Recorder」 、「Webcam Expert」 、「Streaming Browser Video Player」 、「PDF Editor for Adobe Files」 與「PDF Reader」 。

這些惡意軟體,會在民眾下載後,擅自訂閱高額付費的服務項目,直到用戶收到帳單,發現噴了大筆費用,才驚覺受騙上當,而這些APP均是在美國地區App Store下載排行榜的前一百名。其中一款開啟 Adobe PDF 檔案文件的 「PDF Reader」App,還是名列「教育類」熱門下載排行榜單的第一名。

報導指出,這7款App的開發者帳號雖然都不同,但調查發現全都來自同一個大陸開發團隊,截至目前為止,上述這7款App已全數被強制下架,不過若先前就曾下載至Mac電腦裝置上的用戶,務必盡快手動刪除,以防範個資遭外洩或白白損失一大筆錢。

TOP

快刪5款APP!木馬入侵「銀行錢全竊光」

2022年11月5日

安卓用戶注意,錢被盜光了!資安公司發現Google Play有5款惡意應用程式,暗藏木馬病毒,直接攻擊用戶裡的銀行APP,竊取密碼、攔截二次認證的簡訊,將用戶的錢盜走,共有13萬人受害。

防毒軟體開發公司 Trend Micro日前發現,Google Play上帶有銀行木馬的惡意APP中,都是透過一款名為「Dropper」惡意程序,進而成功滲透Google Play並上架。

當Android用戶下載這些惡意APP後,用戶資料不僅會被竊光,還會針對手機內的銀行應用程式攻擊,包括用戶密碼、攔截二次認證的簡訊等,進而詐取用戶放在銀行裡的金錢。

沒想到,木馬程序還升級了。荷蘭資安公司ThreatFabric最新報告顯示,發現更新款Dropper的木馬程序「Vultur」、「Sharkbot」,甚至增加新的竊取功能,能在用戶不知情的情況下,偷偷錄製使用螢幕的情況。

資安公司也發現5款惡意APP,偽裝成文件管理器、財務管理軟體、檔案恢復軟體,下載次數已突破13萬次,若已下載得盡快刪除,包括:

1、Codice Fiscale 2022

2、File Manager Small, Lite

3、My Finances Tracker

4、Recover Audio, Images & Videos

5、Zetter Authenticator


https://tw.news.yahoo.com/%E5%BF ... E%B3-072407027.html

TOP

手機真會偷聽你?才講過品名就跳出廣告 專家證實是它躲在這搞鬼

是不是常覺得手機在監聽你說話呢?即使沒有特地搜尋,只是和朋友閒聊提過某品牌,結果在上網時就看到該品牌的廣告。現在就有專家證實,手機的麥克風其實真的會接收對話內容,以方便平台投放廣告。

據《每日郵報》報導,在英國有45%的民眾發現手機會出現「沒搜尋過」但有在談話中提過的商品廣告。該調查中一半的受訪者表示,這讓他們感覺到被跟蹤;另一部分的受訪者則認為,這現象令他們相當害怕;2/3的受訪者不知道該如何阻止這樣的狀況發生。

網路安全專家NordVPN表示,主要是許多應用程式可以利用背景接收聲音訊息,導致私人對話被竊聽,手機的麥克風可能透過這個方式正不斷運作,以利業主投放廣告。

除此之外,NordVPN另外提到有爭議的資訊收集方法「超聲波跨裝置追蹤」,該聲波頻率相當高,通常人類無法聽見。從筆電到桌電等各種智慧型裝置,都可能會透過跨聲波「祕密溝通」監控使用者,使得社群媒體和各種網站可以搜集相關資訊並向使時用者投放廣告。

有網友就曾連續幾天,刻意將手機擺在附近,並講一些「不太感興趣的話題」,例如一位沒有擁有汽車的人,刻意聊近期「買了一輛Volve汽車」,沒想到就看到手機網路頁面被Volve廣告淹沒。

網絡安全顧問 Adrianus Warmenhoven也表示,這種稱之為「交叉跟蹤」的技術是廣告商的「金礦」,目的就是要在使用者不知不覺中,透過蒐集使用者的資訊來投放廣告。Adrianus Warmenhoven說,如果可以的話,就停止授權智慧型手機上的麥克風權限給APP,可以有效的抑制大部分監聽。

TOP

38款App暗藏惡意廣告軟體 隱密作業讓手機「又慢又當」全球3500萬民眾受害

2023年4月30日

防毒軟體大廠McAfee近日曝光Google Play上面有38款App暗藏大型惡意廣告軟體,這些軟體所暗藏的廣告軟體會在手機背景模式下隱密執行,讓用戶的手機速度下降、發燙,甚至還會引發當機的可能,目前全球約有3500萬名使用者受害。

根據McAfee一篇最新的公告指出,McAfee的資安人員在Google Play發現有38款App內暗藏了一套名為「HiddenAds」的惡意廣告軟體。這個惡意軟體是被打包成各類型的手機App上架Google Play後,打著「破解遊戲」,喬裝成知名遊戲,打著免費遊玩旗幟來吸引使用者下載,其中甚至有幾套打著MineCraft的App的下載量達到千萬之多。

公告中也指出,這個惡意廣告軟體最常與遊戲打包結合,因為當用戶在用手機進行遊戲的時候,是完全不會注意到HiddenAds在手機背景模式下偷偷執行,並且生成大量的廣告資料。而且HiddenAds會完全隱藏這些生成的廣告資訊,使用者從手機螢幕上根本無法發現任何端倪。

根據資安人員的追蹤,他們發現HiddenAds已經在美國、加拿大、韓國與巴西造成嚴重的災情,在全球估計有3500萬人受害。而這些暗藏HiddenAds的軟體在執行後,由於會在手機背景生成大量廣告資料,雖然用戶的個資並不會因此外洩,但大量的廣告卻是會拖慢手機的運作速度,甚至發生降速、發燙、閃退、當機等情況。McAfee也公布了這38套問題軟體清單,呼籲使用者應該在第一時間刪除這些軟體:

Block Box Master Diamond

Craft Sword Mini Fun

Block Box Skyland Sword

Craft Monster Crazy Sword

Block Pro Forrest Diamond

Block Game Skyland Forrest

Block Rainbow Sword Dragon

Craft Rainbow Mini Builder

Block Forrest Tree Crazy

Craft Clever Monster Castle

Block Monster Diamond Dragon

Craft World Fun Robo

Block Pixelart Tree Pro

Craft Mini Lucky Fun

Block Earth Skyland World

Block Rainbow Monster Castle

Block Fun Rainbow Builder

Craft Dragon Diamond Robo

Block World Tree Monster

Block Diamond Boy Pro

Block Lucky Master Earth

Craft Forrest Mini Fun

Craft Sword City Pro

Block Loki Monster Builder

Block Boy Earth Mini

Block Crazy Builder City

Craft Sword Vip Pixelart

Block City Fun Diamond

Craft City Loki Rainbow

Craft Boy Clever Sun

Block City Dragon Sun

Craft Loki Forrest Monster

Lokicraft: Forrest Survival 3D

Craft Castle Sun Rain

Craft Game Earth World

Craft Lucky Castle Builder

Craftsman: Building City 2022

Craft Rainbow Pro Rain

TOP

11款App快刪!藏木馬病毒會偷錢 62萬人受害

2023年5月7日

資安公司卡巴斯基近日又發現Google Play商店裡有11款App藏有新的木馬病毒「Fleckpe」,可自行訂閱要付費的功能,悄悄地偷走用戶的錢,目前已有62萬用戶下載這些應用程式,而這些App也已經全部下架。

卡巴斯基指出,最近發現有11款App內藏有一個叫「Fleckpe」的木馬病毒,當用戶安裝App,這木馬病毒就能擅自訂閱購買要付費的功能,等用戶收到帳單,發現帳單金額暴增才驚覺錢已經被偷,目前已經有62萬用戶下載這11款App。

卡巴斯基表示,這11款藏有Fleckpe木馬病毒的App大多是修圖軟體及美顏相機,分別為:

1、Beauty Camera Plus (美顏相機、照片編輯)

2、Beauty Photo Camera (美顏相機、照片編輯)

3、Beauty Slimming Photo Editor (照片編輯)

4、Fingertip Graffiti (塗鴉遊戲)

5、GIF Camera Editor (製作GIF)

6、HD 4K Wallpaper (高清桌布)

7、Impressionism Pro Camera (照片編輯)

8、Microclip Video Editor (影片編輯)

9、Night Mode Camera Pro (夜間拍攝相機)

10、Photo Camera Editor (照片編輯)

11、Photo Effect Editor (照片編輯)

卡巴斯基指出,該報告公布後這些App已全數下架,不過木馬病毒可能已經安裝到其他還沒被發現的App中,所以實際藏有病毒的App數量可能更多,提醒安卓用戶小心。

TOP

TOP

本帖最後由 xyz2266 於 2023-9-27 10:43 編輯

快刪!3款APP假冒「YouTube」 內藏惡意軟體會竊聽、偷個資

2023年9月27日

YouTube是全球最大影音平台,每天都有成千上萬的用戶觀看影片,近期有不肖分子透過3款安卓(Android)APP假冒成YouTube,竊取用戶機密個資,甚至還會擅自錄音、截圖螢幕畫面。

根據資安公司「SentinelLabs」發布的最新報告,3款假冒YouTube的APP中有2款直接命名為「YouTube」,另1款則是以印度知名女主播「Piya Sharma」命名,開啟後會出現YouTube網頁版,用戶可觀看影片,但YouTube官方程式所具備的特別功能則是一律不提供。


https://tw.news.yahoo.com/%E5%BF ... 3%87-011654721.html

TOP

很多人收到!這「通知」藏木馬程式一點秒中招 3步驟揪惡意郵件

https://tw.news.yahoo.com/%E5%BE ... B%B6-114445412.html

TOP

2024年3月30日 週六 上午11:42

資安公司「Human Security」近日發現Google Play上的28款免費App都被安裝惡意程式,下載後可能讓手機變成駭客的代理伺服器,不僅個人隱私會被盜,駭客還有可能透過你的手機發動網路攻擊,恐意外變駭客幫兇。目前資安團隊已報請Google強制下架這些App。

根據外媒《Bleeping Computer》報導,資安公司「Human Security」最近發現,Google Play上面有28款VPN的免費App,都內建惡意程式「PROXYLIB」,用戶安裝以後,手機可能淪為駭客的代理伺服器。

而這28款App分別是:

    Lite VPN

    Anims Keyboard

    Blaze Stride

    Byte Blade VPN

    Android 12 Launcher (by CaptainDroid)

    Android 13 Launcher (by CaptainDroid)

    Android 14 Launcher (by CaptainDroid)

    CaptainDroid Feeds

    Free Old Classic Movies (by CaptainDroid)

    Phone Comparison (by CaptainDroid)

    Fast Fly VPN

    Fast Fox VPN

    Fast Line VPN

    Funny Char Ging Animation

    Limo Edges

    Oko VPN

    Phone App Launcher

    Quick Flow VPN

    Sample VPN

    Secure Thunder

    Shine Secure

    Speed Surf

    Swift Shield VPN

    Turbo Track VPN

    Turbo Tunnel VPN

    Yellow Flash VPN

    VPN Ultra

    Run VPN

資安公司表示,手機成為駭客的代理伺服器,除了個人隱私資料被盜,駭客還能透過使用者的手機發動網路攻擊,如此一來,被駭的人不僅是受害者,也可能變成駭客的幫兇,請已下載的民眾快移除,而團隊也已經報請Google官方將這些軟體強制下架。

TOP

返回列表