Google Play 商店中發現了 200 多個包含惡意程式碼的應用程序,這些應用程式的下載量已達數百萬次。
一家網路安全公司發現大量包含惡意程式碼(廣告軟體)的 Android 應用程式。這項發現也引發了人們對谷歌如何監控其線上商店的質疑。
卡巴斯基的一份報告顯示,超過 1,100 萬台 Android 裝置透過 Google Play 上兩個看似無害的應用程式感染了 Necro 惡意軟體。
目錄
Necro 於 2019 年首次在文字辨識應用程式 CamScanner 中被發現,該應用程式在 Google Play 上的下載量超過 1 億次。
最近,網路安全研究人員發現,Necro 再次出現在 Google Play 上的熱門應用程式和非官方網站上的各種應用程式版本中。該惡意軟體的新版本已升級,具有更多功能。
卡巴斯基專家認為,合法應用程式的開發人員可能使用了未經驗證的廣告整合工具,從而幫助 Necro 進行滲透。
Google Play 上的兩款熱門應用程式 Wuta Camera 和 Max Browser 被發現含有 Necro 惡意軟體,總下載量超過 1,100 萬次。
Necro 使用一種名為隱寫術的技術輕鬆繞過了安全系統。一旦進入設備,惡意軟體就會控制設備、下載其他惡意軟體,甚至在用戶不知情的情況下秘密訂閱付費服務。
如果安裝了 Wuta Camera(感染版本 6.3.2.148 至 6.3.6.148)和 Max Browser 等應用程序,使用者應立即刪除它們。
以下 31 個惡意應用程式能夠在未經使用者許可的情況下竊取銀行帳戶的登入資訊。
安全研究人員發現了一種名為「Daam」的惡意軟體,它可以繞過智慧型手機上安裝的安全應用程式並造成許多嚴重後果。
專家評估這種惡意軟體具有複雜的操作方式,能夠竊取資料、收集敏感資訊、竊聽和記錄受害者智慧型手機上的所有來電和去電,包括透過 Messenger、Telegram 或 WhatsApp 等應用程式撥打的電話…
根據CloudSEK專家介紹,有3個應用程式含有Daam惡意軟體:
此外,國際資訊安全研究組織表示,他們發現了28款傾向於傳播惡意軟體的應用程序,這些惡意軟體偽裝成有用的應用程序,誘騙用戶安裝。其中 17 個應用程式偽裝成 VPN 工具,聲稱可以幫助用戶更安全地瀏覽網頁並在網路上隱藏他們的真實身份。
28款含有惡意程式碼的應用程式包括:
專家警告說,如果用戶的設備包含這些應用程序,應迅速將其刪除,以避免不幸的風險。同時,為了確保安全,使用者不應下載不熟悉的應用程序,啟用 Google Play 中的 Google Play Protect 功能以防止惡意軟體,並使用可靠的防毒解決方案。
網路安全公司 ESET 發現了一種 Android 惡意軟體,它使用受感染裝置上的 NFC 閱讀器從手機中獲取支付數據,並將該資訊轉發給犯罪分子。
該惡意軟體使用NFCGate工具包來分析NFC流量,因此得名NGate。
該惡意軟體允許犯罪分子使用 ATM 和 POS(銷售點)機器上的用戶資料在收銀機上提取現金或支付購買費用。
NGate 的工作原理是發送即時訊息,其中包含一個虛假網站的鏈接,該網站收集受害者的登入憑證,並要求受害者安裝一個應用程序,因為他們的納稅申報單存在問題。根據收集到的信息,攻擊者將可以存取目標的銀行帳戶。
然後,攻擊者假扮為銀行職員,致電受害者,發送包含應用程式連結的短信,該應用程式實際上是 NGate 惡意軟體。攻擊者會要求受害者在手機上啟用 NFC 並掃描卡片。
透過受感染的智慧型手機,NGate 可以將受害者卡中的 NFC 資料轉發到攻擊者的智慧型手機,然後攻擊者的智慧型手機可以模擬該卡片。從那裡,騙子將收到即時資訊並從 ATM 機中提取金錢。
由於 Google Play Protect 的自動保護,目前 Google Play 上未偵測到任何包含 NGate 的應用程式。
安全專家發現了一種名為「BingoMod」的新型 Android 惡意軟體,它可以從銀行帳戶竊取資金並清除受害者的手機資料。
BingoMod 經常偽裝成流行的行動安全應用程序,透過網路釣魚簡訊傳播,誘騙用戶安裝。一旦安裝,惡意軟體就會要求使用者授予輔助功能服務的存取權限,從而完全控制設備,竊取登入憑證、截取螢幕截圖、攔截訊息,甚至直接在設備上執行詐欺交易。
根據研究結果,該惡意軟體每筆交易可竊取高達16,000多美元(約4.04億越南盾)。
此外,成功提現後,BingoMod還可以抹去手機上的數據,讓受害者難以恢復資訊。
BingoMod 目前仍處於開發階段,未來肯定會變得更加危險。
因此,專家警告稱,Android 用戶需要特別警惕包含下載奇怪應用程式連結的短信,尤其是那些名稱與安全相關的應用程序,以保護他們的銀行帳戶和個人資料。此外,用戶在安裝任何應用程式之前應仔細檢查開發者資訊並閱讀其他用戶的評論。
用戶可以使用Google在CH Play上整合的「Play Protect」功能來檢查自己的智慧型手機是否意外安裝了包含惡意程式碼的應用程式。
要使用此功能,用戶需要訪問CH Play應用程式商店-> 點擊右上角的帳戶圖示 -> 選擇「Play Protect」設定 -> 點擊「掃描」按鈕。
掃描後,如果出現「未發現有害應用程式」的訊息,則表示您的手機是安全的。
然而,Play Protect 功能只能保護您的智慧型手機免受 Google 識別為惡意的應用程式的侵害。如果Google沒有識別出包含惡意程式碼的應用程序,該功能就無法警告用戶。
要刪除 Android 智慧型手機上的惡意應用程序,您需要訪問“設定” ->選擇“應用程式”選項卡->選擇“管理應用程式” ->找到要刪除的應用程序,單擊它並選擇“卸載”。
您可以使用抽象照片創建自己的手機桌布。它們不僅美麗,而且創作過程也非常有趣。
選擇錯誤的充電器可能會導致您的裝置充電緩慢甚至損壞。由於選擇和產品種類繁多,找到合適的產品比以往任何時候都更加困難。
據定期分析 Meta 社交媒體應用程式以發現即將推出的功能的 Alessandro Paluzzi 稱,Instagram 可能會推出一種將其他 Instagram 帖子的評論分享到 Threads 的方法。
Apple Intelligence的發布讓許多人感到興奮,但它仍有改進的空間。蘋果可以添加一些功能使其變得更好。
Facebook Messenger 目前是使用最廣泛的訊息應用程序,那麼您知道誰給您發短信最多嗎?以下的文章將引導讀者了解誰在 Messenger 上發送簡訊最多。
Adobe 的鏡頭模糊工具可讓您輕鬆查看照片,並為您的照片添加深度和焦點。
iOS 17.4 為 Apple Podcasts 增加了即時翻譯功能。我們可以選擇您想要為正在收聽的播客內容使用哪些翻譯語言。
美國兩家公司克羅諾斯先進技術公司和亞盛集團正在合作研發無需充電即可連續運行數十年的核電池,以縮小與中國的差距。
儘管擁有極度危險的毒液,樹蛇也只能忍受敵人「天賜」的啄食,使其眼睛和頭部受傷。
人工智慧聊天機器人正在徹底重塑用戶與網站互動的方式,並在過程中使某些類型的網站過時。
AI 照片增強工具承諾只需單擊即可改善您的影像。然而,雖然這些工具非常方便,但在使用時仍存在一些問題。
Jax DTCL 第 8 季雖然是一名戰士,但他的技能會隨著時間的推移增加傷害,這是他輕鬆成為攜帶者的主要原因。
電影《當生活給你橘子》剛剛在 Netflix 上映,並以其溫馨的故事吸引了粉絲的注意。
以下關於未來的狀態和關於未來的好名言將成為強大的靈感源泉,幫助每個人擁有更多奮鬥的動力。
自從智慧型手機發明以來,平板手機長期以來一直是唯一的選擇。但是,如果您對它們感到厭倦並想嘗試一些不同的東西,您可以購買可折疊手機。