Android病毒快删|7个高危Apps藏新种木马、扮熄机遥距偷银行资料

撰文: 蔡浩腾
出版:更新:

Android 病毒快删|Android 手机要下载 Apps,较为安全的途径向是经 Google 自家的 Play Store,但即使有 Google 的多重防护,不法份子仍然可以找到漏洞将不同的恶意程式上载其上。
最近就有人发现一种新的木马病毒又伪装成不同的 Apps 上架,中招后会伪装关机,让黑客就能遥距控制手机,取得机内所有资料,有机会做成财物损失。

新型木马扮关机 远程偷钱、偷资料

近日网络保安机构 ThreatFabric 在网上发现了一个可供植入 Android Apps 的新型木马程序,名为“Octo”,是 2018 年另一个木马程式 ExoCompact 的变体,对比旧版本,Octo 加入了新版本的遥远控制功能,让黑客可以从任何地方取得手机的存取权。

你以为只是关机/Hang 机?可能黑客已经蠢蠢欲动了(网上图片)

除了遥远存取之外,Octo 的运作机制亦十分新颖 - 一开始远程操作,Octo 就会将画面变成黑色、将画面亮度降到最低,并且透过强行开启“勿扰模式”令手机不会对任何来电/讯息作出反应,情况就有如关机一样,一般用家难以发现,但其实黑客就已经在背景中进行各样动作,包括打开Apps、收发讯息、存取剪贴板等等。

一但感染 Octo,机上所有的 Apps 及资料基本上已经完全被控制,包括不同帐户的登入资料、银行密码等等,十分危险(图 ThreatFabric)

7 个高危 Apps 见字即删、还有一个感染途径?

其中一个 Octo 载体《Fast Cleaner》

ThreatFabric 发现 Octo 恶意程序目前多数被放在暗网以及一些黑客论坛上兜售,同时已经有部份植入这个程序的 Android Apps 上架,它们都是伪装成用家日常会用的 Apps,经有关方面回报后已经全数下架,但如果你曾经在早前下载过,务必即时将之删除👇👇👇

-Pocket Screencaster (com.moh.screen)

-Fast Cleaner 2021 (vizeeva.fast.cleaner)

-Play Store (com.restthe71)

-Postbank Security (com.carbuildz)

-Pocket Screencaster (com.cutthousandjs)

-BAWAG PSK Security (com.frontwonder2), and

-Play Store app install (com.theseeye5)

而除了经由 Android Apps 感染之外,Octo 亦会潜藏在网上以钓鱼 Pop-Up 讯息的方式出现,不外乎都是提示用户“中奖”、“中毒”、“手机储存已满”之类的虚假讯息,各位只要上网时格外小心就可以避免中招。

危险手机 Apps 四大危险特征

按照目前 Play Store 薄弱的审查机制,未来危险病毒 Apps 似乎仍会继续上架,但其实这些植入恶意程序的 Apps 设计都是千篇一律,为了保护自己的个人资料,认清以下的特征可以防患未然👇👇👇

+1