Android病毒快删|7个高危Apps藏新种木马、扮熄机遥距偷银行资料
Android 病毒快删|Android 手机要下载 Apps,较为安全的途径向是经 Google 自家的 Play Store,但即使有 Google 的多重防护,不法份子仍然可以找到漏洞将不同的恶意程式上载其上。
最近就有人发现一种新的木马病毒又伪装成不同的 Apps 上架,中招后会伪装关机,让黑客就能遥距控制手机,取得机内所有资料,有机会做成财物损失。
新型木马扮关机 远程偷钱、偷资料
近日网络保安机构 ThreatFabric 在网上发现了一个可供植入 Android Apps 的新型木马程序,名为“Octo”,是 2018 年另一个木马程式 ExoCompact 的变体,对比旧版本,Octo 加入了新版本的遥远控制功能,让黑客可以从任何地方取得手机的存取权。
除了遥远存取之外,Octo 的运作机制亦十分新颖 - 一开始远程操作,Octo 就会将画面变成黑色、将画面亮度降到最低,并且透过强行开启“勿扰模式”令手机不会对任何来电/讯息作出反应,情况就有如关机一样,一般用家难以发现,但其实黑客就已经在背景中进行各样动作,包括打开Apps、收发讯息、存取剪贴板等等。
7 个高危 Apps 见字即删、还有一个感染途径?
ThreatFabric 发现 Octo 恶意程序目前多数被放在暗网以及一些黑客论坛上兜售,同时已经有部份植入这个程序的 Android Apps 上架,它们都是伪装成用家日常会用的 Apps,经有关方面回报后已经全数下架,但如果你曾经在早前下载过,务必即时将之删除👇👇👇
-Pocket Screencaster (com.moh.screen)
-Fast Cleaner 2021 (vizeeva.fast.cleaner)
-Play Store (com.restthe71)
-Postbank Security (com.carbuildz)
-Pocket Screencaster (com.cutthousandjs)
-BAWAG PSK Security (com.frontwonder2), and
-Play Store app install (com.theseeye5)
而除了经由 Android Apps 感染之外,Octo 亦会潜藏在网上以钓鱼 Pop-Up 讯息的方式出现,不外乎都是提示用户“中奖”、“中毒”、“手机储存已满”之类的虚假讯息,各位只要上网时格外小心就可以避免中招。
危险手机 Apps 四大危险特征
按照目前 Play Store 薄弱的审查机制,未来危险病毒 Apps 似乎仍会继续上架,但其实这些植入恶意程序的 Apps 设计都是千篇一律,为了保护自己的个人资料,认清以下的特征可以防患未然👇👇👇