黑客转攻智能手机 新病毒监控能力更强 可骑劫路由器
过去一年僵尸电脑病毒肆虐全球,最为活跃莫过于勒索病毒“Wannacry”,令全球电脑系统大瘫痪。综观全球今年形势,香港警方与防毒软件公司合作,预计2018年内黑客将转攻智能手机,现时欧洲多个地方已遭到两款针对手机的新病毒攻击,包括一款监控能力更强的新型木马病毒;以及专门骑劫接收WIFI的路由器的攻击手法,经解码后发现,支援日、韩、繁、简等语言,或有机会转攻至亚洲区。
警方呼吁市民不要在第三方商店下载不明来历的应用程式,智能手机要安装安全的防毒软件及定期下载更新或扫毒,如发现手机有耗电量高及机身经常过热等异常情况,寻求专业人士协助,避免让黑客有机可乘。有防毒软件公司表示,目前大多攻击主要针对Android手机,建议用户尽快升级至6.0以上版本;iOS系统亦应升级至最新版本,防止黑客取得管理应用程序权限。
用户应在正式商店下载应用程式
网络及安全科技罪案调查科网络安全组警司曾雅诗表示,过去黑客开发软件都是机会主义,希望透过恶意网域和第三方的应用程序,诱使用户完成下载安装,以往均是一些利用别人手机自行不断下载广告、“挖矿”赚钱,或令手机感染僵尸病毒,转而成为功击别人的机种。
不过,她称,警方与防毒软件公司合作,留意到有两款今年在欧洲肆疟,针对智能手机的病毒,目前本港虽未录得任何有关新病毒的攻击或求助个案,惟建议用户有使用手机的良好习惯,在正式商店下载应用程式,减少被攻击的风险。
新木马病毒监控能力强 骑劫路由器扮更新盗用户资料
曾雅诗指出,近一年欧洲流行一款新型木马病毒,其监控能力强,如用户下载并将木马程式安装在手机上,黑客可直接取得电话的通话纪录、聊天讯息、位置、网站及银行的登录帐号、密码,以及信用卡等敏感资料;另外,黑客取得手机的使用权限,包括远端操作电话,如手机镜头、录音、录影,更甚可在关掉上网功能情况下,自行开WIFI去黑客想要网站登录用户资料。她补充,新病毒散播途径方法,大多假扮欧洲电讯商的网站,用户会在不知不觉间下载。
她表示,另一款针对在欧洲地区的攻击情况,黑客骑劫接收WIFI的家用路由器,当他能够识别正在使用该路由器的智能手机时,便会假扮路由器需更新的讯息,引使用户在家中下载,黑客更会假冒受欢迎的社交媒体平台或浏览器情况,散播假冒通讯或更新提示,用户间接下载恶意程序。
Android机去年每5台就有近2台被攻击 宜升级至6.0以上作业系统控制权限
卡巴斯基实验室香港及澳门区区域经理张国保表示,市民买手机第一时间宁愿花数百元,买萤幕贴及手机壳保护手机,惟甚少安装防毒软件保护电话入面的资料。他称,2017年亚洲区内平均每5台Android智能手机,就有1.75台手机被攻击,由此推算出即有约110万用家曾被攻击;GOOGLE PLAY 2017年下架70万个违反商店政策的应用程式,较前年增约七成,当中超过25万个企图假冒知名应用程式来欺骗使用者的山寨app遭下架。
张国保呼吁,由于攻击大多仍在于Android手机,故不要随意更改应用程式存取权限,或允许不明来历的程式取权限,而现时升级设备操作系统 Android至6.0以上,用户才可控制应用程式的权限,6.0以前版本,仍可被允许使用管理应用程序权限,黑客可直接控制电话所有功能,手机安全保障较低。
针对年初出现全新骑劫家用路由器的黑客程式。张称,当黑客知道家中那一部电话连接WIFI,Android手机有浏览器的提示WIFI有新的更新,用户一旦安装就会中招;IOS手机则会重新定向连结去另一个假冒的浏览器视窗,要求登入帐户资料,再尝试取信用卡资料,目前破解部分程式编码时发现支援日、韩、繁、简语言,或有机会转攻亚洲区。