间谍程式急飙警揭563个手机木马程式 监控录音读定位 5招保平安
手机木马程式在全球构成威胁,香港警方指,木马间谍应用程式在去年首三季期间由4.7万个增至6.8万个,警方连同国际刑警合作,揭发563个木马程式及258个涉不法活动伺服器,不法分子会以银行、交友、相机APP作包装,诱使用户下载,黑客即可套取手机定位、通讯录、SMS、相库等,更可以启动监控功能即时录音,警方已将所有涉案伺服器移除,国际刑警会进行调查及追缉。
“幻焰”行动揭563个木马程式及258个不法活动伺服器
警队网罪科于去年2月至12月期间展开“幻焰”行动,连同国际刑警发现563个针对手机系统的木马间谍应用程式,并与258个全球的伺服器有关,当中192个涉及本地伺服器,其余66个为属于海外。
以假银行、金融、媒体播放、交友、相机APP包装
警方在行动中发现,不法分子会假冒官方机构的钓鱼短讯,以银行、金融、媒体播放、交友、相机等应用程式包装,诱使下载木马程式,其中一款名为“NH Bank”的木马程式,伪冒韩国银行App,当用户如常输入个人资料、电话等,资料会传送至黑客控制平台,黑客可以利用软件窥看用户手机的定位、通讯录、SMS、相库,更可以侦测相机镜头,甚至有监控功即时录音。
警将所有涉案伺服器移除 不法分子活跃内地香港柬埔寨
不法分子活跃香港、日本、美国、俄罗斯、柬埔寨及中国内地,盗取及暂存了519名海外受害人士手提电话内的资料,再传送到153个海外指挥及控制伺服器作分散储存。警方已将所有涉案伺服器移除,有关海外伺服器、登记人及受害人情报已交国际刑警跟进调查。
网罪科林焯豪:须源头取缔 防不法分子在港犯案
网罪科(网络安全、法理鉴证及训练)高级警司林焯豪表示,今次行动中所有受害人均属境外人士,他指,本港互联网自由度高,不法分子以本港作“跳板”,因此一日不能在源头取缔,不法分子仍然会在港犯案,警方会继续联同国际刑警交流。
网罪科(网络安全组)警司范俊业就指,当不法分子取得手机相库内的私密照、银行卡资料及密码截图,有机会进行勒索、转钱,更有可能将资料放上暗网销售。
Check Point软体技术有限公司亚太区威胁防护技术总监蔡迪辉建议,市民切勿下载来历不明程式、应从官方渠道下载受认证的开发者程式、不应给予程式过多权限、注意手机耗电量及监察网络流量有否异常增加等。
防手机木马程式、间谍程式锦囊
.切勿下载来历不明程式
.从官方渠道下载获认证开发者的程式
.勿给予程式过多权限
.注意手机耗电有否异常增加
.监察网络流量有否异常增加
什么是木马程式?
一种后门程式,是黑客用来盗取其他用户的个人讯息,甚至是远端控制对方电子装置的程式
手机木马程式、间谍程式常见包装手法有什么?
假冒官方机构钓鱼短讯,或以伪冒银行、金融、媒体播放、交友、相机等应用程式诱使下载