Android用户快删!QR二维码扫描器内藏木马 窃取银行资讯万人中招

撰文: 钟世杰
出版:更新:

快删!扫 QR code 即偷银行个资.Android用户人人自危|安心出行、电子针卡、各种支付二维码,香港人生活已离不开QR Code,但别惯了手势见code就扫,下载QR扫描app更要小心,资讯安全顾问公司Cleafy近日发出惊告,不法之途成功将一种Android病毒“TeaBot”隐身于QR Code扫描器,使用时会窃取用户银行资料,至今已有过万人中招!

更新时追加木马程式 Google Play机构难防

Cleafy于2022年2月21日报告指出,有一款自2021年出现的新型银行木马程式“TeaBot”,窃取手机用家受害者的银行app凭证及个人资讯。这个木马程式会假扮成QR Code扫描器手机app,一开始并无任何毒性,成功规避Google Play审查机制。当它要求用户更新后,系统就会在后门下载附加程式“QR Code Scanner: Add-On”,继续使用QR扫描app的话,就会中毒!

QR Code扫瞄器app人人都会用,但原来某些藏木马程式。(Pixabay图片)

👉Android用户快删|10个防毒/QR/PDF app有毒 30万人银行存款被窃

👉《阿森一族》22年前预言乌克兰战争 讲中12大时事比印度神童更准

港区未有中招case 专家提醒别掉以轻心

红色地区是“TeaBot”受害人最多的地区,次要灾区为黄色,暂时香港尚未有人中招。但真的不要掉以轻心,因为Cleafy预计跟“TeaBot”有关的恶意手机app,将会愈来愈多,现在冇问题的app已由60个大增至400个。

其实藏于QR Code扫描器、PDF扫描器的木马程式不单只“TeaBot”,资讯安全公司ThreatFabric早在2021年12月已发出相似警报,并有多达30万人下载了以下6款有问题app,全部都有机会改头换面,再在Google Play上下载到,如果你手机内有以下app,就要马上处理!

👉Elden Ring艾尔登法环|Ringfit健身环魔改手掣 跑到脚软击杀波士

6款PDF QR 捐描工具内含恶意木马

+2

其实Android、iOS都已经可以直接用原生影相app拍摄QR Code,直接跳到相关网页,并不需要另行下载QR Code app,不过发言机构表示,未来“TeaBot”除了会藏于QR code scanner,还会隐身于各种应用程式内建的二维码扫描功能中,比如银行应用程式、保险应用程序、加密银包等等,小心小心!

👉16部高达电影免费陪你在家抗疫|0079/0083/SEED/NT 逐套上架

同场加映:Android 手机用户快删!151个新诈骗病毒Apps 骗钱兼偷银行户口

Android 骗财病毒 App|又有不法之徒将带有恶意程序的 Apps 上载至 Google Play 之上,日前又有多达 151 个可能会危害 Android 用户财产的 Apps 被发现。👉👉全文睇呢度:Android 手机用户快删!151个新诈骗病毒Apps 骗钱兼偷银行户口