Android手机病毒|遥距偷钱偷资料 一中招难以删除、须重设手机

撰文: 蔡浩腾
出版:更新:

Android 病毒|虽然在各单位以及 Google 的努力之下,Android Google Play 上出现的病毒威胁对比过去几年减少,然而出于 Android 系统的自由度,黑客还是找到机会入侵用户手机。最近在 Android 系统上就有一款名为“SpyNote”的木马病毒肆虐,而且一经中招不能轻易解决,各位必须要提高警觉。

SpyNote 多渠道感染、遥距控制用户手机

最近一款名为“SpyNote”的手机木马病毒在 Android 社群有明显的扩散趋势,其基本存在目的与一般的手机木马类似,都是以偷取用户的个人资料及金钱为首要目标。

SpyNote 非新近才开发的病毒,但就不断在网上开发新的渠道让用户“中招”,除了伪装成不同的 Apps 放上Google Play 供人下载(目前这招数已不太凑效),黑客还会透过假网站以及 SMS 等渠道散布载有 SpyNote APK 档案的下载连结,用户一经下载安装后,手机就会被感染。

黑客可以透过 SMS 广播的方式遥距控制受 SpyNote 感染的手机(图 The Hacker News)

一经感染后,黑客可以经由 SMS 控制受感染的手机,并透过 Spynote 遥距取得手机的完全控制权,进而做到窃取用户资料、进入银行Apps 将金钱转户等目的。

SpyNote 感染 3 大特征、中招后难清除

而 SpyNote 的最麻烦之处,是在成功安装后会透过操弄系统权限的方式将自己从 Android 手机的 Apps 列表中隐藏,即使用户察觉“中招”,要彻底摆脱 SpyNote 仍只能透过重设手机才能做到,相当麻烦。

SpyNote 安装后会自动取得极多权限(图 Cleafy)

如发现以下3个特征,即代表你的手机或已经被 SpyNote 感染👇👇👇

- 在通知列中出现一个看起来像齿轮或盾牌的通知图标,这是SpyNote使用的控制面板,用于与其伺服器通信。你可以尝试强制停止它,但它可能会重新启动。

- 在你的内部或外部储存空间中出现一个名为“update.apk”的档案。这是SpyNote用来传播自身的安装程式档案,你可以尝试删除它,但它可能会重新出现。

- 在 Apps 列表中出现一名为“Google Update”或“Google Service”的 App,这是 SpyNote 用来伪装自己的掩饰,你可以尝试卸载它,但可能不起作用。

病毒/恶意 Apps 4 大危险特征

出于系统的特性,未来 Android 似乎都未能从危险病毒 Apps 的威胁中解脱,但其实这些植入恶意程序的 Apps 设计都是千篇一律,为了保护自己的个人资料,认清以下的特征可以防患未然👇👇👇

+1

Android 系统为何比 iOS 更容易被病毒侵袭?

Android 比 iOS 容易受到病毒攻击的原因主要是因为其开放性和多样性,以及用户下载应用程式的行为,详情可见此文。

Android 用户要如何预防被病毒/木马等恶意程序入侵?

安装反病毒软体、避免下载不明来源的应用程式等皆为可行办法,另外在下载 Apps 前亦可以参考用户回应,详情可见此文。