恶意软件

iPhone也会感染恶意软件!你的手机有这些迹象吗?

虽然iOS感染病毒的机率比较低,但并不代表它们不会感染恶意软件!根据外媒报导,由于苹果公司的销售策略,使不少iPhone使用者确信iPhone是绝对安全不会感染恶意软件,因而造成不少用户对iPhone放下戒心。殊不知,iPhone仍有机会从浏览器 —— Safari 上,因为浏览含有恶意软件的网站后,造成 iPhone 感染病毒!据了解,如果iPhone感染了恶意软件,将会出现以下几个警讯,可供大家参考参考:1. 手机出现过热问题手机运行时,手机将会发热。恶意软件通常会在背后占据部分CPU以及内存资源,因此当用户没有使用手机时,手机却出现发烫的现象的话,那么iPhone将可能已经感染了恶意软件!2. 手机网络流量很快消耗恶意软件存在的目的就是时不时的盗取用户的个人资料,因此将会不断的处于联网状态,以上传用户的行踪给恶意软件的伺服机。因此,感染了恶意软件的iPhone,其手机流量将会因此而飞速的消耗殆尽。3. 浏览器自动弹出广告窗口有些恶意软件其实只是广告软件(Adware),其宗旨就是让强制使用者观看他们的广告借此来谋取福利。因此,如果平时使用浏览器浏览网络时,是不是就弹出广告窗口,那可能是自己的手机感染了恶意软件咯!4. 出现奇怪的应用程序虽然 iPhone 的所有应用都必须要经过 AppStore 才能够下载,不过也有部分软件类网页(Web App)可以绕过 AppStore 就直接出现在用户的 iPhone 上。因此如果出现一些没有印象安装的软件,就建议删除咯!5. 耗电量无端端提高如同第一点,由于恶意软件会在背后占据CPU和内存资源,并处于不断运行的状态,所以手机耗电量将会因此而提高。6.…

4 years ago

微软365安保团队:有一种安卓恶意软件会悄悄帮用户订阅服务!

微软365安保团队最近发现,现在网上出现不少会悄悄地让用户订阅服务的安卓恶意软件(Android Malware),用户同时对订阅是毫不知情,同时也非常难退订!根据微软安保团队,这些安卓恶意软件通常会让用户在点入了连接之后,通过用户的电讯公司来订阅一些服务,而电讯公司在帮用户付款了之后,用户就需要还钱给电讯公司。这对那些没有在注意电话费账单的用户特别凑效,因为订阅费就这样悄无声息的盗取了。这种恶意软件是通过一个叫 WAP 的技术以及 Dynamic Code 来完成,让用户通过电讯服务来连接恶意软件的网站,并通过读取SMS的方式来获取用户的一次性密码(俗称One-Time Password,OTP),然后即刻删除SMS来隐藏自己的行踪。读取了一次性密码之后,该恶意软件就“帮助”用户订阅了该服务。值得一提的是,这一类的恶意软件并不会出现在 Google Play Store,因为 Google 是禁止这类使用 Dynamic Code 技术的软件在 Google Play Store 上发布的。唯有喜欢从第三方商城下载软件的用户才会遭到这类的公司!资料来源:GSMArena

4 years ago

不只是银行,存款失窃可能是手机有内鬼!软件工程师教你预防恶意App!

最近银行款项无故被窃的案件频繁发生,可说已经导致人心惶惶的阶段,甚至还有民众放话说打算将款项提出来存放在床底下求心安。也有不少民众认为,有可能是银行有“内鬼”导致存款失窃,但其实除了银行,或许你的手机也有内鬼!一名软件工程师呼吁民众从口袋内的手机下手,防止让骇客有机可乘。根据《中国报》报导,软件开发工程师温士丰建议民众尤其是华裔,必须谨慎下载安装来自中国的App,包括小红书,王者荣耀等。(图片来源:网络)恶意App会索取简讯权限他说,很多人表示没有收到一次性检验密码(OTP)的情况下,银行存款仍然被盗走,可能是因为他们的手机安装了来历不明的APK安装档。APK是Android系统专用的安装文件,一般上通过Google Play安装App无需通过APK安装档;但如果通过其他管道安装App,就需要下载APK档案来进行安装。温士丰表示,如果民众下载并授权APK使用“简讯”的权限,该App就可以读取,甚至删除所有简讯,当银行发送OTP时,骇客就能够读取,并在未传送到受害者手机前就删除,神不知鬼不觉窃走财物。遇到App要求SMS权限时要提告警惕(图片来源:网络)等同打开手机安全大门他说,因为华裔用户偏爱安装中国的App,因此经常成为此类案件受害者,而这些App往往在Google Play上都没有。温士丰说,来自中国社媒的App包括微信,抖音,小红书,斗鱼,快手,王者荣耀等,都是华裔非常喜爱的App。但这些App只能够通过APK安装,而要安装这类“外来”的App,必须打开手机系统中“Allow Install from Unknown Resources”的设定,一旦这个设定开启了,等同于打开了手机安全的大门,骇客或骗徒就有机可乘。他建议,如果非安装中国App不可的话,在授权并安装结束后,必须记得马上关闭有关权限(包括简讯,拨电权限等)。骗徒一般通过社媒广告以优惠为诱饵,让民众自愿下载App并进行付款。(示意图,图片来源:网络)具体步骤:1. 由于Android手机各品牌设定有区别,通过手机设定搜寻“Unknown sources installations”(图片来源:中国报)2. 以下授权可让相关App安装APK,最好全都反选(图片来源:中国报)3. 在设定搜寻“App Permission”,通常可以看到手机授权状态,点击SMS可以得知什么App有权限观看及更改手机简讯,可将权限取消,另外,也需要点击其他权限,包括Camera,Phone等,确保被授权的App是自己认识的,如果有不确定的话,可以先取消权限无妨(图片来源:中国报)以上方式可以一定程度上防止坠入骇客和骗徒的陷阱,虽然目前很多失窃案的受害者都没有随意安装App,甚至连苹果用户都有中招,但能做的就尽量去做,定时检查手机权限状态,至少有望降低中招的几率。总而言之,当手机App要求权限时,绝对要提高警惕!文章资料来源:中国报*部分照片取自网络,内容皆由MOPress平台的MOPress投稿员撰写,若想参考请附加此文的链接。照片或文章如有侵犯版权问题请告知,谈谈网必定删除,谢谢!若你也喜欢写作,那就马上加入MOPress。

4 years ago

Android又有恶意App!高评分、高下载量,却竟是会偷用户钱的App!

拥有高下载量的App就一定安全吗?事实可能正好相反。资安公司Pradeo最近在Play Store发现一款下载量达50万,评价4.1的App,其实是一款恶意App,会擅自订阅高额月费来诈取用户金钱。(图片来源:自由时报)自动订阅垃圾服务扣钱这个App名为“Color Message”,功能为个人化SMS简讯,内部被发现含有恶意软体“Joker”,会偷偷为用户订阅高额月费服务,每个月会被扣钱,也没办法取消,并且会窃取手机联络人资料,进一步展开攻击。虽然Google官方向来会预防此类App存在,但Joker非常谨慎,隐藏得很好,让这个恶意App成功通过审查上架Play Store,累积了超过50万次下载量,拥有4.1分评价。(图片来源:0x资讯)下载App要谨慎而目前有关App已经被下载。Pradeo表示,过去两年间Joker的恶意App已经达到上百款,尝试在不同类型的App进行诈骗,建议用户下载App的时候要谨慎,不能只是看下载量和分数,也要注意网民的评语。文章资料来源:自由时报

5 years ago

暗中窃取用户的钱!Android用户注意:又有7款恶意软件被揪出来了!

Google Play再被传出有恶意软件!这次被揪出了7款。根据资安软件公司卡巴斯基分析师Tatyana表示,Google Play商店上再被发现7款恶意软件,如果不小心安装了,将会被擅自订阅高额“服务”,窃取用户的钱。用户如果不小心下载了,必须马上删除这些恶意App,以免随时都有可能被暗中订阅这些垃圾吞钱服务。(图片来源:凤凰科技)这7款App是:1. Now QRcode Scan(逾1万次安装)2. EmojiOne Keyboard(逾5万次安装)3. Battery Charging Animations Battery Wallpaper(逾1千次安装)4. Dazzling Keyboard(逾10次安裝)5. Volume Booster Louder Sound Equalizer(逾100次安装)6.…

5 years ago

骇客新手法对准《Minecraft》玩家,散播分身账号文件藏有勒索病毒!

各位有玩过《Minecraft》吗?这款世界知名的方块风格游戏支援PC,手机,主机等平台,已经上线超过10年,根据统计,截至今年4月,每月全球玩家总活跃量已经突破1.4亿。但根据外媒《BleepingComputer》指出,有骇客以《Minecraft》为诱饵,通过文件档案散播一种藏有“Chaos”的恶意勒索病毒,一旦下载了,就会受到感染。(图片来源:Engadget)会对文件造成永久损毁感染后,玩家的电脑文件会被骇客加密,以勒索赎金,也可能造成电脑内其他档案的永久性毁损。许多玩家都会在《Minecraft》中有多个分身账号,并利用系统工具开外挂,或是在游戏中庸分身账号攻击其他玩家,避免自己的主账号遭封锁。不少《Minecraft》玩家会在网络上流传分身账号记录“Alt list”文件档案,包括被到用的账号。(图片来源:Polygon)警惕来历不明文件骇客就是利用这个“Alt list”,假装提供玩家分身账号,实际上在传播恶意病毒,只要玩家下载,就会受到感染。这种病毒,如果感染了用户电脑,小于2MB的档案就会被自动上锁,并留下一份Readme.txt文件要求玩家支付日币2千元赎金以获得解密金钥,而如果档案容量超过2MB,就回被随机注入乱码,造成文件损毁,就算支付赎金也救不回来。因此在下载任何档案之前,应该要警惕其来源,避免坠入骇客的勒索软件陷阱中,最好使用扫毒软件先检查是否安全。文章资料来源:自由时报

5 years ago

用户要小心不明影片!骇客通过YouTube影片链接,大规模散播木马程序!

网络威胁情报公司《Cluster25》在YouTube上发现密码窃取木马恶意活动,用户一旦点击链接就有可能中招!网上早就有出现类似YouTube的伪装软件,或是在YouTube下植入恶意链接来散播木马程序,而最近,YouTube上被发现有大量推送两种窃取密码的木马恶意活动,包括RedLine恶意软件和Racoon Stealer木马程序。这种程序会在电脑中悄悄植入密码窃取木马程序,与远端C&C主控伺服器连接,等待骇客进一步指示。(图片来源:BusinessInsider)可截图视窗画面,窃取信用卡密码骇客可能会窃取密码,或截图视窗画面,浏览Cookie或信用卡号码等,甚至观看电脑中一切档案,或是通过其他恶意软件发动攻击或勒索。《Cluster25》研究员表示,骇客会建立大量YouTube频道,里面充满关于软件破解,免费授权,操作指南,或是与加密货币,采矿相关的内容,游戏外挂等,并在说明栏中植入链接吸引用户点击,以发动攻击,并会推送RedLine恶意软件,另一路则推动Racoon Stealer木马程序。(图片来源:YouTube)20分钟内上传百支影片用户一旦点击bit.ly链接,就回被导向档案分享网站,该网站会悄悄将恶意软件植入用户电脑,如果用户观看的是内含非短网址网域影片,会被导向一个位于taplink.ccc上的恶意网站,并触发Racoon Stealer木马的推送。骇客能够在20分钟内上传100支新影片,建立81个YouTube账号,他们就是透过大量影片和频道来达到发动大规模攻击行动。针对此事,Google回应表示,恶意攻击者之所以能够建立那么多恶意影片频道,是因为通过大量偷取而来的账号进行,并且一而再的散播恶意软件。(图片来源:PandaSecurity)上网应保持警戒心因此,这也凸显了网络上保持警惕的重要性,绝对不能下载来历不明的程序,连奇怪的YouTube频道也要小心,也要确保平时都有去看的频道是否已经被骇。如果不确定所下载的程序是否安全,可以在执行之前上传到VirusTotal免费恶意软件分析网站上扫毒,确保安全。文章资料来源:TechNews

5 years ago

假借《鱿鱼游戏》之名!非法集团在App 上安装Joker恶意软件,骗取用户支付订阅费!

《鱿鱼游戏》(Squid Game)近期内热爆全球,也让许多商家纷纷推出相关的周边产品和活动,而这也自然少不了有心人士,企图通过相关的App,置入恶意软件,攻击用户的手机!根据ESET的Android恶意软件研究员Lukas Stefanko,Play Store上有超过200个与《鱿鱼游戏》有关的App,包括了一款手机壁纸App,都置入了一种Joker恶意软件恶名昭彰的Joker恶意软件是可以通过模拟注册过程,偷偷地将受害者签入高级订阅服务,让受害者不知不觉中付费,同时还能窃取短信、联系人名单和设备信息。如今,诈骗集团就打着《鱿鱼游戏》的旗子置入Joker恶意软件,在受害者不知情的情况下与他们签订了昂贵的短信服务。无论如何,Google发现了这个App,并将其从Play Store删除。所以必须提醒大家,不要随意下载来历不明的App,否则就很容易成为受害者!来源:网易

5 years ago

苹果“合理化”不开放第三方安装渠道!Android手机遭遇恶意软件的次数是iOS的47倍!

每当苹果说起自家的 iOS,肯定赞不绝口!如今,苹果释出的最新报告,再次向大家证实了自家 iOS 遭遇恶意软件的次数比 Android 手机来得少!相关报告提及,Android 手机在过去四年,比 iPhone 用户遇到的恶意软件侵扰来得多 47倍!在欧洲监管机构的报告中也提到,每天平均有 230K 部手机感染恶意软件,其中,Android 手机平台一年内会发生将近 600万次的安全攻击。根据统计,每个被恶意软件入侵的手机平均就会造成将近1万美元(约 RM41.6K)损失,在美国 1800家公司中,就有高达46% 的企业因为员工下载到恶意软件,进而威胁到公司的网络与数据资料。毕竟恶意软件的形式与种类繁多,比较轻微的就包括了:会影响手机效能的广告软件,更恶劣、严重的甚至还会被用以勒索用户交付赎金以继续使用设备、盗取个人资料并转卖,以及盗取银行以及重要信息的木马病毒等。恶意软件的手法层出不穷,大家也常在新闻上看到各种假冒银行或是快递公司的信息链接让民众掉入盗用银行资金的陷阱。苹果也提及自身一直在致力于安全、稳定的手机使用环境,多年来坚持严格把关隐私政策,并且在 Apps Store 内公开透明的使用权限清单等。苹果也透露,开放第三方应用渠道将会弱化这些机制的保护措施,进而让第三方应用更容易绕过这些机制或是隐藏一些信息,这样的做法让用户非常容易就曝光在危险之下,所以在开放第三方安装渠道的情况下,极有可能会侵害消费者的权益。资料来源:苹果报告

5 years ago

Android用户小心TangleBot恶意软件!可访问多种管道、难删除!

近日,一家移动和电子邮件安全公司 Cloudmark 的分析师表示,这个新型的恶意软件 TangleBot 借助了新冠疫情为由,欺骗了美国和加拿大的 Android 用户点击了一个链接,然后从中感染他们的手机。对此,Cloudmark 表示:“这种聪明而复杂的恶意软件会向 Android 用户发送短信,声称用户所在的地区有最新的新冠疫情指导,或通知他们已经安排了第三次的 COVID-19 疫苗接种预约。当用户点击所提供的链接之后,就会被提醒要更新手机上的 Adobe Flash 播放器,从而病毒就会被自动安装。对于这个 TangleBot 恶意软件,ProofPoint 网络安全执行副总裁 Ryan Kalember…

5 years ago