恶意软件

Android 用户小心被盗取银行帐号密码!警惕假意讯息避免上当!

网络世界繁杂,就连诈骗案也层出不穷,如今就爆出Android恶意软件新闻,表示这种病毒会暗中窃取用户的银行帐号密码!呼吁Android用户千万要小心!CERT NZ 资安团队近日警告,这一款“袭击”Android手机的恶意软件就是Flubot,它利用Android手机上的简讯传播,会跳出“Android 侦测到你的手机被入侵”的提醒视窗。若用户点击讯息上的“安装安全更新”,那么Flubot恶意软件就会自动被安装了,甚至还会窃取用户的银行帐号密码。早在2020年,这个恶意软件就被发现了,采取类似的诈骗手法,通过发送简讯网址,吸引用户安装 APK 借此操控手机,用来窃取银行的登入凭证、联络人与简讯资料,以及银行帐户相关密码。这种手法让用户很难辨别,因此上当的人多不胜数。现在最新的诈骗话术就是“Android 侦测到你的手机被入侵”,若看见这种信息,用户就要小心了。对此,CERT NZ资安团队表示若真的下载程式并窃取资料,用户要尽快完全恢复出厂设置,删除所有手机数据,也要更改所有的线上网路银行的相关帐户密码,降低带来的伤害。资料来源:Yahoo

5 years ago

90个App有 GriftHorse 恶意软件!感染70 个国家/地区的 1000 万台Android设备,大马也在内!

想必大家如今都有通过App Store 或 Play Store ,每月订阅特定App 服务吗?不过,大家有没有想过自己有可能在无意下就订阅了带有恶意软件的App 或服务?根据 Zimperium Labs 的一份报告,有 90 个 Android 应用程序包含木马,导致设备用户在不知不觉中订阅高级服务。报告指出,名为 GriftHorse 的木马程序感染了 70 个国家/地区的 1000 万台用户设备。这个木马程序伪装为外部看起来像普通应用程序,但实际上是一个具有恶意软件的应用程序的。然后设备将请求访问设备并收集电话号码。未阅读屏幕上的说明的用户将被允许订阅高级…

5 years ago

将病毒代码隐藏在显卡VRAM记忆体!骇客论坛已在售卖恶意软件!

一般来说防御电脑病毒,最常用的手段就是使用防毒软件,但如今却出现了可将恶意程式代码隐藏到显卡VRAM记忆体中的PoC概念检验工具!骇客甚至将这种针对Windows用户的恶意工具放在论坛上开卖,并且已经有人购买到这种工具。(图片来源:TechNews)恶意攻击Windows用户这种GPU-based的恶意软件PoC骇客工具,在8月8日开始在骇客论坛上开卖。安全研究团队Vx-underground在8月25日的推文表示,恶意程式码可以使GPU在自身的记忆体空间内执行二进位码,他们也表示将会展示技术原理。PoC恶意工具的运作原理是透过GPU记忆体缓冲区分配记忆体位址空间,在GPU记忆体储存并执行恶意代码,卖家也有强调,这种工具只适用于支援OpenCL 2.0以上的Windows PC。目前知道的是支援AMD Radeon RX 5700、Nvidia GeForce GTX 740M/GTX 1650等显示卡,而在Intel UHD 620/630内显也可以正常发挥隐藏作用。(图片来源:GamingScan)之前已有先例这类GPU-based的恶意软件早就有先例,包括可以在Github上找到的“Jellyfish”开放原始码,为充分利用OpenCL LD_PRELOAD技术的Linux-based GPU Rootkit PoC。但这次的恶意工具和Jellyfish不同,这种工具不会以来程式码映射回使用者空间。Jellyfish撰写者曾经在2013年发表GPU-based击键记录程式(Keylogger)和远端存取木马PoC工具。2011年也曾经出现用来挖矿的GPU-based恶意软件。无论如何,希望相关方面能够快速找到解决或防守的方案来,让用户放心下来。文章资料来源:TechNews

5 years ago

小心中伏!3招识破钓鱼网站、病毒攻击!

近日,香港网络安全公司 Green Radar 公布 2021年香港电邮电邮威胁指数高达 63 分,处于高水平的威胁!报告也显示到,该公司曾截过中风险喝高风险级别水平的网络钓鱼与恶意软件的攻击。此外,该公司也遇见过新型的商业电邮诈骗(BEC)攻击。现今的诈骗技术,就连假冒电邮也相当逼真。层出不穷的诈骗手法,若用户不看清楚地点进 Email,信用卡资料随时被盗走!Green Radar 是许多企业电邮,每日需处理百万封的电邮提供网络安全,而这些企业电邮都是使用常见的 Microsoft Outlook、Gmail 电子邮件等。过去,Green Radar 曾阻截大约 70%的邮件,而其中的 18.6% 属于高度复杂的电邮攻击!另外,报告还显示到香港近期出现的商业电邮诈骗(BEC)、网络钓鱼、恶意软件的电邮攻击诈骗手法均难以侦测。因此,香港电邮威胁指数高达63分,属于High级别。威胁指数如此之高,即时该公司已散播了危机的消息,但仍然会出现一定的影响。以下就是编辑室盘点出来,手把手教大家立即识穿诈骗电邮 3 大手法!(1)网络钓鱼网络钓鱼是最常见的攻击手法。据报告指出,6月份的网络钓鱼活动数量没有下降的趋势,不法分子利用淘宝的“618购物节”活动,向部分群众发出包裹邮寄的虚假电邮。这类的电邮通常会冒充知名网站,他们会精心制作的网络钓鱼的网站,且设计出假的登陆页面,让收件人误堕现金。这看似无害的钓鱼链接,从中抽取收件人的各个账户、包括银行和信用卡等资料。大家需小心这类最大伏位的诈骗手法。最常见的平台如:AWS、Glitch、Google…

5 years ago

Kaspersky最新报告:恶意软件攻击东南亚排行榜,大马风险第二高!

网络安全公司卡巴斯基(Kaspersky)表示,从2020年1月至2021年6月间,大马是其中一个最常受到移动软件攻击(Mobile Attacks)的国家,也是在东南亚国家中排名第二,第一名则为印尼。该公司文告中指出,根据数据显示,以移动恶意软件攻击(Mobile Malware)用户百分比而言,大马今年上半年有4.42%用户被列为目标。(图片来源:东方Online)菲越风险最低其次为泰国的4.26%,印尼2.95%,新加坡2.83%用户遭遇恶意软件威胁,而菲律宾(2.27%)和越南(1.13%)则受到威胁最低。文告也显示,从去年以来,卡巴斯基的遥测技术一直在每个季度中监控和拦截东南亚地区不少于10万次的移动软件恶意攻击。该公司从今年首三个月检测到20万5995次与移动软件恶意攻击有关的事件,也是自去年以来最高的数目。(图片来源:Biztory)远程办公推高了风险该公司也表示,随着疫情席卷全球,包括东南亚多个国家,预料会有更多员工建立远程办公的文化,这种趋势虽然让人生活环境更健康,但也暴露出企业所面临的漏洞。卡巴斯基今年上半年检测到并阻止了38万2578宗针对东南亚用户的移动攻击,比去年同期的33万6680宗比较之下增长了14%。该公司强调,尽管自带设备办公策略在疫情之前已经是一种趋势,但从去年以来,使用量呈指数增长,员工在公司网络安全中扮演了重要的角色。(图片来源:TheEcoomictimes)设备用于工作与个人活动根据卡巴斯基去年一项调查显示,超过三分之二受访者使用个人设备在家里办公,员工也有使用有关工具进行个人活动,包括看视频和教育,阅读新闻,玩游戏等。去年全球受访的6017名员工中,甚至有33%人承认通过有关设备观看成人内容,这也通常是网络犯罪份子的温床。卡巴斯基劝告企业更好的保护网络和设备,避免受到网络犯罪份子侵害,也确保员工拥有居家办公所需的一切设备。文章资料来源:光明日报

5 years ago

11款Android App恶意软件窃取用户的钱!若有安装马上删掉!

外国资安业者Zscalar日前最新报告显示,恶名昭彰的Joker间谍软件重出江湖!在Google Play有11款工具App遭植入最新型的变种版Joker间谍软件,可以透过不断篡改程式代码,绕过Google Play Store的安全审查。(图片来源:CNET)可导致个资被窃如果用户下载了,有可能会导致装置被感染,个资有被盗窃的风险,甚至可能会暗中执行订阅付费的项目。经过向Google据报后,11款App已经被强制下架,而如果已经安装的用户,必须尽快删掉,并且留意账单有没有被平白无故扣款。(图片来源:自由时报)11款AppZscaler表示,被发现藏有Joker程式的App主要为扫描工具:Free Affluent MessagePDF Photo Scannerdelux KeyboardComply QR ScannerPDF Converter ScannerFont Style KeyboardTranslate FreeSaying MessagePrivate MessageRead ScannerPrint Scanner文章资料来源:自由时报

5 years ago

恶意WiFi攻击升级,“合理名称”更难防备!非iPhone手机也会中招!

早前,外国安全研究员Carl Schou发现了恶意WiFi名称攻击方式,包括“%p%s%s%s%s%n”和“%secretclub%power”等奇怪的WiFi名称连接点。如果有iPhone用户不小心连接上,会导致WiFi,AirDrop功能等失灵,完全无法使用,即使重启都没办法解决。(图片来源:搜狐)若名称合理化,用户更难防备如今用户们可能会想,只要不连接到奇怪名称的WiFi就可以了吧?但根据《Forbes》报导,如果恶意人士将WiFi名称变得合理,看起来更安全,还是有可能让iPhone用户落入陷进内。根据外国无线网络资安公司AirEye技术长Amichai Shulman表示,安全团队目前正在测试是否能够隐藏恶意名称,让iPhone用户连接,如果安全团队的推测正确,代表骇客也能够通过这种方式来陷害iPhone用户。(图片来源:光华日报)iPhone以外系统也有危险目前来说,虽然“中招”的iPhone顶多是WiFi等功能无法使用(也已经很严重),但难保未来骇客会不会进一步通过此漏洞植入恶意软件,或通过此渗透到用户家中的网络。Amichai说,这类的恶意WiFi漏洞,不只是对iPhone有效,也对MacBook有效,甚至恶意WiFi对Android,Windows和Linux系统也能够编写攻击。他认为未来一定很常看到类似的攻击事件。文章资料来源:Yahoo

5 years ago

恶意App以挖矿与虚拟货币为名诱骗用户下载!已诈骗用户超过35万美元!

研究公司 Lookout最新报告显示 ,有超过170款Android APP以虚拟货币为名,实际上是让用户下载使用后从中诈骗钱财。根据该公司指出,这类恶意软件目前已诈骗用户超过35万美元,所以建议用户尽快将这些APP删除。该公司说,这超过170款恶意App,都是打着虚拟货币、挖矿为名,诱骗用户以Apk下载方式,其中有高达25款App则通过Google的审查,并上架至Play Store,估计有9.3万人受害,诈骗金额高达35万美元。根据指出,这些APP分为BitScams、CloudScams两种类型。BitScams是主打硬体出租服务,据说用户在下载后只需支付最低12.99 美元就能轻松获得额外的挖矿报酬。CloudScams则是以云端挖矿为名,告知用户在无需购入显卡、挖矿机等配备的情况下,就能轻松挖矿赚取收入,还支援Google Play付费系统、比特币购买。虽然这些恶意软体目前已遭到Google全数下架,但研究公司Lookout还是呼吁用户赶紧删除自保!来源:Lookout,Yahoo

5 years ago

Google Play实施新政策减少恶意软件入侵!8月起强制开发者做这些东西!

手机作为试下最流行的智能设备之一,人们都会透过应用商店下载符合自己工作、生活和消遣需求的App,虽然各大应用商城都拥有自家的安全认证系统,但依然有不少不法之徒透过系统的漏洞上载恶意程序,让用户的隐私资讯曝露于风险之中。为此,Google近日为了让用户拥有更安全的App下载体验,8月起针对开发人员实施了两项新政策。(图片来源:Naked Security)根据媒体的报导,Google 8月起将强制开发者提供姓名、地址、账户类型、电子邮件和电话号码,相较此前仅需天下电子邮件和电话号码的情况下,新措施将拥有更具体和全面的开发者资讯。Google也会不定时向开发者发送邮件,以此确认开发者填写的电子邮件处于活跃状态。当然,开发者的资料也仅限Google内部能够查询,用途也只用于联络和核实身份。(图片来源:Android Developer)另一个新措施则是未系统添加两步验证,这项新的验证步骤将加强Google的安全验证系统,以此保证开发者账户不会受到黑客和有心之士侵入盗用。这项保护措施,能够更进一步帮助开发者保护自身的账户、应用程序甚至自身的隐私资料,无论时对开发者还是App下载方都能够提供更好的保护。(图片来源:Android Developer) Google宣布这两项新措施都将于8月开始执行,届时所有开发者都必须遵守才能够将自家的App放置到Play Store当中。不知道你认为Google Play中新实施的政策是否能够减少恶意软件的入侵呢?留言和我们谈谈吧!消息来源:自由时报、Android Developer*部分照片取自网络,内容皆由MOPress平台的MOPress投稿员撰写,若想参考请附加此文的链接。照片或文章如有侵犯版权问题请告知,谈谈网必定删除,谢谢!若你也喜欢写作,那就马上加入MOPress。

5 years ago

病毒和恶意软件的首选地带!经常浏览色情网手机易中毒!?网友分享解决方法!

根据Data Reportal统计,如果用户经常用手机浏览色情网站,恐怕会增加手机中毒的风险!(图片来源:unsplash)病毒聚集色情网据悉,全球16至44岁的手机用户在上网时,超过一半的时间是使用手机上网,因为现在手机功能实在太方便,无论是听歌,看影片,阅读,玩游戏,都能够在手机上进行。而色情网站一直都是骇客用来散播病毒和恶意软件的首选地带,所以Data Reportal表示,经常浏览色情网站,手机中毒的风险会高很多,尤其是突然跳出来鼓励用户安装的游戏,交友软件等的广告,或者是假装跳出来表示你已经中毒了,必须安装他们的软件来解毒等信息,都有可能让用户陷入巨大风险中。(图片来源:unsplash) 别乱装APP无论如何,一名网友在巴哈姆特网站发文指出,其实任何主流的作业系统的浏览器,都不会因为浏览了某个网站就中毒,也不会因为相关的广告看了就会中毒,就算是古老且被遗弃的IE也没有这种灾难级别的漏洞。网友表示,手机会中毒通常都是有用户自己把病毒安装上去,或是作业系统有漏洞,让病毒乘虚而入。(图片来源:macrumour) 定时更新作业系统如果作业系统有定时更新,基本上不会有严重的漏洞,用户本身要做的,就是不要“手多多”把来历不明的APP安装进手机,最常见的就是浏览器跳出来的广告,欺骗用户去安装,比如说“你的手机已经中毒,必须安装本APP来解毒”之类的最常见,又或者是必须安装什么APP来播放某影片等。(图片来源:techcrunch) 若中毒,马上删App选择下载APP的来源也很重要,如果是苹果的App Store,因为审核严格,而且商店内的App权限本来就很少,一般情况下很难让手机中毒,就算有异常,只需要删除App就可以,除非手机已经越狱。而Android的Play商店,里面的APP本身有很多权限,商店的审核也没有恨严格,所以就算是商店内下载也有可能会导致中毒,但就算中毒,只需要把有问题的App移除就可以了。(图片来源:ictworks) 别乱授权网友也提醒手机用户,尽量不要把“装置管理员”权限给予不知名的APP,有关权限能够直接锁定手机,有潜能变成“勒索病毒”。另外,没有必要的话,也不要将“允许安装未知的应用程式”开启,或是授权靠不住的浏览器等APP“自行安装软件”。文章资料来源:Yahoo新闻

5 years ago