恶意软件

千万不要下载!粉红色主题WhatsApp是恶意软件!

如果大家在网上看到粉红色主题的WhatsApp,千万不要下载,因为这是个诈骗陷阱!(照片来源:网络)互联网安全研究员Rajshekhar Rajaharia日前提醒,WhatsApp粉红色主题骗局已在WhatsApp上广泛流传。他说,近期在WhatsApp上出现的免费“WhatsApp Pink”链接,当用户通过该链接下载并安装应用程序之后,黑客就能看到他们移动设备上的资料。由于目前还不清楚这个骗局传播到什么程度,所以Rajaharia还提供了一个步骤清单,即从手机中删除该App,保护自身的手机设备。此外,用户在打开WhatsApp,进入设置选项卡,找到WhatsApp Web菜单,并解除所有设备的链接。 Rajaharia还建议清除浏览器缓存,并检查所有应用程序的权限,以确保设备上没有任何可疑的东西。现在的诈骗方式越来越多,WhatsApp用户一定要小心使用!来源:cnBeta

5 years ago

HUAWEI App Gallery中有10款App藏有恶意软件!赶快检查手机,若有就立即删除自保!

不法分子玩玩会在一些看似普通的App中,安装恶意软件以向电子设备用户展开攻击!如今,有网站就指出, HUAWEI App Gallery上就有多大10款藏有Android.Joker病毒的App!(照片来源:网络)  根据 Dr.Web ,这带有Joker病毒的App在用户下载后,就会自动帮用户订阅那些需要付费的服务,如今已有538,000名用户下载了这些App。Dr.Web 解释,在用户在下载这些App后,Android.Joker病毒就会自动帮用户订阅那些昂贵付费服务,然后骇客就能从中图利。(照片来源:网络) 为了不让用户发现,病毒会拦截SMS短讯及Android 系统通知,这样就能神不知鬼不觉地帮用户订阅这些服务。虽然HUAWEI目前已将这些App从App Gallery上下架,但Dr Web还是促请用户请检查自己是否有安装,然后立即卸载删除。(照片来源:Dr Web) 据Dr.Web网站资料显示,这些App分别是:Fun Color All-in-One MessengerNew 2021 Keyboard Happy Tapping Happy Colour Funney Meme Emoji BeautyPlus CameraColor…

5 years ago

不法分子上架假Netflix App!以优惠配套吸引下载后盗取个人资料!

Netflix的出现,改变了全球用户对影音平台的使用方式,用户们如今可以随时随地的通过移动设备,打开串流影片平台观看节目。(照片来源:网络) 不过,不法分子就利用这机会,推出假的Netflix软体,更提供了诱人的方案吸引用户下载,以便能借机盗取用户的个人资料。专家也因此警告用户,不要随意下载这类的恶意软件,否则就会面对资料外泄的风险。(照片来源:网络) 资安机构Check Point Research的调查发现,有一款名为「FlixOnline 」的全新Android 恶意软体主打免费观看Netflix,更提供了「免费订阅2个月」的超诱人方案。目前这款恶意软体是在Google Play 上架,而有些许多用户是看到免费订阅2个月就被吸引和立即下载,但一下载了APP就会执行恶意程式入侵手机,目前已经有500人受害。(照片来源:网络) Check Point Research提醒,这款恶意软体的攻击手法为传送假讯息或扩散恶意软体,甚至当下载的用户登入了「假Netflix网站」后,信用卡、银行等资料,也可能会跟着外流,被盗刷风险非常高。所以用户们在下载任何软件前都必须小心,不要中招!来源:yahoo奇摩

5 years ago

公用USB可能暗藏陷阱?!充电也会导致手机被载入恶意程式?!

伴随着电子设备成为人们日常的生活重心,公共场合中也出现了许多为电子设备提供便利的设备,其中就包括在能够帮助手机充电的公用充电站,尤其在机场、捷运和商场最为普遍。但近日就有媒体报导,原来这些公用设施也暗藏陷阱,被不法之徒载入恶意程式,埋伏在公众场合为手机充电的民众,以此窃取个人隐私资讯。(图片来源:网络) 根据美国电台kabc的报导,美国政府近日就发布了一项警讯,发现公共场合充电可能会陷入充电陷阱(Juice Jacking)的骇客手法。现代人因为环境和科技的发展,对于电子应用如电子钱包等尤其以来,往往会将个人隐私、密码、手机序号、地址等存入手机内,也因此成为了不法之徒的目标,进而通过公共USB充电途径,将恶意软体载入设备中窃取个人资讯。(图片来源:LINE Today)实际上,通过USB传输线窃取个资一事并不是第一次发生,早在2014年就有德国厂商发现可变更城市化的USB控制晶片,能够让有心人士将USB装置设置成邪恶装置(BadUSB)。此后更是有安全公司以此为基础,衍生了USB线转变为人机输入介面的用途,更有人在其中嵌入Wi-Fi晶片,达成适当距离内进行远端攻击、窃取装置资料的效果。(图片来源:光华日报) 另外,2016年也有研究员释出USB线盗录手机画面,显示该手法能够窃取手机内曾输入的资料与开机密码等。资安公司对此向民众做出警告,表明户外紧急充电站或许不仅仅只是为设备充电,更是有心人士窃取个人隐私和资讯的途径,安全性极低,建议民众尽量不要随意使用,最好是能够携带充电宝等设备外出。消息来源:yahoo

6 years ago

Instagram账号无故赞了200多张照片!原因竟然和Ad blocker隐藏的恶意软件有关!

有安装Ad blocker(广告拦截器)的网友注意了!每次上网的时候都会有一大堆广告跳出来,一不小心按到就会被带到另一个网站,真是太烦人了!这时就会有网友选择安装一些browser extension(浏览器插件)如Ad blockers来阻挡这些广告。Nano Adblocker和Defender等插件的出现,上网再也不需要见到那些烦人的广告了! 很不幸的是,Google Chrome版本的Nano Adblocker和Defender竟然被发现隐藏着malware(恶意软件)!只要一不小心,你的浏览数据甚至是社交媒体账号和密码都会被偷偷上传到有心人士手中了!(示意图来源:网络)Ad blockers里隐藏着malware的消息是从Github里的一则帖子里证实的。根据《SoyaCincau》指出,其中一位Nano Adblocker的新用户在看着软件更新细节时,竟然发现里面出现了恶意软件的代码!这件事情曝光后,Nano Adblocker的开发者Hugo Xu就作出解释,表示自己因为没有时间再去管理这些软件,而把拥有权在Google's Chrome Web Store上出售!(示意图来源:网络)据悉,Nano Adblocker的用户发现到他们的浏览器出现了许多不寻常的举动,其中一项举动就是软件会自动利用这些用户的Instagram账号去”赞“许多其他的不明帖子!其中就有一位网友表示自己的浏览器竟然在一个完全没有追踪任何人的Instagram账号上赞了200多张照片!(示意图来源:网络)Google已经针对上述出现问题的Ad blockers将它们从Chrome Web Store移除了,并已经发出了警告声明!Google也建议任何安装了上述插件的用户应该立即将它们删除!《SoyaCincau》也指出,这已经不是首次出现恶意浏览器插件。就在前几个星期,另一个拥有超过10万名用户的User Switch Agent插件也同样因为出现了恶意软件而被Google移除了!(示意图来源:网络)值得一提的是,Nano…

6 years ago

Android Google Play Store出现17款恶意软件!用户受促移除应用避免隐私遭盗窃、偷扣款!

 如今大多人们的生活都离不开电子产品和应用,但这也使得不法之徒有了更多能够窃取资讯和犯罪的途径,虽然各方一直在网络和应用安全上做出不少努力,但蕴藏着恶意的软体和程式依然层出不穷。近日国外治安公司Zscaler就再次指出Android系统中Google Play Store蕴含恶意程式的App,其中共有17款App且还累积了近12万下载量!(图片来源:网络)根据媒体的报导,Zscaler近日就列出了17款拥有恶意程式的软体,均曾经在Android系统Google Play Store存在一段时间的App,其中大多应用为工具类型,功能包括照片编辑、讯息类和扫描工具等。这些应用都被植入了恶意间谍小丑(Joker)新变种版,被用户下载后会自动载入恶意软体,窃取用户资讯。根据Zscaler所公布的资料显示,这些蕴藏恶意软体的17款App有:(图片来源:Technave) All Good PDF Scanner Mint Leaf Message-Your Private Message Unique Keyboard – Fancy Fonts Free…

6 years ago

Android用户小心了!Google Play商店出现多个照相和修图恶意软件!应尽快删除这些App!

近几个月,安全研究人员多次发现Google Play商店出现许多恶意软件,当中包括带有欺诈性广告行为的应用程序!因此,Android用户要多加小心了!(图片来源:网络)Google Play商店出现恶意软件已不是什么新鲜事,近几个月来这些恶意软件有如雨后春笋般出现!Google在意识到后随即加紧对这些App的盘查,发现带有诈欺性广告行为的19个恶意软件都是照相或修图软体,经常下载此类应用软件的用户们需多加谨慎这些潜伏在Google Play商店的恶意软件了!(图片来源:网络)据《ETtoday》指出,若Android用户发现自己会随机浏览数十个Play商店页面、栏目和类别,并且经常搜索和安装应用程序在设备上的话,那用户可能需要花费一些时间好好清理手机中潜在的恶意内容。因为这些恶意软件将使用户的手机无法顺利运行或进行正确的安装,并且在用户下载后不久将自动删除自身的启动图标。报导指出,虽然报告中未提及这些恶意软件将会对用户的个人信息或财务资料造成任何影响,但无论如何还是会导致用户卸载时面临不必要的麻烦。因为用户一下载恶意程序,Google方面就无法防止这些恶意软件的侵害,必须由用户手动删除才能完全卸载。(图片来源:网络)惊人的是,这些恶意软件的下载次数竟然超过350万次,相信成为受害者的人数相当可观。经常下载照相或修图软体的大家记得多加留意了,一旦发现不对劲,建议尽快删除有关软件,避免成为这些恶意软件的目标。以下附上报告中的Apps:Auto Picture CutColor Call FlashSquare Photo BlurSquare Blur PhotoMagic Call FlashEasy BlurImage BlurAuto Photo BlurPhoto BlurPhoto Blur…

6 years ago

银行或信用卡被盗刷可能是手机感染了恶意软件!专门盗取电子钱包和银行的密码!

近来不少人在面子书表示自己的信用卡、电子钱包和银行账户被盗用,并在悄无声息中转走了一大笔钱。本大侠也时其中一个受害者,4月30日晚上忽然发现自己的信用卡被刷了近千元,所幸即时冻结信用卡,避免了更进一步的损失。再经过调查发现,最近盗刷情况的剧增,有可能与新型恶意软件EventBot有关,因为该恶意软件专门盗取电子钱包、银行软件的信息!(图片来源:网络)据安全软件公司Cyber​​​​eason指出,他们的研究人员在3月时发现这个新型的Android恶意软件EventBot。该恶意软件会伪装其他合法的Android应用程式,例如Flash Update或Microsoft Word等,并且会擅自侵入Android系统的所有权限。(图片来源:Cyber​​​​eason)在入侵并自动默许授权所有权限后,会从手机内的金融应用程序中窃取用户数据,并窃取用户手机上的相关SMS消息,以及透过webinjects的方式,来绕过金融系统的身份验证。(窃取SMS信息,图片来源:Cyber​​​​eason)(Webinjects,图片来源:Cyber​​​​eason)EventBot攻击目标是所有的金融应用程序,包括银行、汇款服务、加密货币钱包、电子钱包、付账软件等等,比如Paypal、Revolut、UniCredit、Barclays、CapitalOne、HSBC、Santander、TransferWise、Coinbase、paysafecard等应用程序。(图片来源:Cyber​​​​eason)尽管目前的调查显示,EventBot主要针对美国和欧洲的金融银行应用程序,然而Cyber​​​​eason发现EventBot正在进化中,而且每个新版本都会添加新功能,例如动态库加载、加密以及针对不同区域和APP开发商的调整等等。(图片来源:网络)Cyber​​​​eason建议,用户应该定时更新手机,以获取最新的安全补丁,同时避免从非官方或未经授权的来源下载应用程序。参考来源:Cybereason今天你洗手了吗?全民做好防疫准备,齐心抵御新冠肺炎入侵! 点击追踪 >> 新冠肺炎疫情动态*部分照片取自网络,内容皆由MOJO平台的MOJO投稿员归有,若想参考请附加此文的链接。照片或文章如有侵犯版权问题请告知,谈谈网必定删除,谢谢!*

6 years ago

暗网出现售卖冠状病毒康复者血液和唾液!还勒索软件,不给钱就感染你全家!

2019冠状病毒(Covid-19)肆虐,人人都在积极防疫,然而却有人趁着疫情行方法的事情。据VICE报道,暗网上一个网络市场Own Shop出现一则帖文,声称自己已被冠状病毒感染,并正在出售他的血液和唾液,理论上它们用于治疗其他冠状病毒患者。该帖文写道,“我这样做是为了减少家人经济上的负担”,并标上1,000美元(约RM4350)的售价。(图片来源:网络) 据报道称,近期来暗网市场上与COVID-19相关的骗局激增,犯罪分子试图通过利用公众的恐惧,来售卖所谓的病毒测试产品或疫苗来,以及其他与冠状病毒相关的产品。报道也引用全球情报公司IntSights发表的一份报告,由于冠状病毒的检测资源非常有限,导致许多国家,尤其是在美国等国家,对黑市中此类产品的需求激增。黑客、网络罪犯、诈骗者等也都在利用全球冠状病毒大流行来诱骗人们付款购买假冒物品和泄露个人信息。 “但是,这些产品绝不可能是真实的,买家会被他们骗走所有的钱。”(图片来源:网络)这些网络犯罪分子最常用的策略之一,就是使用“ corona”或“ covid”之类的名称注册网站,以诱骗受害者以为他们是官方域名。根据IntSights收集的数据,在这段时期使用这些术语注册的域名数量不断攀升,就在2019年利用“corona”和“covid”两个词注册的域名就有190个,在2020年1月这个数字就超过了1400了,在2月时再度攀升到5000个,到了3月用“corona”和“covid”注册的域名更是突破了3万8000个!尽管其中一些站点是合法的,但更多的是犯罪分子利用来诱使毫无戒心的受害者交出其个人信息甚至金钱。(图片来源:IntSights) 报道还指出,也有黑客利用还使用冠状病毒的名义散播勒索软件,并附上一个勒索文档指如果不支付赎金,黑客甚至可以用冠状病毒来感染整个家庭。“如果我愿意,我甚至可以用冠状病毒感染你整个家庭,还有揭露你所有秘密,我可以做的事情数都数不尽。”(图片来源:网络)此外,报道也指出黑客还试图通过人们对冠状病毒的关注散播恶意软件。早前资讯安全公司ReasonSecurity曾发现,有骇客假冒约翰霍普金斯大学制作的疫情数据地图,提供可下载与安装的应用程式,但实际上却是透过应用植入恶意程式到用户电脑,来窃取浏览器中的敏感资讯。 (图片来源:ReasonSecurity) 也有一些黑客趁着大流行期间攻击公共卫生机构和其他政府机关的网站,据世界卫生组织(WHO)上周表示,自从冠状病毒爆发以来,针对它的网络攻击已经增加了一倍,“黑客正在不懈地瞄准医疗保健网络、端点和物联网设备,以寻找机会赚钱。勒索软件也在更行业中猖狂,影响了整个医院网络的运作,甚至使得挽救生命的医疗设备无法使用。”参考来源:VICE

6 years ago