科技中心/綜合報導
網路安全公司 Check Point Software近日宣布,有駭客透過智能手機系統Android的漏洞,駭進用戶手機下載的非法應用程式,且受害帳號逾130萬個,Google已向美國有線電視新聞網CNN證實此消息。
▲圖/攝影者Eduardo Woo, flickr CC License
報導指出,駭客透過一款名為Gooligan的木馬程式,植入部分看起來無害的應用程式,再上傳至未獲Google認證的app商店,不知情的用戶下載這些App後,惡意軟體就會入侵和Android手機綑綁的Google帳戶,藉此竊取個人資料。
資安專家表示,遭到感染的Android手機會安裝其他應用程式,並給予高分評價,藉此衝高名聲並賺取程式下載數量。對此,Google表示,目前已擋下15萬宗類似這樣的網路攻擊事件,另外也提醒用戶,別安裝來路不明的第三方App,藉此避免私密資料被流傳。
被Check Point點名可能受到感染的App:
Perfect Cleaner
Demo
WiFi Enhancer
Snake
gla.pev.zvh
Html5 Games
Demm
memory booster
แข่งรถสุดโหด
StopWatch
Clear
ballSmove_004
Flashlight Free
memory booste
Touch Beauty
Demoad
Small Blue Point
Battery Monitor
清理大师
UC Mini
Shadow Crush
Sex Photo
小白点
tub.ajy.ics
Hip Good
Memory Booster
phone booster
SettingService
Wifi Master
Fruit Slots
System Booster
Dircet Browser
FUNNY DROPS
Puzzle Bubble-Pet Paradise
GPS
Light Browser
Clean Master
YouTube Downloader
KXService
Best Wallpapers
Smart Touch
Light Advanced
SmartFolder
youtubeplayer
Beautiful Alarm
PronClub
Detecting instrument
Calculator
GPS Speed
Fast Cleaner
Blue Point
CakeSweety
Pedometer
Compass Lite
Fingerprint unlock
PornClub
com.browser.provider
Assistive Touch
Sex Cademy
OneKeyLock
Wifi Speed Pro
Minibooster
com.so.itouch
com.fabullacop.loudcallernameringtone
Kiss Browser
Weather
Chrono Marker
Slots Mania
Multifunction Flashlight
So Hot
HotH5Games
Swamm Browser
Billiards
TcashDemo
Sexy hot wallpaper
Wifi Accelerate
Simple Calculator
Daily Racing
Talking Tom 3
com.example.ddeo
Test
Hot Photo
QPlay
Virtual
Music Cloud
對於文章內提到Clean Master,獵豹移動查證後指出,正版的Clean Master沒有文中提到的問題,而是有疑問的山寨版Clean Master在非官方市集中散播。獵豹移動說,近來備受關注的Gooligan惡意程式為Ghost Push病毒的變種,同源自特洛伊木馬家族。此惡意程式於第三方app商店傳播,而非Google授權的Google Play商店。
消費者若是在正式官方授權之商店下載app無需擔心受此病毒感染。獵豹移動為手機木馬病毒研究和防護的領航者,也將持續關注此惡意程式。針對懷疑或已受此木馬家族病毒感染的安卓手機用戶,建議使用 CM Security或造訪Google Play商店下載正版的Clean Master為手機提供最佳防護。
Wĕběr偉哲3️⃣9️⃣4️⃣3️⃣✨ 少一款
2016年12月06日07:25
云禾 一推中國和陸資色彩的APP
2016年12月06日05:31
廖尹詮 看留言有些人覺得自己的個資沒用處,但個資對犯罪者來說可以做的事很多。個資內容包羅萬象 可以根據洩漏的來源出處而有不同,可能是銀行或是你工作的公司 也可能是政府機關或是你消費過留下資料 辦過會員的網站或店家 也可能是你的手機或電腦 然後是你隨手扔進垃圾桶的帳單、收據;最簡單就賣個資給各種公司,你就會接到一堆推銷電話或是詐騙電話;再來就是盜用通訊軟體帳號 假冒身份騙陌生人 不然就騙你的親朋好友同事;盜刷信用卡、盜領銀行郵局帳號;若是有你的網拍帳號可能就會上架一堆假商品騙不知情的人買;也可以觀察你臉書微信微博推特IG各種社交網站跟軟體 分析你的生活圈、平時的移動範圍跟生活作息還有消費水平 來個騙財騙色敲竹槓 也可以闖空門 再來就綁架或誘拐等等;個資能做的事情太多了 相關事證國內外的新聞報導都有 所以不要認為你的個資沒用。然後此篇所提的軟體絕大多數都不是在『官方網站』或是『正版的Google play商店』安裝的 至於原因絕大多數都是不想付費下載,要用破解版或是免費下載 用蘋果手機的也是如此;當然 也不排除有人仿冒出一些假軟體通過官方的認證出現在平台上讓大家下載 所以請多注意 小心為上。
2016年12月04日21:33
回去用海豚機好了 什麼事都沒有 下班回家用電腦就好
2016年12月04日15:35
蘇志成 全部移除就正常ㄌ
2016年12月04日13:18
顯示全部