請更新您的瀏覽器

您使用的瀏覽器版本較舊,已不再受支援。建議您更新瀏覽器版本,以獲得最佳使用體驗。

Google發警告!5款惡意App偽裝免費PDF閱讀器 已被下載20萬次

新頭殼

更新於 2024年02月20日10:01 • 發布於 2024年02月20日10:01 • Newtalk新聞 |曾郡秋 綜合報導
國際資安公司ThreatFabric 表示,有5款Android App都有Anatsa 銀行木馬的程式碼,且可避開Android 13系統版本(含以上)的安全檢測。 圖:新頭殼資料照

Newtalk新聞

Anatsa 銀行木馬是一種利用偽裝成手機清理軟體或PDF閱讀器App的方式,來竊取用戶的個人資料和網路銀行交易的惡意程式。國際資安公司ThreatFabric 表示,經調查有5款Android App都有Anatsa 銀行木馬的程式碼,且可避開Android 13系統版本(含以上)的安全檢測。這些App自去年11月起就在Google Play 商店上架,已吸引了約15萬至20萬次的下載,Google也發出警告,提醒曾經下載過的用戶盡快卸載。

這5款惡意App中,有3款是PDF閱讀器,分別是:Phone Cleaner - File Explorer 、PDF Viewer - File Explorer和PDF Reader: File Manager 。另外2款則是手機清理工具,名為:Phone Cleaner - File Explorer 、Phone Cleaner: File Explorer 。

ThreatFabric 指出,Anatsa 銀行木馬能夠取得手機裝置的完全託管(DTO)權限,並利用應用程式輔助服務和多階段的感染流程,侵入手機裝置。在不需要用戶任何操作的情況下,就能夠偷走手機裝置內的個人敏感資料,並執行網路銀行的自動交易等惡意操作。

此外,為了防止類似的惡意攻擊再次發生,ThreatFabric 提醒用戶,在下載任何App之前,要確認該App是由可信任的開發人員所提供,並要拒絕授予與App功能無關的權限。

Google 在收到舉報後,已經將這些App從Play Store 平台上移除。資安業者建議,如果用戶曾經下載過這些App,應該儘快刪除卸載。受到Anatsa 銀行木馬影響的國家有:英國、德國、西班牙、斯洛伐克、斯洛維尼亞和捷克,而攻擊者主要針對Andrid裝置發動攻擊。

延伸閱讀

查看原始文章

生活圖解懶人包

圖解小知識
鋪垃圾袋3秒搞定 又開又深垃圾下得去

LINE TODAY

圖解健康
對抗白髮大作戰 靠剪靠染靠吃 不能拔

LINE TODAY

圖解新聞
淡江大橋創世界紀錄 主橋塔絕美且防震防颱

LINE TODAY

圖解旅遊
旅日購物退稅優化 免稅密封袋將成歷史

LINE TODAY

更多生活相關文章

01

三峽車禍1年過去了 遺屬等不到道歉

聯合新聞網
02

獨家/月領7.5萬招嘸人!台灣「這工作」過半移工 業者吐:他們也挑工作

三立新聞網
03

正妹精心打扮赴約!男竟回「不知道去哪」...3.5萬網友秒懂:目的超明顯

鏡報
04

吃完飯「衛生紙習慣丟碗裡」?服務生曝真心話...網籲1國家千萬別做

鏡報
05

翻譯讓原作展延生命──《臺灣漫遊錄》英、日、韓譯本,在不同語境開出異花

報導者
06

朝聖台灣早餐卻被「飯糰擊沉」!日漫畫家吃完一路爆睡 網笑翻:最強安眠藥

鏡週刊
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...