請更新您的瀏覽器

您使用的瀏覽器版本較舊,已不再受支援。建議您更新瀏覽器版本,以獲得最佳使用體驗。

遊戲動漫

Android手機用戶注意! 新一波間諜程式攻擊現身

新頭殼

發布於 2018年04月26日06:39 • 新頭殼newtalk |蔡幸秀 綜合報導

新頭殼newtalk

安卓手機用戶注意!有資安廠商近期偵測到一波新網路攻擊,Android惡意程式「ANDROIDOS_XLOADER.HRX」會透過入侵路由器篡改網域名稱系統設定(DNS)進行散播,推播假冒的通知訊息引誘受害者去惡意網域下載 XLoader惡意程式,並喬裝成Facebook或Chrome等正常應用程式,進一步竊取裝置上的包括身分識別與金融帳號密碼等個人敏感資料,不法人士瞄準了台灣、香港、中國大陸、日本和韓國等亞洲地區進行散播攻擊。

根據趨勢科技指出,XLoader既是間諜程式,也是銀行木馬程式,一旦受害者裝置遭到感染之後,XLoader除了可以掌握到所有應用程式的相關資訊、推播訊息,還能偷看簡訊、暗中錄下語音通話。更令人擔心的是,其會建立一個臨時的網站伺服器以進行網路釣魚來騙取受害者的個人資料,為使受害者不易察覺,這些網路釣魚網頁甚至能根據裝置的設定來提供相對應的多國語言,包含中文、日文、韓文、英文等。

因此也特別提醒一般消費者,XLoader會利用系統管理權限來隱藏自己,並在暗中執行惡意指令,因此受害者幾乎不易察覺,呼籲使用者應養成正確的資安習慣,例如設定高強度密碼、定期更新及修補路由器韌體、啟用路由器內建防火牆、定期檢查路由器設定等方式來防範家用或企業路由器漏洞的威脅。

另外,也建議系統管理員和資安人員應妥善設定路由器組態來防範DNS快取汙染這類的攻擊。

0 0
reaction icon 0
reaction icon 0
reaction icon 0
reaction icon 0
reaction icon 0
reaction icon 0

留言 41

  • Wendy
    我要怎麼看哪個有毒
    2018年04月26日07:37
  • lapdchou
    這種黃防護措施只有電腦專家才懂,我們可以立法:預防手機個人資料被人不法使用,可以到警察機關先行備案,以證明清白,,,
    2018年04月26日07:11
  • Kyle Hsieh
    Android是開放式系統,本來中獎的機會就比ios高,自己小心一點吧,不要亂點
    2018年04月26日09:28
  • 孫介武
    這漏洞就沒法補救嗎?任人予取予求的,系統開發商是豬嗎!
    2018年04月26日07:47
  • 所以我們要的答案還是沒寫啊! 幹話一大堆,可以給點比較實際的嗎? 該如何自行在家做簡單測試之類啊?
    2018年04月26日23:27
顯示全部