[新闻] Android手机用户注意! 新一波间谍程式

楼主: olmtw (支持htc,支持台湾货)   2018-04-26 19:00:20
Android手机用户注意! 新一波间谍程式攻击现身
新头壳newtalk | 蔡幸秀 综合报导
发布 2018.04.26 | 14:39
安卓手机用户注意!有资安厂商近期侦测到一波新网络攻击,
Android恶意程式“ANDROIDOS_XLOADER.HRX”会透过入侵路由器篡改
网域名称系统设定(DNS)进行散播,推播假冒的通知讯息引诱受害
者去恶意网域下载 XLoader恶意程式,并乔装成Facebook或Chrome等
正常应用程式,进一步窃取装置上的包括身分识别与金融帐号密码等
个人敏感资料,不法人士瞄准了台湾、香港、中国大陆、日本和韩国
等亚洲地区进行散播攻击。
根据趋势科技指出,XLoader既是间谍程式,也是银行木马程式,一
旦受害者装置遭到感染之后,XLoader除了可以掌握到所有应用程式
的相关资讯、推播讯息,还能偷看短信、暗中录下语音通话。更令人
担心的是,其会建立一个临时的网站服务器以进行网络钓鱼来骗取受
害者的个人资料,为使受害者不易察觉,这些网络钓鱼网页甚至能根
据装置的设定来提供相对应的多国语言,包含中文、日文、韩文、英
文等。
因此也特别提醒一般消费者,XLoader会利用系统管理权限来隐藏自
己,并在暗中执行恶意指令,因此受害者几乎不易察觉,呼吁使用者
应养成正确的资安习惯,例如设定高强度密码、定期更新及修补路由
器韧体、启用路由器内建防火墙、定期检查路由器设定等方式来防范
家用或企业路由器漏洞的威胁。
另外,也建议系统管理员和资安人员应妥善设定路由器组态来防范
DNS快取污染这类的攻击。
https://newtalk.tw/news/view/2018-04-26/122304
危险了!Android用户请格外小心,趋势科技也对大家提出提醒啦
奇怪的东西没事可不要乱点乱按,有人要奇怪的权限也不要给他,免得出事后悔莫及
还有不同语言喔

Links booklink

Contact Us: admin [ a t ] ucptt.com