已經被下載達1,300萬次!「手機沒電」「廣告跳不停」?檢查你是否被偷偷安裝了這個廣告軟體

資安研究團隊最近在Google Play Store和Apple App Store上發現近100個惡意應用程式,下載次數高達了1,300萬次。這些應用程式夾帶了與Scylla廣告詐騙活動有關的廣告軟體。這種廣告詐騙活動會在行動裝置上顯示不需要或隱藏的廣告來賺錢。當使用者點擊廣告或在特定位置時就會觸發廣告,甚至只是解鎖手機螢幕都會觸發。

偽裝合法應用程式,偷偷啟動侵入式廣告


Scylla是Poseidon廣告詐騙的最新一代,之前一代是Charybdis。Scylla會偽裝成合法的應用程式,偷偷在背景啟動侵入式廣告。Scylla在手機處於非使用中狀態也能收集廣告點擊資料,所以使用者不會注意到可疑情況出現。此外,它還能夠散播惡意軟體(如勒索病毒)到使用者裝置上。

下面列出的惡意應用程式已經從Google Play Store和App Store移除。如果你不小心安裝過這些應用程式,確保已經將其移除

移除這些惡意應用程式!

iOS

  • Loot the Castle
  • Run Bridge
  • Shinning Gun
  • Racing Legend 3D
  • Rope Runner
  • Wood Sculptor
  • Fire-Wall
  • Ninja Critical Hit
  • Tony Runs

Android

手機感染了Scylla或Charybdis不只出現煩人廣告、手機很快沒電…


廣告詐騙應用程式可能對你的行動裝置造成下列影響:

  • 顯示大量不需要的廣告或通知
  • 快速消耗手機電池
  • 增加網路或行動數據使用量
  • 攻擊者能夠從隱藏廣告中獲利,惡意應用程式會將它們算成已看過並回報廣告平台已經向使用者展示過廣告 – 即使使用者從未看過
  • 收集使用者在行動裝置上的實際點擊次數,並將這資訊作成假的廣告點擊數傳送給廣告商以賺錢
  • 植入惡意軟體,安裝惡意應用程式擴充功能和勒索病毒

如何保護你的手機不受這類廣告詐騙侵害?


以下是防止行動裝置遭受這類惡意軟體入侵的最佳做法:

  • 保持行動裝置作業系統在最新狀態。
  • 安裝應用程式時要小心。只從官方商店安裝,同時要確認發布者的身分並閱讀應用程式的評價。
  • 當應用程式要求裝置權限時,請小心謹慎。
  • 使用強密碼或安裝密碼管理器來保護帳號密碼。
  • 在行動裝置上安裝防毒軟體,如趨勢科技行動安全防護。

趨勢科技可以提供什麼保護?

趨勢科技行動安全防護提供對藏在應用程式內惡意軟體的全面性防護。其即時安全掃描功能提供最全面的防惡意軟體功能。而且還提供安裝前預掃描功能,能夠在你安裝前封鎖Google Play上的惡意應用程式和惡意軟體。

✅防毒防詐✅守護帳密✅VPN安心串流✅阻絕惡意✅安心蝦拚 PC-cillin 讓你的『指指點點』可以開心又安心點! 【一下指就掉入詐騙陷阱?PC-cillin讓你安心點 】PC-cillin不只防毒也防詐騙 ✓手機✓電腦✓平板,跨平台防護3到位➔ 》即刻免費下載試用
【一下指就掉入詐騙陷阱?PC-cillin讓你安心點 】PC-cillin不只防毒也防詐騙 ✓手機✓電腦✓平板,跨平台防護3到位➔ 》即刻免費下載試用
FBIGYoutubeLINE

◼原文出處:New Adware Apps Reach 13 Million Downloads

Water Labbu 劫持詐騙網站加密貨幣, 得手超過31萬美金

Water Labbu 以寄生方式入侵45個加密貨幣詐騙網站,竊取總金額至少316,728 美金。

Water Labbu 劫持詐騙網站加密貨幣, 得手超過31萬美金

Water Labbu將惡意JavaScript注入其他詐騙者的惡意去中心化應用程式(DApp)網站,利用他們的社交工程(social engineering )詐騙活動來竊取加密貨幣。

趨勢科技發現一個Water Labbu的駭客集團將目標放在加密虛擬貨幣(Cryptocurrency)詐騙網站上。在通常情況下,加密貨幣詐騙者會用社交工程(social engineering )陷阱來與受害者進行互動,博取他們的信任,藉以操縱受害者提供轉移加密貨幣資產所需的權限。雖然Water Labbu也一樣會利用受害者錢包的存取權限和代幣准許(token allowance)來竊取加密貨幣,不一樣的是,他們並非使用社交工程 – 至少不是直接使用。相對地,Water Labbu讓其他詐騙者用社交工程手法去欺騙無戒心的受害者。

繼續閱讀

玩 Fortnite(堡壘之夜)時卡頓?五招變順暢

還有什麼比在玩遊戲時卡頓(Lag)更加煩人了?雖然Fortnite(堡壘之夜)已經推出5年多了,還是有許多人會持續或間歇的遇到卡頓,而且往往很難找到確切原因。如果你也有這種感覺,那本篇文章將會介紹你五個有助於消除Fortnite卡頓的做法!

為什麼 Fortnite 會卡頓?


如果你在玩Fortnite時會遭受到卡頓之苦,那更讓人沮喪的就是該如何找出問題源頭。這裡列出了主要的罪魁禍首:

  • 硬體不夠強
  • 遊戲內的圖形設定過高
  • 高ping值,糟糕的網路連線速率或網路供應商的限制

除了升級電腦硬體或更換網路供應商外,你可能認為自己沒有什麼可做的了,但本篇文章會介紹許多有用的建議,所以請繼續看下去!

繼續閱讀

《資安新聞周報》免費Wi-Fi恐遭駭客”造假” 個資全盜光!   /超過七成的台灣企業供應鏈曾遭勒索病毒襲擊/Chrome 瀏覽器曝5個「高風險」漏洞/蘋果對Web3多不友善?  

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

資安新聞精選

趨勢科技提2022四大網路陷阱,推最新防毒軟體PC-cillin 2023    資安人

「假網拍」騙最多! 防毒軟體「雲端+AI」合作165阻詐   tvbs新聞網

新詐騙手法! 信箱收假「超商禮券」 掃QRcode恐洩個資    年代新聞

Netflix電郵要求更新付款方式? 專家:新詐騙手法         自由時報電子報

不想留「黑歷史」 調查:85%的台灣人想刪除網路個資       ETtoday新聞雲

免費Wi-Fi恐遭駭客”造假” 個資全盜光!     華視新聞網

國家級的網攻!針對半導體製造業的勒索軟體攻擊將持續並產生重大影響     資安人

超過七成的台灣企業供應鏈曾遭勒索病毒襲擊          工商時報電子報

LINE Bank 再出擊!全面啟動詐騙交易偵測、切入汽機車網路投保市場     科技新報網

微軟證實Windows 11 22H2在複製大文件時會出現性能下降的問題          iFuun.com

別讓駭客有機可乘!幣圈黑暗森林「自救指南」     區塊客

AI、機器人、元宇宙…描繪未來工廠樣貌   電子工程專輯

App 可診斷 COVID-19 與氣喘,輝瑞 1 億多美元收購澳洲數位醫療公司          科技新報網

繼續閱讀

前美國特勤局資安長對拜登網路安全行政命令的看法

前美國特勤局資安長和趨勢科技現任網路安全長Ed Cabrera檢視了拜登總統行政命令的成果以及各式組織能夠從中學到什麼。

作者:趨勢科技網路安全長Ed Cabrera


為了應對發生在Colonia Pipeline的嚴重勒索病毒(勒索軟體,Ransomware) 攻擊,美國拜登總統在2021年5月12日簽署了第14028號行政命令 – 改善國家網路安全Executive Order 14028, “Improving the Nation’s Cybersecurity)。拜登行政命令的目的是要讓國家網路安全現代化,保護關鍵基礎設施對抗未來的攻擊。

本文我將檢視過去一年多以來,該行政命令的成果、面臨的挑戰,以及各行各業的CISO資安長能從中學到什麼來加強自身的網路安全策略。

繼續閱讀