《小三與情人們的手機間諜戰》追蹤手機位置與簡訊的Android間諜軟體下載次數高達10萬次,趨勢科技呼籲行動裝置安全不可輕忽!

報導指出高雄一名男子販售竊聽手機的抓姦軟體,遭警方查獲,沒想到交保後變本加厲,再加入「竊取帳號密碼」的新功能,推出可竊取臉書、電郵帳號密碼,及攔截 LINE 的「升級版」軟體,男子還可到府安裝。

高市一對三十多歲夫妻,因為太太晚歸,先生懷疑太太在外有「小王」,趁太太晚間回家洗澡時,偷拿太太的手機到樓下交給許嫌安裝竊聽軟體,太太的手機被植入之後,臉書、郵件,還有LINE的對話統統曝光。

=============================================================

 台北訊】日前高雄市刑大偵獲的以中國網站販賣的智慧型手機間諜軟體進行監聽的新聞,再度引發社會大眾對於智慧型行動裝置安全以及相關惡意程式的關注。趨勢科技最新的安全研究報告指出,在第三季偵測到17.5萬個惡意程式,這些行動惡意程式的行為模式不外乎是監聽、濫用昂貴付費服務,竊取資訊以及發送廣告程式,目的多為駭客牟利。其中更包含具有追蹤手機位置功能且下載次數高達10萬次間諜軟體。趨勢科技呼籲民眾對下載行動APP持謹慎態度,更好的方法是安裝適合的行動安全防護,保障自己的隱私與個資安全。

 追蹤電話與手機位置的間諜軟體下載次數高達10萬次

惡意行動應用程式滿天飛已不是新聞,趨勢科技於GooglePlay上發現許多熱門惡意應用程式,其中更有一款被下載超過10萬次的”Spy Phone Pro”的間諜程式,攻擊者一旦安裝該應用程式於特定目標手機後,便可透過網頁追蹤受害者手機位置、電話與簡訊。受害者於毫不知情的狀況下,個人隱私完全透明。

 手機防毒:一款被下載超過10萬次的”Spy Phone Pro”的手機間諜程式,攻擊者一旦安裝該應用程式於特定目標手機後,便可透過網頁追蹤受害者手機位置、電話與簡訊。

 手機防毒:一款被下載超過10萬次的”Spy Phone Pro”的手機間諜程式,攻擊者一旦安裝該應用程式於特定目標手機後,便可透過網頁追蹤受害者手機位置、電話與簡訊。

手機防毒:一款被下載超過10萬次的”Spy Phone Pro”的手機間諜程式,攻擊者一旦安裝該應用程式於特定目標手機後,便可透過網頁追蹤受害者手機位置、電話與簡訊。

繼續閱讀

Instagram有權力出售你的照片?!

趨勢科技 資安專家 Rik Ferguson刪除了他在Instagram的每一張照片,並且關閉了帳號。為什麼?請看他的文章

你同意屬於你的財產被全部打包帶走?
你同意屬於你的財產被全部打包帶走?

 

Instagram的用戶也都是傻蛋?

作者:趨勢科技資安專家Rik Ferguson

Instagram有權力去出售你的照片?!
Instagram的遺書

 

 

更新於十二月十九日: Instagram的聯合創辦人Kevin Systrom 在本文發表後發表了一篇聲明,承諾將改寫不合理的政策。原本的文章如下:

在短短兩年多前,二〇一〇年的五月,Mark Zuckerberg被指說稱呼他一開始的幾千名使用者是傻蛋,所以才會這麼信任他。而看來這家公司內的某人,也期待那些最近被收購的 Instagram使用者們是一樣的傻蛋。

Instagram宣布改變其隱私權政策使用條款協議,讓他們自己有權利去分享使用者在任何目的下所公開發表的任何照片。Instagram可以有權力去從出售這些照片中獲利,而且很清楚的說明原本的擁有者將不會有任何補償。他們更進一步說明,他們對於你所提供的任何內容都沒有保密義務。

 

該協議說明Instagram將會有;

 「非獨家、全額以及免版的全球有限許可,去使用、修改、刪除、添加、公開演出、公開展示、複製和翻譯該內容,包括在任何媒體頻道,以任意媒體形式,不受限制的散播部分或全部的網站內容

在原本的使用條款中,此段的結尾是「除了沒有公開分享(私人)的內容,不會被散播到Instagram服務之外。」但這句話已經不存在了……

他們還聲稱有更進一步的權利……

 「你同意其他企業或團體可以付費去展示你的使用者名稱、喜好、照片(跟所有相關資料)和你所做的動作,以和付費、贊助內容或促銷配合,而不需對你作出任何補償。

為了確保這條款包含使用該服務的未成年人,也提出對未成年人的告知如下:

如果你未滿十八歲,或小於任何適用的法定年齡,代表你的父母或法定監護人中至少有一個也同意此一規定

最後,為防你沒有得到重點(我想強調的事情):

 「Instagram對你所有的內容都沒有保密義務,Instagram也不會對任何你所提供的內容被使用或披露負任何責任繼續閱讀

<金毒獎 >粉絲票選最駭帝王李宗瑞;最駭帝后陳妍希~話題人物的社交工程陷阱,你 Hold 住了嗎?

“星巴克免費喝”社交工程毒餌,最讓上班族滑鼠Hold不住

如同電影界的指標性獎項金馬獎,一年一度萬眾矚目的駭客攻擊暨病界指標獎項趨勢科技金毒獎又來了。今年趨勢科技徵求廣大趨勢科技Facebook粉絲們,票選2012金毒獎各類獎項得主。甚麼樣的電子郵件標題擄獲粉絲的心,讓粉絲們不點選就心癢癢? 在2012年中,哪些男女明星最受網友青睞,榮登駭客釣魚誘餌首選,奪下最「駭」男女主角獎。在歲末假期頻仍的此時,趨勢科技估計駭客可能會就歲末瘋購物與旅行的相關議題發動另一波的攻擊,民眾應小心謹慎。
陳妍希最「駭」女主角 李宗瑞榮登最駭男主角 成另類駭客吸睛焦點

2012年資安威脅事件依舊不斷,網路釣魚(Phishing)社交工程陷阱( Social Engineering)手法攻擊仍層出不窮。過往趨勢科技從資安防護專家的角度票選出每年透過不同攻擊手法且最具代表性的資安事件;今年趨勢科技透過趨勢科技粉絲團票選,了解對使用者而言,2012年最具代表意義的各類資安事件為何。

票選結果出爐,年度最駭男女主角獎分別由陳妍希與李宗瑞獲得。駭客運用陳妍希宅男女神的知名度為影片釣魚誘餌,而李宗瑞的淫照事件高度引起網友關注,以超過五成的票數獲得壓倒性的勝利。而電子郵件釣魚部分,網友一至認為最讓人滑鼠Hold不住的信件標題為「星巴克免費喝」(27.35%)、「免費下載暗黑破壞神三」(21.88%),以及「李宗瑞影片,趕快下載唷」(16.51%)。而在最受駭客歡迎密碼獎的部分,近半參與票選的網友一致認為「123456」是最受駭客歡迎的傻瓜密碼。

2012年另一個倍受矚目的資安「駭」焦點則是行動裝置APP,52%網友則KUSO票選認為若駭客創造號稱可追蹤正妹的「正妹行蹤通報器」APP,肯定會是「駭」到最多人的行動APP。

趨勢科技資深技術顧問表示:「不論是過往資訊安全專家票選的金毒獎,或是由粉絲從使用者角度出發的票選結果,可以發現駭客攻擊的誘餌或標題都不脫主流大眾關心、或可以滿足人性偷窺欲望或喜愛美的事物的本性。歲末與跨年時節最受矚目的議題不脫購物、美食,以及旅遊等折扣優惠。或是利用依循過往慣例,駭客可能會透過電子郵件、社交平台訊息等方式散播假好康真釣魚或竊取個資的訊息。民眾需提高警覺。」

2012 金毒獎得獎名單:

【最駭導演】 AP進階持續性威脅(Advanced Persistent Threat, APT)
【得獎理由】遠端遙控臥底間諜暗度陳倉,忠實呈現目標攻擊單位情資
粉絲票選年度代表事件:

【最駭女主角獎】話題女明星的假新聞事件
【得獎理由】無中生有炒新聞,滑鼠失控hold不住,三點不露照搏版面
粉絲票選年度代表事件:


【最駭男主角獎】話題男性名人的假新聞事件
【得獎理由】不管是夢中情郎還是淫魔惡狼,好奇心真駭人不淺
粉絲票選年度代表事件:


【最駭人氣獎】Facebook 社群網站詐騙
【得獎理由】交遊廣闊,人氣製造機
粉絲票選年度代表事件:


【最駭新人獎】一上市就被駭客盯上的新品
【得獎理由】樹大招風 ,眾矢之的
粉絲票選年度代表事件:

繼續閱讀

低頭族成為駭客新寵 行動上網購物請小心

趨勢科技行動購物e指南 讓您安心購物無煩惱

「行動購物」可說是再便利不過的購物方式了。特別是歲末接連著聖誕,跨年等假期,對於忙碌的現代人,隨時隨地連上網路查看購物優惠訊息可說是相當方便的購物方式。IDC Financial Insights 的一項調查指出,超過33% 的受訪者表示透過手機購物的金額較去年已增加兩倍[1],但網路購物的便利與商機也相對受到網路犯罪者的高度關注。截至今年10月,趨勢科技(東京證券交易所股票代碼:4704)已發現 175,000 個惡意與高風險的 Android App 程式,造成直接或潛在的行動網路購物風險。如何避開行動網購風險,聰明網購 ? 趨勢科技特別提供行動網路購物e指南與行動購物小撇步,讓您歲末網購無煩惱。

10 個線上購物蕭飛者有七個用手機購物
10 個線上購物蕭飛者有七個用手機購物

行動裝置的普及連帶帶動行動網路購物熱潮,特別是歡慶節日及季末打折季節期間,龐大的行動裝置使用者多半會利用手機或平板電腦上網蒐集相關資訊

或下單,在一般使用者對於透過行動裝置上網購物缺乏資訊安全意識的情況之下,更成為網路犯罪者發動攻擊的最佳目標。

根據趨勢科技病毒研究中心歸納分析,網路犯罪者主要透過以下三個方式來引誘消費者落入惡意程式的陷阱,造成行動網路購物風險:

  • 行動裝置廣告程式

行動裝置廣告程式會占用裝置資源,有時還會以緊急通知的方式出現,使用者點選後卻連上某個購物網站。更有廣告程式還會暗地蒐集使用者手機中的個人資訊,導致個資外洩風險增加。

  • Wi-Fi 連線購物快速又方便,小心個資全都露

消費者如果透過安全防護相對低的Wi-Fi 熱點上網購物,駭客將可運用連線階段挾持的方式,取得如信用卡 號碼等較為機密的購物資訊,進而達成其變賣個資或詐取金錢謀利的目的。

  • 冒牌好康優惠蒐集程式滿天飛

挑選好康優惠蒐集程式時,請務必小心,因為有很多好康優惠蒐集程式都是假冒的 App。這些假冒的程式會從事惡意活動,從濫用高資費服務導致
使用者帳單爆增,更進一步可能蒐集個資侵犯使用者隱私權。趨勢科技建議應該直接於程式開發者的網站下載相關程式,降低下載到假 App 程式的機率。

行動網路購物風險多,如何聰明避開行動網購風險,享受其所帶來的便利與樂趣,趨勢科技提供以下四個小撇步供消費者參考:

  • 使用開放性 Wi-Fi 服務,個人資料請勿露:連上開放性的網路服務,如 Wi-Fi ,看似相當便利,但此類網路的開放特質如同雙面刃,會讓使用者的個人資料暴露在輕易被有心人士竊取的風險中。如必須使用開放性無線網路如Wi-Fi服務,請儘量選擇由具有良好加密機制的無線網路服務,並儘量勿進行與傳送個人機密資料相關的行為如上網購物或線上金融交易。
  • 下載來自不明第三方應用程式商店的 APP 前請審慎考慮:

趨勢科技建議消費者應盡量避免下載來自不明第三方應用程式商店的 APP目前最新的資訊安全軟體如PC-cillin 雲端版可針對可疑的Android

APP進行掃描,已有效發現藏有惡意程式的App並提醒消費者請勿下載。 繼續閱讀