8款假雲端手機挖礦App,不僅賺不到錢,還會偷扣款


最近趨勢科技發現 8 款假的虛擬加密貨幣挖礦應用程式,宣稱可讓使用者透過投資雲端挖礦賺錢。但這些惡意程式只會誘騙受害者觀看廣告、訂閱付費服務 (平均月費 15 美元),或是付費加購額外功能卻什麼也沒得到。其中有兩個應用程式甚至得付費購買。目前仍有超過 120 個假的挖礦程式在線上,雖然這些應用程式根本不提供雲端挖礦或任何虛擬加密貨幣挖礦功能,但有些竟然會透過應用程式內部購買機制,向使用者推銷額外提升運算效能的付費功能,,甚至鼓勵使用者自己購買挖礦機來提升挖礦效率。

Google Play Store 近日下架了 8 款假裝成加密貨幣的「雲端挖礦」Android App,這些應用程式聲稱可以幫用戶挖掘加密貨幣,引誘用戶購買昂貴的挖礦算力服務、投放垃圾廣告,或者私下讓用戶訂閱來偷扣款。資安公司趨勢科技也提出建議,來讓民眾免於受到假挖礦軟體詐騙。

想要透過 虛擬加密貨幣挖礦賺錢的人越來越多,網路犯罪集團正利用這股挖礦熱潮,積極散播虛擬加密貨幣挖礦惡意程式,製作各種假的 Android 應用程式來吸引想要透過虛擬貨幣致富的人。

繼續閱讀

企業 4G/5G 專網遭駭客入侵的威脅

5G 將是促使工業環境改革的催化劑,而企業機構正紛紛部署的 4G/5G 企業專網就是其中之一。本文將深入探討這項技術的資安風險與潛在問題。

過去 20 年來,不論各種工業或一般日常使用者,都因電信技術的突飛猛進而受惠,而目前最有可能催化未來世界變革的基礎技術就是 5G。這項技術將持續發展以及它將深刻影響某些產業的最佳徵兆,就是企業對非公共網路 (Non-public Network,簡稱 NPN) 的持續投資,也就是一般所謂的「企業專網」(Campus Network)。

4G/5G 企業專網有助於達成產業對改善可用性、降低延遲、強化隱私以及網路隔離的要求,但這類網路卻也可能衍生新的資安漏洞,因為資訊技術 (IT) 專家與營運技術 (OT) 人員缺乏充分的知識來解決電信相關的威脅以及攻擊面擴大的問題。

我們的研究報告「來自 4G/5G 核心網路的攻擊:工業物聯網在已遭入侵的企業專網內的風險」(Attacks From 4G/5G Core Networks: Risks of the Industrial IoT in Compromised Campus Network) 深入探討了部署 4G/5G 企業專網所衍生的資安風險。我們建立了一個專用的 4G 企業專網,然後模擬各種不同攻擊情境來示範其衍生的威脅,以及企業專網該如何防範這些威脅。本篇概要敘述這份研究以及我們所測試的一些常見攻擊情境。

繼續閱讀

《資安新聞周報》8款偽裝「雲端挖礦」安卓app遭下架/ 收到健保電郵「exe附檔」勿打開!/ 軟體 Bug,只要插上滑鼠就授予系統管理員權限/ iOS安全機制不敵駭客攻擊!iPhone遭植入飛馬間諜軟體 /駭客以百萬美元買通員工當內鬼 對系統植入勒索病毒

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

資安新聞精選

8款偽裝「雲端挖礦」安卓app遭下架 4招可預防安裝到惡意程式          聯合新聞網

LINE山寨版相似度100%!官方急籲:千萬別點       三立新聞網

收到健保電郵「exe附檔」勿打開! 健保署:名稱遭冒用開啟恐中毒     自由時報電子報

殭屍網路發動大規模DDoS攻擊,每秒發出逾1,700萬次HTTP請求          iThome

國內爆發愛心協會大規模捐款個資外洩,影響機構恐破200間,關鍵資訊服務商網軟遭駭仍在調查中     iThome

AT&T否認被駭遭竊7000萬用戶資料 iThome

iOS安全機制不敵駭客攻擊!iPhone遭植入飛馬間諜軟體      新頭殼

山寨版LINE網站超逼真! 點進去都不知是假的         中視新聞網

微軟PowerApps入口網站預設資料設定,恐使3800萬用戶資料公開於網上          iThome

殭屍網路Mozi鎖定Netgear、華為、中興網路閘道發動攻擊,納入持續運作的能力     iThome

企業當心!駭客買通員工當內鬼 對系統植入勒索病毒  新頭殼

【查證】疫情期新騙局?打過疫苗按1沒打按2,手機就被駭?背景不明!相關單位尚未接獲此類案件  MyGoPen

繼續閱讀

包裹出現這特徵,超商店員警告是詐騙!詐騙集團為何會寄包裹給你?

明明沒訂貨,卻收到超商取貨的簡訊,這是怎麼回事?詐騙集團利用超商取貨進行詐騙,一名張姓網友近日收到「貨到付款2000元」通知,但因為最近買太多東西也讓他不確定自己是否有下單。還好機警的超商店員看到貨物包裝後,提醒他這是「詐騙」。原來是包裹上標籤貼有: XX 代寄 字樣,新北市政府消費者保護官也提醒民眾取貨應先檢查包裝上的寄件人資訊,若出現「非賣家」等關鍵詞,就要警覺可能是境外寄來的詐騙包裹,最好請店員不要刷條碼、不要付款取貨。

如果你也常接到這種超商貨到付款取貨通知,你的個資可能流落到詐騙集團手裡了。如何預防個資外洩?如果廠商告知你的資料可能已經外洩,有哪些補救措施?請看本文。

包裹出現這特徵,超商店員警告是詐騙!

本文重點預覽:

網友分享險遭詐經驗
超商店員教你分辨詐騙包裹
消保官的提醒
如何成功拿回退費?⁣⁣
詐騙集團為何會寄包裹給你?你的個資可能外洩了!
犯罪分子可能會拿你的個資做的七件事
防止資料外洩該注意的 10 個要點




有名張姓網友收到貨到付款 2000 元的通知,前往超商取貨時,店員看了包裹外貼的東西就知不對勁,提醒他不要取貨以免受騙。⁣⁣

PC-cillin不只防毒也防詐騙 ✓手機✓電腦✓平板,跨平台防護3到位➔ 》即刻免費下載試用

繼續閱讀

從美國電信商 T-Mobile 逾1億用戶個資外洩,談消費者該如何保護個資?

美國第二大電信商T-Mobile又遭駭客攻擊,估逾1億用戶個資外洩,本文討論 T-Mobile 資料外洩事件可能對你造成什麼影響,以及你如何保護自己的資料。

最近 T-Mobile 遭駭客入侵導致 4 千萬名客戶的個資被賣到黑暗網路的消息,讓許多受害者感到求助無門。的確,這真的會讓人覺得自己無力捍衛自己的資料。在這次事件當中,有一些外洩的資料相當重要,包括:

駭客可利用這些資料來對受害者施展各種詐騙手法以造成財務損失,例如:報稅詐騙、銀行/金融詐騙、快遞詐騙等等。雖然這些詐騙手法當中有許多甚至不必跟受害者打交道就能得逞,但你還是有些方法可以保護自己來防範可能的攻擊。

繼續閱讀