Android 手機一直跳出廣告,怎麼辦?

手機一直跳出廣告,有可能是在安裝免費應用程式時沒有仔細閱讀存取權限,而讓廣告軟體偷偷潛入手機。一直狂跳廣告實在有夠煩,有什麼辦法可以預防?如果是手機中毒導致不斷跳出的彈出視窗,該怎麼辦?


手機一直跳出廣告,雖然不一定是中毒,但為了保障手機的安全,建議您使用防毒軟體進行全面的檢查和清理,以免無意間下載惡意APP,讓惡意廣告軟體潛伏期中。現在就➤ 立即掃描

什麼是彈出式廣告?

Android 手機上的彈出式廣告就像您畫面上突然冒出來的不速之客,占據了畫面讓您無法做事。它們會在您使用某個應用程式或瀏覽某個網頁時突然跳出來,試圖讓您點選它們來查看更多資訊或下載某些東西。這類廣告有時非常惱人,因為它們會打斷您正在做的事,而且有時很難關掉。

Android 手機上常見的彈出式廣告類型

  1. 全螢幕廣告:這類廣告會占滿整個螢幕,通常是在您使用應用程式或瀏覽網頁時突然跳出來。
  2. 覆蓋式廣告:這類廣告會疊在您正在檢視的內容上方,擋住您的視線,或者讓您無法與底下的內容互動。
  3. 通知廣告:這類廣告會出現在通知區,假裝成系統通知來吸引您的注意力。
  4. 插播式廣告:這些是應用程式畫面轉換時插入的廣告,例如:當遊戲進入到下一關,或者在切換工作時。
  5. 下方彈出式廣告:這類廣告會在當前的視窗底下開啟一個新的瀏覽器視窗,您不會馬上看到,不過一旦您關閉或縮小當前的視窗就會看到。

手機出現廣告的三個原因


您是否也在納悶,廣告到底是如何進到您手機裡?有以下幾種可能:


許多免費應用程式中含有廣告軟體,在安裝時沒有仔細閱讀權限,就可能讓這些廣告軟體偷偷潛入手機。這類應用程式開發者都會免費提供應用程式供人使用,這樣可以觸及更多用戶。但為了生存,這些應用程式通常都內含廣告。這些廣告會以橫幅或插播方式出現在應用程式當中,或者甚至出現在您手機的主畫面或通知列。開發者可經由廣告獲得營收,好讓他們能持續以免費方式提供應用程式給使用者。


有些網站會使用較激烈手段來打廣告,藉此創造營收,這類網站有可能顯示彈出式廣告,或者將您帶到其他含有廣告的網站,這類廣告有可能因網站內容內嵌的某些腳本或程式碼而觸發,有時候,這些廣告甚至在您的瀏覽器已經啟用阻擋彈出視窗功能時還有辦法跳出來。


廣告程式簡單來說就是專門顯示廣告的軟體,屬於一種惡意程式,專門在您手機上顯示不請自來的廣告。廣告程式可經由多種管道被安裝到您的手機,例如:

  • 安裝了來路不明的應用程式: 許多免費應用程式中含有廣告軟體,在安裝時沒有仔細閱讀權限,就可能讓這些廣告軟體偷偷潛入手機。
  • 瀏覽了不安全的網站: 一些網站會利用網頁漏洞或惡意腳本,在使用者不知情的情況下安裝廣告軟體。

一旦安裝之後,廣告程式就會以彈出視窗、橫幅或通知方式顯示各種廣告,甚至當您並非在使用特定應用程式時。
趨勢科技曾發現一波惡意廣告活動,惡意程式 AndroidOS_HiddenAd.HRXAA和AndroidOS_HiddenAd.GCLA暗藏在高達182款熱門免費遊戲及相機 App當中,一旦下載,手機就會化身成「廣告機器」!每5分鐘彈一次全螢幕廣告,不但耗電,還可能竊取你的個人資料。更可怕的是,這些惡意軟體會偽裝成系統應用程式,讓你難以察覺並刪除。即使想關閉,頁面上也只會出現開啟新視窗的選項,允許更多廣告從背景跳出,耗用中毒手機的電池和記憶體。值得注意的是,這些應用程式已經被下載了數百萬次!

⭕️ 別讓你的手機淪為廣告垃圾桶,趕快採取行動,保護你的隱私和手機效能!

趨勢科技行動安全防護能夠封鎖惡意應用程式,使用者還可以利用它的多層次安全防護功能來保護裝置內的資料和隱私,同時抵禦勒索病毒、詐騙網站和身份竊盜等攻擊。⟫ 立即免費下載試用

如何阻擋 Android 裝置上的彈出式廣告?



以下將分享阻擋彈出式廣告的方法,帶您一步步重新掌控您的上網體驗,享受無彈出式廣告的 Android 裝置。

啟用 Chrome 阻擋彈出式視窗的設定

  1. 打開您 Android 裝置上的 Google Chrome 應用程式。
  2. 點選畫面右上角的「更多」(三個點) 圖示。
  3. 選擇選單中的「設定」。
  4. 向下捲動並點選「進階」底下的「網站設定」。
  5. 點選「彈出式視窗與重新導向」。
  6. 切換設定開關來啟用「阻止彈出式視窗」選項。

關閉應用程式的通知

  1. 前往您 Android 裝置的「設定」應用程式。
  2. 點選「應用程式與通知」或「應用程式」。
  3. 向下捲動並點選您想要關閉通知的應用程式。
  4. 點選「通知」。
  5. 切換設定開關來關閉「顯示通知」。

重設 Google 廣告 ID

  1. 前往您 Android 裝置的「設定」應用程式。
  2. 點選「Google」。
  3. 點選「廣告」。
  4. 點選「重設廣告 ID」然後確認這項動作。

清除瀏覽器的快取和資料

  1. 前往您裝置的「設定」應用程式。
  2. 向下捲動並點選「應用程式」。
  3. 找到並點選您的瀏覽器 (如:Chrome、Firefox)。
  4. 點選「儲存」。
  5. 點選「清除快取」,然後「清除資料」。
  6. 重新啟動您的瀏覽器。

更新您的 Android 系統與應用程式

  1. 前往您裝置的「設定」應用程式。
  2. 向下捲動並點選「系統」或「關於手機」。
  3. 點選「系統更新」或「軟體更新」來檢查及安裝任何您裝置可用的更新。
  4. 此外,也透過 Google Play 商店更新您的應用程式來確保您套用最新的安全更新。

重設您的 Android 裝置 (如果問題一直無法解決)

  1. 這應該是您的最後手段,因為這樣會刪除您裝置上的所有資料。
  2. 前往您裝置的「設定」應用程式。
  3. 向下捲動並點選「系統」或「一般」。
  4. 點選「重設」或「重設為原廠設定」。
  5. 遵照畫面指示重設您的裝置。

依照上述方法,您就能有效阻擋彈出式廣告出現在您的 Android 裝置,享受更流暢、更安全的上網體驗。記得隨時保持警戒,並定期更新您的裝置來防範新型態的侵入式廣告。

手機一直跳出廣告,雖然不一定是中毒,但為了保障手機的安全,建議您使用防毒軟體進行全面的檢查和清理,以免無意間下載惡意APP,讓惡意廣告軟體潛伏期中。現在就➤ 立即掃描

PC-cillin搭載深度學習AI引擎,不僅可以一次偵測多種病毒、網路威脅,還可即時封鎖異常行為,保護電腦和行動裝置安全,讓你免受變化莫測的詐騙手法之擾,安心享受網路生活。

IG

提供 Google Bard使用權 ? 帳號竊取程式,透過Facebook 廣告散布

本文說明駭客集團如何在 Facebook 上刊登大型語言模型 (LLM) 主題的付費廣告來散布惡意程式,其目的是要安裝一個不肖的瀏覽器擴充功能來竊取受害者的登入憑證。

今日,大型語言模型 (LLM) 因為通用人工智慧的出現而正夯。早期採用者將因而獲得強大的競爭優勢,包括創意產業在內,例如:行銷、撰稿,以及資料分析與處理。然而,AI 技術的普及也為網路駭客開啟了新的契機,利用人們對 LLM 越來越高的關注度作亂。

本文說明駭客集團如何在 Facebook 上刊登大型語言模型 (LLM) 主題的付費廣告來散布惡意程式,其目的是要安裝一個不肖的瀏覽器擴充功能來竊取受害者的登入憑證。駭客利用 rebrand.ly 之類的短網址來執行網址重導,並使用 Google 的網站代管以及 Google Drive 和 Dropbox 這類的雲端儲存來存放惡意檔案。 

趨勢科技已經將研究結果提供給 Meta,他們追查了這個集團以及他們的攻擊手法、技巧與程序 (TTP),目前我們通報的網頁和廣告都已經被移除。Meta 表示他們會持續利用其內部和外部的威脅研究來強化其偵測系統以發掘類似的詐騙廣告和網頁。此外,Meta 最近也分享了一些最新消息指出他們如何保護那些可能在網路上遭到惡意程式攻擊的企業,並提供一些建議來協助使用者維持安全。  

繼續閱讀

BlackCat 駭客集團透過惡意廣告入侵企業,並且使用了 SpyBoy Terminator軟體

趨勢科技發現有駭客集團透過惡意廣告並且仿冒合法網站來散播惡意程式,駭客仿冒了知名開放原始碼檔案傳輸程式 WinSCP 的網站。受害企業會感染 BlackCat 勒索病毒 (又名 ALPHV),而且駭客還使用了 SpyBoy Terminator 軟體來試圖破壞資安軟體的防護。

最近,趨勢科技事件回應團隊在執行針對性攻擊偵測 (TAD) 服務時發現了一些相當可疑的活動,隨後便聯絡了遭到攻擊的企業。經過調查發現,歹徒透過惡意廣告並搭配仿冒的網頁來散播惡意程式。被仿冒的是知名的 WinSCP 開放原始碼檔案傳輸程式 (Windows 版)。

企業經常透過 Google Ads 這樣的平台來投放針對特定對象的廣告,以便衝高流量和提升買氣。而駭客集團也常在該平台刊登惡意廣告來散播惡意程式,他們會在使用者搜尋特定關鍵字時投放惡意廣告,引誘不知情的使用者下載惡意程式。

在這起案例當中,受害企業與趨勢科技團隊在調查之後發現駭客集團在該企業的網路內部執行了下列未經授權的惡意活動:

繼續閱讀

Google 搜尋「midjourney」AI 繪圖生成工具,當心假下載真偷個資

隨著 AI 工具的爆紅,駭客集團也開始相中這些工具。無論企業或一般使用者在下載及使用任何應用程式和工具時,都應該隨時保持警戒,避免點選可疑廣告或下載未經確認或非官方來源的應用程式,尤其利用 google 搜尋關鍵字時,更要提防夾帶惡意程式的網頁廣告。

ChatGPT 之類的人工智慧 (AI) 工具突然爆紅,使得它們被駭客相中,成為其社交工程(social engineering )陷阱誘餌,誘騙受害者下載惡意程式植入器,最終感染 Vidar 和 Redline 之類的資訊竊取程式。

最近,我們一直在觀察 Google 搜尋引擎上與 AI 工具 (如 Midjourney 和 ChatGPT) 相關的惡意廣告。圖 1 顯示使用者在 Google 上搜尋「midjourney」這個關鍵字時可能看到的惡意廣告 (註: Midjourney 是一種 AI 繪圖生成工具,可讓使用者透過自然語言描述來產生自己想要的圖片)。

繼續閱讀

FBI警告:小心駭客假借15個品牌之名,投放 Google關鍵字廣告,散播 IcedID 殭屍網路

趨勢科技分析了某起利用 Google 點擊付費 (PPC) 廣告散播 IcedID 殭屍網路的惡意廣告,IcedID 能讓駭客執行高破壞力的後續攻擊來侵害系統,例如:竊取資料或使用勒索病毒癱瘓系統。


IcedID 殭屍網路假冒15個知名品牌及應用程式,刊登Google 點擊付費廣告,  散播惡意程式

在密切追蹤 IcedID 殭屍網路的活動期間,趨勢科技發現其散播方式出現重大改變。從 2022 年 12 月起,我們觀察到它開始在 惡意廣告攻擊中使用 Google點擊付費 (PPC) 廣告來散播 IcedID。趨勢科技將此 IcedID 變種命名為「TrojanSpy.Win64.ICEDID.SMYXCLGZ」。

Google Ads 之類的廣告平台可讓企業瞄準特定對象投放廣告,以便衝高流量和提升買氣。使用惡意廣告來散播惡意程式的駭客集團就是利用這類機制,針對特定的關鍵字來投放惡意廣告,引誘不知情的搜尋引擎使用者下載其惡意程式。

趨勢科技的研究發現,IcedID 駭客集團會製作模仿合法企業與知名應用程式的冒牌網頁,然後再搭配惡意廣告來散播 IcedID 惡意程式。最近,美國聯邦調查局 (FBI) 發布一份警告指出網路犯罪集團如何利用搜尋引擎的廣告服務偽裝成合法品牌將使用者帶到惡意網站來獲利。

本文從技術面詳細說明 IcedID 殭屍網路的最新散播方式與使用的最新載入器。

繼續閱讀