利用光學字元辨識 (OCR) 蒐集登入憑證、謊稱可賺很大的APP-Android 惡意程式CherryBlos 與 FakeTrade 攜手向「錢」看

趨勢科技行動應用程式信譽評等服務 (MARS) 團隊最近發現兩個相關的最新 Android 惡意程式家族正在從事虛擬加密貨幣挖礦與賺錢詐騙,目標鎖定 Android 用戶。

CherryBlos 與 FakeTrade:兩個相關的Android 詐騙惡意程式

第一起詐騙透過熱門社群網路平台來推銷一些假的服務,利用廣告將使用者帶到網路釣魚網站,誘騙使用者下載及安裝 Android 惡意應用程式,也就是 CherryBlos (AndroidOS_CherryBlos.GCL),其名稱來自於它的攻擊框架使用的特殊字串,該程式會竊取虛擬加密貨幣錢包相關的登入憑證,並在受害者提款時暗中調換錢包的位址。

另一起攻擊行動則使用了多款謊稱能讓使用者賺錢的 Android 應用程式 (最早在 2021 年出現在 Google Play),裡面含有 FakeTrade 惡意程式 (AndroidOS_FakeTrade.HRXB)。這些應用程式會謊稱自己是一個電子商務平台,使用者可透過推薦好友和儲值來增加收入。但使用者卻無法將裡面的錢提領出來。

假的社群媒體貼文散播 CherryBlos


CherryBlos 家族的第一個惡意程式是「Robot 999」,最早在 2023 年 4 月現身,下載網址為:hxxps://www.robot999.net/Robot999[.]apk。經過深入研究之後,我們追蹤到它的來源是一個名為「Ukraine ROBOT」的 Telegram 群組,該群組從 2023 年初開始便一直在散播虛擬加密貨幣挖礦相關的訊息。該群組的詳細資料上即提供了會下載惡意程式的網路釣魚網站網址。

繼續閱讀

新詐騙簡訊:自來水欠費,今晚就會被停水?!認清網址結尾「.gov.tw」才是真官網

自來水欠費提醒簡訊,而且是今晚12點就會被停水!!很多人收到這則訊息急得趕緊點簡訊內的網址進行繳費,但你有注意過簡訊的網址嗎?還是就這樣被盜刷了信用卡…

自來水欠費提醒簡訊

這個週末有很多人收到自來水公司的簡訊,稱自己有水費欠費即將被停水

【台灣自來水公司】您的水費已經欠費,今晚12點將停水,請回复1或者您前往 iosetc[.]top 盡快繳費,給您的生活帶來不便敬請諒解.’

自來水公司的簡訊

如果你看到這封簡訊嚇了一跳,就點進連結想要繳費,那麼接下來你就會掉入詐騙集團的圈套裡,讓就讓防詐達人來帶你看一看….

繼續閱讀

萬安演習外出竟收到「槍決通知」簡訊,這詐騙太狠了… 還有人反被指控信貸詐騙

詐騙越來越猖狂,今日竟出現多則「槍決通知」詐騙簡訊,要民眾匯款繳清罰金,否則將上門執行槍決的超荒唐話術

今日起連續四天萬安演習,順序以北部、南部、東部及外島、中部分次實施,演習的時間從13:30-14:30,而今天首日(7/24)萬安演習範圍是北部,包含雙北,基隆、桃園、新竹與宜蘭。

沒想到演習才剛剛結束,竟然有人收到簡訊說被檢測到萬安演習時違反了民防法

最新詐騙話術:槍決通知簡訊

繼續閱讀

扣款失敗的紅單警告簡訊你也收到了嗎?釣魚網站從車牌到信用卡資料全都騙

最近假冒遠通電收的詐騙簡訊變本加厲,還以「紅單」和送交「執法機關」威脅,引導你進入網站繳納通行費,其實根本是要把個資都騙去,還要盜刷信用卡

近幾個月一直有假冒遠通電收的釣魚簡訊,各種話術千奇百怪,無紙停車單、臨時停車費、eTag扣款失敗通通有,雖然我們過去已經警示大家非常多次,但近期又有新的話術,讓這則釣魚訊息再次躍上Google搜尋排行

扣款失敗,小心紅單?

最近新的詐騙話術不只是催促你盡快繳納,還用威脅的方式嚇唬民眾,例如以下這幾種簡訊:

已超過規定期限,請及時處理您的逾期通行費,【 https[:]//qcy[.]buzz/vUWKZ 】,07/19仍未繳納者,資料將送達執法機關!

由於扣款失敗,請您及時處理,[ https[:]//vdu[.]one/zmnPV ]避免紅單處罰。

繼續閱讀

詐騙份子拿你的護照號碼可以做什麼?

對詐騙份子來說,護照可能是最讓他們垂涎的身份證明文件了,因為到哪都可以使用。由於護照在詐騙份子眼中的巨大價值,你更應該了解當護照/護照號碼落入壞人手中的危險。接下來,我們會介紹所有你該知道的資訊。

護照在詐騙份子眼中的巨大價值,你更應該了解當護照/護照號碼落入壞人手中的危險

詐騙份子拿你的護照號碼可以做什麼?


幸運的是,如果犯罪分子只能拿到你的護照號碼,那情況並不像護照正本那樣糟糕。犯罪分子有多種方式可以利用護照正本(比方說用你的名義入境他國),而護照號碼對他們來說就沒那麼有價值。

但如果結合了其他個人資訊,如姓名、地址和照片(這些資訊很可能在網路上就能輕鬆找到),犯罪分子就能做出許多非法事情。例如,有了你的護照號碼加上夠多的個人資訊,犯罪分子就有可能入侵你的網路帳號,或是針對你和你的親友設計詐騙攻擊。

繼續閱讀