Google Play上前 50 的免費應用程式,近 80% 應用程式皆有對應的山寨版本! 恐引發個資外洩、手機中毒及金錢損失

2014814日台北訊】隨著行動裝置使用者數量不斷成長,山寨App數量也以驚人的速度竄升。根據針對 Google Play 商店前 50 大熱門免費 App 調查顯示高達80% 應用程式皆有對應的假冒版本,其中以小工具、影片及財經類別App擁有假冒版本的比例竟達100%!趨勢科技建議,為避免行動裝置威脅,使用者請務必從信任的來源下載程式,並安裝有信譽的行動防護程式如趨勢科技安全達人』免費App,以保障自身的行動裝置安全。

Google Play上前 50 的免費應用程式,近 80% 是山寨版! 恐引發個資外洩、手機中毒及金錢損失

 趨勢科技研究發現,截至2014年四月,在890,482 個山寨App樣本中,有 59,185 個是越權廣告程式,另有 394,263 個為惡意程式;而在所有山寨App 中,有 50% 以上懷有惡意。目前山寨版App可分為兩大類型,其一為「假 App 」,其中又以假防毒App為最大宗。以「Virus Shield」為例,號稱可即時掃描、保護個資,售價3.99美元,曾在Google Play獲得 4.7 分的評價,上線一周即吸引超過一萬次下載量,但該App遭踢爆不具備任何防護功能,經查證下載量多為殭屍電腦操縱成果,縱使被 Google 下架, 卻仍造成數千人受騙並造成金錢損失。

 fake app1 Virus Shield 在 Google Play 上的購買畫面。

                                1Virus Shield Google Play 上的購買畫面。

 

山寨App另一類型則為「重新包裝的 App 」,仿冒熱門App吸引使用者下載。其中的「木馬化 App」手法,將 App 程式重新包裝從事惡意用途,已逐漸成為網路攻擊常態,其中以熱門遊戲App、金融類App與即時通訊 App最常成為重新包裝的對象。

熱門遊戲App

以2014 第一季最熱門遊戲App之一「Flappy Bird」為例,累計下載次數突破5,000 萬次,該遊戲的突然下架引發網友大量討論,吸引網路犯罪者推出「Flappy Bird」木馬化版本;其中一個木馬化版本會要求使用者允許開發者發送簡訊,導致使用者電信通訊費用帳單因而突然飆高。

 

fake app2 木馬化 Flappy Bird 發送的高費率簡訊範例。 2:木馬化 Flappy Bird 發送的高費率簡訊範例。

 

金融類App

遭木馬化的銀行App常見的被攻擊手法為將知名金融機構的 Google Play 應用程式移除,並換上木馬化版本,竊取受害者的金融相關資訊以協助歹徒發動網路釣魚攻擊,造成使用者重大損失。

fake app3南韓某銀行 App 的木馬化版本畫面。 3:南韓某銀行 App 的木馬化版本畫面。

即時通訊 App

而即時通訊木馬App最知名的案例則為BlackBerry® Messenger(BBM),在 BlackBerry 將其程式上架至Google Play 之前,網路上竟然出現一些木馬化的 BBM 版本,利用 Android 版 BBM 即將上市的預期心理,讓其重新包裝的程式獲得 100,000 次下載;然而這些程式會出現越權廣告程式的行為,因 此遭 Google Play 下架。

fake app4假冒的 Android 版 BBM 程式在 Google 商店的下載畫面。 4:假冒的 Android BBM 程式在 Google 商店的下載畫面。

趨勢科技資深技術顧問簡勝財表示:「在山寨App中,有相當大的數量為內藏有惡意程式,不僅容易引發個資外洩,更有可能造成金錢上的損失。建議使用者從信任的平台下載App程式並安裝有信譽的資安防護軟體。趨勢科技『安全達人』免費App擁有自動防護與掃描功能,可協助阻擋用戶下載具有惡意威脅的應用程式,為用戶的手機資安做最全面把關!」

重新包裝的假應用程式和它對行動威脅環境的影響

重新包裝(Repackaged)的應用程式是一種假應用程式,它對行動惡意軟體的氾濫起了關鍵的作用。跟假應用程式一樣,重新包裝應用程式利用社交工程伎倆,顯示出想偽造的正常/官方版本類似的使用者界面(UI)、圖示、套件名稱和應用程式標籤。這樣做是為了誘騙使用者下載假應用程式來產生利潤。

fake app

根據研究,Google Play上前50的免費應用程式中有近80%有偽造的版本。這些應用程式包括了商業、多媒體和影片、遊戲等類別。此外,今日有超過一半的假應用程式被標示為「高風險」和「惡意」,因為它會對使用者造成危害。

圖一:在Google Play上有偽造版本和沒有偽造版本的免費應用程式

繼續閱讀

[快訊] 台灣之光!趨勢科技贊助之 HITCON 團隊,打敗中日韓俄法,奪全球駭客大賽第二名

【捷報!!】由趨勢科技贊助支持的台灣強隊 HITCON 217 首度取得全世界最強駭客攻防大賽 DEF CON 22 CTF(搶旗攻防戰)全球 20 強決賽,前進美國拉斯維加斯與世界各國高手較勁,在強敵環伺下經過不眠不休的廝殺後,終於打敗中日韓俄法,戰果輝煌,於今日拿下全球駭客大賽第二名!!

,台灣之光!趨勢科技贊助之 HITCON 團隊,打敗中日韓俄法,奪全球駭客大賽第二名

台灣之光!趨勢科技贊助之 HITCON 團隊,打敗中日韓俄法,奪全球駭客大賽第二名 台灣之光!趨勢科技贊助之 HITCON 團隊,打敗中日韓俄法,奪全球駭客大賽第二名(2014/8/11 更新)

==============================================================

趨勢科技多元投注提升台灣軟實力,贊助 HITCON 團隊進軍全球駭客競賽總決賽強化培育台灣資安人才  資訊系所建教合作、學生團隊競賽贊助即日起開放申請

 【2014年8月5日台北訊】全球資訊安全領導廠商趨勢科技長期致力於培養台灣軟體人才,積極鼓勵台灣學子站上國際舞台,繼今年贊助台灣團隊攻佔百度杯後,台灣強隊HITCON 217首度取得全世界最強駭客攻防大賽DEF CON 22 CTF(搶旗攻防戰)決賽資格,趨勢科技將繼續支持HITCON217 前進美國拉斯維加斯與世界各國高手較勁,比賽將在美國時間8月7日至8月10日舉行,期許HITCON團隊除了能有佳績之外,更重要的是藉此機會與各國資訊人才切磋交流,開拓國際視野!

此外,趨勢科技持續於軟體教育領域向下扎根,即日起開放台灣資訊相關系所申請建教合作,並歡迎台灣學生申請贊助參加國際級資安競賽,透過多元管道強化台灣資安產業競爭力!

趨勢科技台灣暨香港區總經理洪偉淦表示:「趨勢科技積極鼓勵台灣優秀資安人才站上國際舞台,很開心本次HITCON團隊能代表台灣與世界各國人才交流,希望能透過實質贊助讓團隊無後顧之憂專心準備賽事,拓展視野並傳承全球實戰經驗。同時,趨勢科技打造多元管道,包括在台設立全球研發總部及開放相關職缺、深耕校園提供學生與業界接軌機會,以及舉辦亞太區程式競賽等等,期望透過多元化方式、全方位提升台灣軟實力!」

HITCON領隊李倫銓表示:「非常感謝趨勢科技一路以來的情義相挺,無論是實質贊助或技術面的顧問諮詢,對於我們在軟體知識上的學習,和參與賽事的準備上有相當大的挹注,讓我們能全力以赴備賽。希望今年DEF CON 22 CTF首度出賽能有好的發揮,並藉由這次實戰經驗分享,將更多國際資安經驗帶回台灣。」

 

趨勢科技擴大資安人才培育管道      資訊系所建教合作、學生團隊競賽贊助開放申請

趨勢科技持續提供多元途徑培育台灣資安人才,無論是在校學子或在職資安人才都能有機會能升級再深造。除了目前正在舉辦的Trend Micro Codinsanity 2014亞太區程式競賽暑期實習方案之外,台灣趨勢科技目前並提供針對大學以上資訊相關系所申請建教合作,讓同學將在校所學與業界實務進行驗證結合。同時,趨勢科技即日起開放台灣學生申請參加世界級資安競賽贊助,凡就讀大學(含以上)之台灣學生參加國際級資安領域競賽[1],並已晉級決賽,即可申請趨勢科技的贊助,鼓勵台灣學生參與國際級資安競賽、勇敢秀出台灣的軟實力!(註: 趨勢科技將針對建教合作及競賽贊助申請進行相關資格及贊助方案審核)

趨勢科技持續提供多元途徑培育台灣資安人才,圖為程式競賽
趨勢科技持續提供多元途徑培育台灣資安人才,圖為程式競賽

趨勢科技擁有超過25年的全球大數據資料與國際實戰經驗,也積極在雲端資料科學及國家級資安攻防領域布局;為精備台灣的資安軟體人才戰力,趨勢科技在台的全球研發總部今年預計將再招募100名同仁,歡迎頂尖研發人才加入趨勢團隊,一同與來自全球的研發菁英共同征戰世界!

建教合作及資安競賽贊助申請細節查詢請聯繫:tw_hr@trend.com.tw

更多趨勢科技暑期實習訊息請參考:https://www.trendmicro.tw/tw/about-us/careers/campus-recruitment/index.html#summer-internship

更多趨勢科技Codinsanity亞太區程式競賽訊息請參考: https://contest.trendmicro.com/2014/tw/

更多趨勢科技職缺請參考:https://www.trendmicro.tw/tw/about-us/careers/join-trend/index.html

 


[1]競賽團隊贊助目的為培養台灣優秀學子,因此恕不開放在職專班及外籍在學僑生申請。趨勢科技保有對贊助方案內容及金額審核

之權利。

趨勢科技攜手智冠《攻略王》 《安全達人》及《加速達人》全新服務上線!

遊戲安全全面提升 讓你隨時隨地Fun心玩

 【2014年7月29日台北訊】隨著智慧型行動裝置日漸普及,手機App應用程式每日頻繁的被你我使用,不僅讓各式惡意程式及病毒有機可乘,網路詐騙引起的個資洩漏危機事件更是層出不窮。國內遊戲龍頭智冠科技與全球資訊安全領導廠商趨勢科技,今日宣布結合雙方所長,共同推出《安全達人》及《加速達人》X《攻略王》全新服務,雙強聯手讓玩家能夠在安全優質的遊戲環境下,享有更多樣化的休閒娛樂選擇,隨時隨地都能Fun心遊玩!

身為國內資訊安全龍頭的趨勢科技,持續開發及提供最新資安威脅防護的網路安全解決方案,以協助使用者能安心快樂的享受上網的樂趣,於今年上半年推出《《安全達人》及《加速達人》,提供使用者全方位免費的手機防護機制,透過防毒、防止詐騙、個資遭竊、手機遺失、釣魚網站過濾、詐騙簡訊及來電過濾等功能,重重把關守護手機資料的安全。

趨勢科技即日起,將與智冠合作推出全新改版攻能,在《安全達人》及《加速達人》的「安全快樂聯盟推薦」項目中新增了《攻略王》服務。除了提供最新上市及熱門推薦的遊戲App可供下載外,還有玩家們最需要的遊戲介紹、最新消息、遊戲攻略以及電玩宅速配精彩的影音新聞資訊等豐富內容,並設有虛寶專區,提供各式超值虛寶好禮免費領取,讓你輕鬆掌握所有手遊資訊!而智冠未來也將努力提供更多遊戲內容,讓玩家全面享有最便利、多元的遊戲服務。

 趨勢科技攜手智冠《攻略王》  《安全達人》及《加速達人》全新服務上線!

圖說:《安全達人》及《加速達人》推出全新改版的「安全快樂聯盟推薦」,豐富遊戲內容輕鬆掌握!

  繼續閱讀

Twitter 被駭客利用散播假馬航 MH17失事班機訊息

 點擊超連結閱讀   惡意程式即上門 

【2014年7月22日台北訊】馬航班機被擊落失事的新聞震驚全球,卻也立即成為駭客進行不法行為的話題跳板。全球資訊安全領導廠商趨勢科技今日提出警訊,在事發新聞短短幾小時之內,即發現有駭客透過Twitter 散播有關馬航相關的貼文,表示於荷蘭起飛的馬航已失去聯絡,預知更多消息請持續關注等訊息來吸引民眾點閱 (原文: “Malaysia Airlines has lost contact of MH17 from Amsterdam. The last known position was over Ukrainian airspace. More details to follow),民眾一旦點閱所附的連結,即會被暗中引導至其他網址下載惡意程式。

繼續閱讀

趨勢科技陳怡樺:現在是台灣創新、創業的最好時機

Eva【2014年 7月4日 台北訊】趨勢科技執行長陳怡樺昨日 (7月3日) 受邀擔任「英國《金融時報》–渣打銀行台灣經濟高峰會2014」 ( FT-Standard Chartered Taiwan Economic Summit 2014 ) 中 「下一個臺灣品牌之光」專題座談與談嘉賓,與多位重量級貴賓,包含科技部部長張善政、法藍瓷創辦人陳立恆以及台中市市長胡自強進行精彩對談。陳怡樺在對談中打破大環境不好不利創業的迷思,認為現在對創新企業家而言,可以說是最好時機!她也暢談對人才培育的獨到見解,並呼籲政府與學界,在人才培育機制中,能大膽突破,提供學生跨界學習之機會,讓台灣優秀人才之能力更全面,以因應全球市場的快速變遷與多元需求。

陳怡樺表示:「現在是創新企業家的最好時機。台灣內需市場小,資源少,但正因如此,我們總是不斷地向外尋找機會,開拓商機。島國環境的框架看似限制,卻讓台灣人必須要跳脫框架去思考,而這就是創新最重要的核心!也是台灣人最寶貴的創業條件。趨勢科技團隊一開始是做軟體中文化,但後來了解到中文字型的市場就在華人市場,發展有限,所以轉型做電腦防毒,也因此擴展成全球企業。在趨勢科技,我們也希望所有員工在思考新產品時,要有能力打破限制,超越文化、區域等等因素。」

她同時也分享趨勢科技尋找人才的秘訣:「從學校招募人才是最普遍的方式,我們也不例外。不同的是,我們更願意花時間了解人才的實際經驗、創新能力與熱情所在。另外我非常喜歡邀請曾經創業但失敗的創業家成為趨勢的一份子。他們有勇氣踏出腳步追求夢想,有面對市場的一線經驗,同時更擁有創新能力,是難得的好人才。」

對於台灣如何吸引人才回流,陳怡樺認為:「我在美國矽谷工作了十五年後有機會常回來台灣,像我一樣從矽谷回來的工作者們,認為在台灣有機會讓自己成長,比起在矽谷獨自打拼,在這裡集合大家的力量和專業,會有更多貢獻。而台灣政府近年來推動包含投資創業與設立發展基金等政策,也為創業者們提供許多機會,值得把握。」

講座最後,陳怡樺呼籲政府與學界,應積極鼓勵學校培育跨界人才,例如藝術與科技的跨界,這不僅是未來世界大趨勢,也是台灣創新力提升之重要關鍵!