資安研究團隊最近在Google Play Store和Apple App Store上發現近100個惡意應用程式,下載次數高達了1,300萬次。這些 app 夾帶了與 Scylla 廣告詐騙活動有關的廣告軟體,會向用戶推播廣告,其中還包含隱藏式廣告。甚至會偽裝成知名合法的應用程式,偷偷在背景啟動侵入式廣告,甚至使用者解鎖手機螢幕都會觸發該惡意程式。
除了廣告騷擾,還可能被安裝勒索病毒等惡意程式。
偽裝合法應用程式,偷偷啟動侵入式廣告
Scylla是Poseidon廣告詐騙的最新一代,之前一代是Charybdis。Scylla會偽裝成合法的應用程式,偷偷在背景啟動侵入式廣告。即使在手機處於非使用中狀態也能收集廣告點擊資料,所以使用者不會懷疑有他。此外,它還能夠散播惡意軟體(如勒索病毒)到使用者裝置上。
如果不慎下載了以下其中一款APP,應盡快移除,避免受到廣告詐騙甚至勒索軟體的危害
下面列出的惡意應用程式已經從Google Play Store和App Store移除。如果你不小心安裝過這些應用程式,最好確實將其移除。
iOS
- Loot the Castle
- Run Bridge
- Shinning Gun
- Racing Legend 3D
- Rope Runner
- Wood Sculptor
- Fire-Wall
- Ninja Critical Hit
- Tony Runs
Android
Scratch Carnival Ztime:Earn cash rewards easily Billionaire Scratch Lucky Wings – Lotto Scratchers Lucky Star: Lotto Scratch Shake Shake Pig Lucky Money Tree Run And Dance Lucky Scratchers: Lotto Card Pull Worm Crowd Battle:Fight the bad guys Shoot Dummy – Win Rewards& Paypal Cash | Spot 10 Differences Find 5 Differences – New Dinosaur Legend One Line Drawing Shoot Master Talent Trap – NEW Shoot it: Using Gun Super Flake Five-Star Slice Sand Drawing Mr Dinosaur: Play your Din Track Sliding New Beat Kicker New Fill Color 3D Draw Live Draw 1 Stroke Fidget Cubes Girls Fight Ninja Assassin Shooting Puzzle 2020 | Spot 10 Differences Find 5 Differences – New Dinosaur Legend One Line Drawing Shoot Master Talent Trap – NEW Shoot it: Using Gun Super Flake Five-Star Slice Sand Drawing Mr Dinosaur: Play your Din Track Sliding New Beat Kicker New Fill Color 3D Draw Live Draw 1 Stroke Fidget Cubes Girls Fight Ninja Assassin Shooting Puzzle 2020 | n/a,com.find.five.differences.lvye.xsl n/a.com.mufc.zwxfb Roll Turn Hiding Draw Peter Shoot Design n Road Draw Complete Thief King Downhill Race Draw a War Rescue Master Spin:Letter Roll Helicopter Attack – NEW Crush Car Relx cash War in Painting Bike Extreme Racing Player Spiral Maker 3D Match 3 Tiles 2048 Merge Cube – Win Cash |
手機感染了Scylla或Charybdis不只出現煩人廣告、手機很快沒電…
廣告詐騙應用程式可能對你的行動裝置造成下列影響:
- 顯示大量不需要的廣告或通知
- 快速消耗手機電池
- 增加網路或行動數據使用量
- 攻擊者能夠從隱藏廣告中獲利,惡意應用程式會將它們算成已看過並回報廣告平台已經向使用者展示過廣告 – 即使使用者從未看過
- 收集使用者在行動裝置上的實際點擊次數,並將這資訊作成假的廣告點擊數傳送給廣告商以賺錢
- 植入惡意軟體,安裝惡意應用程式擴充功能和勒索病毒
如何保護你的手機不受這類廣告詐騙侵害?
以下是防止行動裝置遭受這類惡意軟體入侵的最佳做法:
- 保持行動裝置作業系統在最新狀態。
- 安裝應用程式時要小心。只從官方商店安裝,同時要確認發布者的身分並閱讀應用程式的評價。
- 當應用程式要求裝置權限時,請小心謹慎。
- 在行動裝置上安裝防毒軟體,如趨勢科技行動安全防護。
趨勢科技行動安全防護提供對藏在應用程式內惡意軟體的全面性防護。其即時安全掃描功能提供最全面的防惡意軟體功能。而且還提供安裝前預掃描功能,能夠在你安裝前封惡意應用程式和惡意軟體。
🔻趨勢科技行動安全防護Android 用戶免費下載體驗
🔻趨勢科技行動安全防護 ios 用戶免費下載體驗