手機螢幕每隔 15 分鐘快速閃爍?! Google Play 下載逾百萬的條碼讀取app耍詐!

兩款 Google Play 被下載合計超過一百萬次的條碼讀取程式,使用新的廣告詐騙技術,偽裝成條碼讀取器。雖然它的確有相關的功能,但在執行時還會同時啟動背景服務,還刻意將服務用套件名稱 以 com.facebook來加以偽裝。

這個廣告詐騙策略使用的是”假曝光”,每15分鍾快速閃爍螢幕顯示廣告,一旦廣告開啟就會立刻關閉頁面,所以肉眼只看得到畫面閃爍,這整個過程就算使用者沒使用手機且螢幕關閉時仍會發生,藉此產生欺詐性廣告收入。

惡意應用程式會在手機的最近工作列表裡使用其他已安裝應用程式的名稱和圖示,來掩護自己並嫁禍給其他安裝在手機上的應用程式。這樣當使用者產生懷疑時就可以避免被移除。

趨勢科技最近發現出現了異常行為(趨勢科技偵測為AndroidOS_HiddenAd.HRXJA)。這些行為甚至沒使用手機時也會出現。底下是一個示範影片:

影片1. 閃爍的廣告軟體頁面
繼續閱讀

跟著「老師」下注發大財?別貪心!線上娛樂城詐騙手法大公開

跟著「老師」下注發大財?別貪心!線上娛樂城詐騙手法大公開


您的家人好友投注大量資金在線上娛樂城、又不確定是不是詐騙,擔心血本無歸嗎?自己想創造額外收入但怕犯法,或不想積蓄被騙光嗎?其實關於線上娛樂城的合法性、是否是詐騙,在網路上已經有不少的討論;但其中有許多文章就是由線上娛樂城自己撰寫的,立場難免偏頗,內容真實性也參差不齊,讓民眾一時間很難找到真正可靠的資訊。小編瀏覽無數個關於線上娛樂城的討論頁面與相關新聞後,為大家整理出重點:到底線上娛樂城合法嗎?玩線上娛樂城會不會被詐騙呢?

繼續閱讀

信用卡刷卡資料外洩,該如何自保?

在一個民智大開的社會,大眾已逐漸對數位生活所暗藏的各種危險有了更清楚的認識。人們都知道在網路購物、聊天、理財、分享的便利性背後,其實暗藏著資料竊盜、勒索病毒與身分盜用的風險。這正是為何我們應該安裝通過市場考驗的防毒軟體/資安軟體來保護家用電腦及裝置,而且每次上網也都應特別小心。

然而,那些我們提供資料給他們處理的企業呢?

很不幸地,許多企業至今依然未能充分保護我們的個人資料和財務資訊,包括我們在線上購物或建立帳號時所輸入的付款資訊,或是我們在實體店頭刷卡消費、隨後被彙整到線上的刷卡資料。這些企業資料是犯罪集團目前鎖定的重大目標,歹徒只要走運一次,能夠駭入任何一家企業的客戶資料庫,就如同阿拉丁一樣意外挖到大量金銀財寶。

這代表著什麼意義?這意味著資料外洩已經成為新時代的常態。美國去年共有 1,473 件資料外洩通報案例,外洩的客戶資料將近 1.65 億筆。最新一起資料外洩事件的受害者是美國知名加油站連鎖超市 Wawa,而且是有史以來最大的類似外洩事件之一,有 3,000 萬名持卡人受到波及。

以下我們就來看看到底這起事件是如何發生,以及客戶該如何防範這類犯罪。

繼續閱讀

LINE 關鍵字提醒功能,再也不怕漏掉重要訊息

「吼~杉杉又不回訊息了啦!」
「這是急事耶!杉杉還不回!」
大家是否和3C好麻吉杉杉一樣,常常忘了回覆 LINE 重要的訊息呢?
但..有時候訊息就是有點多,還容易和廣告混在一起,有時候..就是會不小心忘記回嘛!

大家是否和3C好麻吉杉杉一樣,常常忘了回覆 LINE 重要的訊息呢?

今天 3C好麻吉杉杉要來教大家,如何讓重要的訊息不漏接的好方法!學會了這個 Line的小技巧,讓朋友不再氣噗噗!

Step1.▼首先先把電腦版的Line更新到最新,開啟左下角的設定

繼續閱讀

《資安新聞周報》用錯一張桌布,手機秒變磚?/ 網路服務遭駭後,官方通知後確實變更密碼者,僅佔3 成/駭客正偽冒臉書官方訊息

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

這張圖片的 alt 屬性值為空,它的檔案名稱為 NEWS-R-1024x738.png

資安趨勢部落格一周精選

媒體資安新聞精選

雲端架構複雜又環環相扣 謹慎方能抵禦資安威脅  網管人

【最白話的資安文】資安消息怎麼讀?威脅、漏洞、風險,意思大不同    報橘

名人粉專遭盜頻傳 趨勢科技:小心偽冒官方訊息  自由時報電子報

要求驗證臉書帳戶民眾要注意 趨勢科技發現駭客正偽冒官方訊息      中華新聞雲

駭客仿臉書官方通知 趨勢科技提醒不輕易提供帳號密碼      經濟日報網

怒嗆「FB搞我!」486先生、吳念真粉專無預警被消失,Facebook出什麼問題?        數位時代

郭彥甫臉書遭駭!權限全無「變成外人在看我自己」    ETtoday新聞雲

美國密西根州立大學遭勒索軟體攻擊,駭客要脅不付贖金就要公開該校資料        iThome

後疫情時代「遠距上班」:焦慮的雇主與失去隱私的員工?  聯合新聞網

拍照別再比YA!「駭客100%還原指紋、秒解鎖手機」 專家教2招自保   ETtoday新聞雲

拒絕中國監控! 印度「移除中國APP」爆紅2週下載破百萬       自由時報電子報

趨勢科技啟動防疫新生活,一擲千萬開夏宴、振經濟做公益        T客邦

【大話資安直播預告】你知道,臺灣半導體產業已經是APT攻擊鎖定對象了嗎?        iThome

手機秒沒電又愛卡頓當機?你可能下載到這些惡意App 三立新聞網

冒總統府駭立委 中國幹的 誤開釣魚電郵 逾10立委遭殃 專家:有政治目的  台灣蘋果日報

駭客集團假防疫真釣魚 攻擊2公司偷帳號、密碼  自由時報電子報

用錯一張桌布 Android 手機秒變磚?  ePrice

忽略或成重大損失 資安成風險管理一環  電子時報

數據、紅利、階級戰    遠見雜誌網

資安諮委傳由李漢銘接任 府:人事若定案會對外說明  自由時報電子報

出賣你的文字、照片與設備        電子時報網

卡內基美隆大學研究顯示,許多人對網站密碼外洩通知無感,僅3成會在收到官方通知後確實變更密碼        iThome

攻工業網路資安 精誠代理NOZOMI NETWORKS       工商時報

台積電資安保護滴水不漏 今年將召開至少9場資安會議      經濟日報網

【錯誤】網傳「台灣的防空系統在中國南海,擊落了中國的飛機和無人機」?        台灣事實查核中心

最新Valak惡意程式可竊取Exchange伺服器憑證    iThome

HackerOne成立8年來已頒發1億美元抓漏獎金,預計只需5年就能突破10億美元門檻    iThome

全國首創物聯網防災 南市奪亞太區智慧城市大獎  自由時報電子報

防疫與防駭  資安新思維     民眾新聞網

是誰在大量操縱訊息?Google公布首個協作影響力行動公告       iThome

駭客入侵事件頻傳 Zoom僅針對付費用戶提供加密服務        自由時報電子報

NTT代管服務網路被駭,621家客戶公司資料疑外流     iThome

日電信巨頭NTT遭駭 自衛隊資料疑外洩 青年日報

供應鏈攻擊鎖定GitHub開源軟體專案,讓開發人員上傳程式碼就一併植入後門程式    iThome

美國安局警告,俄羅斯駭客正在開採Exim漏洞      iThome

除了核武還有頂級駭客  北韓每年發動網路閃擊多國     新頭殼

資安專家曝「Sign in with Apple」快速登入藏重大漏洞!蘋果證實並釋出修補   自由時報電子報

與美聯演在即  波蘭遭俄國散布假訊息攻擊     Youth Daily青年日報

駭客破壞市警局網站 要「揭露腐敗美國警察」      中時電子報

駭客藉由SaltStack漏洞入侵思科伺服器   iThome

Windows 10 May Update 2020釋出給多數用戶,已出現BSOD等多項問題  iThome

指揮中心發布實聯制指引,管制商家防疫個資用途,要求疫調專用、專人保管還要28天刪除  iThome

Google 給在家工作的員工每人 1000 美金當作遠距辦公補貼      科技報橘網

擴大5G應用!中華電信工業AR平台  協助企業轉型    新頭殼

後疫情時代來臨,遠距商機還會在嗎?    數位時代

繼續閱讀