聊天應用程式 KakaoTalk 被惡意程式鎖定

即時通行動應用現在正進入了戰國時代,爭取著成為下一個人們最常用來通訊的方式。拿日本當例子,Line和 KakaoTalk 這兩個受歡迎的聊天應用程式都號稱在日本擁有上億的使用者。

所以當網路犯罪份子利用這些應用程式的名字來攻擊也就不令人驚訝了。在這篇文章裡,我們會介紹 KakaoTalk 如何成為攻擊者的目標。(不過,我們也要先聲明,KakaoTalk並不是唯一被針對的品牌,其他品牌和應用程式也同樣會是目標)。使用者需要了解這些惡意應用程式所帶來的威脅。

第一個例子:木馬化的應用程式

一種產生惡意應用程式的常見方式就是取得正常版本的應用程式,再加入惡意程式碼。這樣就製造出一個木馬化的應用程式,而對使用者來說,看起來是正常的。然而,它實際上包含了惡意程式碼。

這隻木馬化版本的KakaoTalk被偵測為ANDROIDOS_ANALITYFTP.A,並且會經由電子郵件散播。如果有人檢查這應用程式的詳細資訊,就會發現正常應用程式和這修改過版本間的差異:

聊天應用程式 KakaoTalk 被惡意程式鎖定

表一:正常版本和木馬化版本間的差異

 

此外,當我們檢查應用程式所用的權限時,值得注意的是,木馬化的應用程式會要求比正常應用程式更多的權限。

聊天應用程式 KakaoTalk 被惡意程式鎖定

圖一:「ANDROIDOS_ANALITYFTP.A」所要求的權限

 

ANDROIDOS_ANALITYFTP.A似乎是個被竊聽者所使用的木馬化應用程式。這應用程式會定期地發送聯絡人資料、簡訊和一些手機設定到一個命令和控制(C&C)伺服器,好讓攻擊者可以取得。

要將應用程式木馬化的程序比較容易,因為大多數Android應用程式是用Java程式語言編寫。除非有特別加以混淆,任何Java應用程式的原始碼相對來說都比較容易取得。接著,攻擊者就可以加入或修改程式碼,好將惡意行為加入到應用程式裡。

 第二個例子:假應用程式

除了木馬化應用程式之外,在一個月前,也有假應用程式冒用KakaoTalk的名字。KakaoTalk透過他們的官方Twitter帳號來警告使用者關於一個「KakaoTalk安全外掛程式」:

聊天應用程式 KakaoTalk 被惡意程式鎖定

圖二:來自KakaoTalk的Twitter警告

我們將這假安全程式偵測為ANDROIDOS_FAKEKKAO.A。許多使用者成為這詭計的犧牲品,並不只是因為它利用KakaoTalk這品牌,還因為它在名稱中加入「安全」二字。

這個惡意應用程式安裝後會做什麼呢?它會讀取使用者的聯絡人,並利用手機的簡訊功能來對所有聯絡人發送簡訊。正因為如此,它很容易被使用者發現自己的手機出了問題。

而這假應用程式最特別的是它所散播的方式。攻擊者利用一個被駭的 Google Play 開發者帳號來散播一個重新導向應用程式:

 

聊天應用程式 KakaoTalk 被惡意程式鎖定

圖三:重新導向應用程式

繼續閱讀

LINE假拉票真詐騙~”我朋友參加攝影比賽,幫忙一下”是網路釣魚(含 LINE 隱私設定教學)

還記得去年在 Facebook 上瘋傳的假拉票真詐騙~我朋友參加攝影比賽,幫忙一下事件嗎?現在類似的老梗又出現在 LINE 上了!!

小張在上班期間收到以下這則 LINE 訊息,

LINE假拉票真詐騙~"我朋友參加攝影比賽,幫忙一下"是網路釣魚

由於他沒有設定不公開 ID 和做好通訊錄管理,所以這位傳訊息的朋友他並不認識,正在考慮要不要點選連結時,那位受駭人發現自己帳號被盜了,趕緊發出中毒聲明。

這個教訓告訴我們:下次收到朋友訊息,不管是從 facebook ,Skype還是 LINE都別再急著點連結。

如果你真想幫朋友投票,按下連結會發生什麼事?

連上那個網頁後會打開像下面這樣的頁面,請注意其中的「facebook」按鈕

使用者按下「facebook」按鈕後,就會跳出下面的視窗。

LINE假拉票真詐騙~"我朋友參加攝影比賽,幫忙一下"是網路釣魚

這個視窗幾可亂真,但是請注意:網址列裡面的網址並非 Facebook 所擁有(不是 facebook.com)。

接著,使用者輸入資料按下「Login」後,視窗馬上就會關閉(即使隨便輸入錯誤的資料)。這時,這些資料可能就被偷走了。

甚至,即使使用者早就已經登入在 Facebook 裡,這個視窗也會跳出來;事實上,如果使用者是保持登入狀態,那就不該跳出這個視窗。

趨勢科技將其歸類為釣魚網頁,因為:

  1. 僅僅註冊了一年的網址網域 yahoorear.info,跟 yahoo 一點關係都沒有,根本就是混淆視聽的行為
  2. 這個網域過往有很多惡意紀錄,已經被趨勢科技列為惡意網域。

你是LINE 帳密被盜高危險群嗎?

先檢視以下你有幾個LINE被害的高危險使用行為:

  1. 啟動「公開ID」功能
  2. 在公用電腦登入LINE
  3. 同一組帳號密碼走透透,導致Facebook等帳密遭破解,LINE也跟著被盜用
  4. 沒有定期更改密碼
  5. 允許手機通訊錄自動加入好友
  6. 授權LINE 遊戲讀取你和好友的個人資料
  7. 沒有使用電腦版 LINE,卻沒關閉「允許自其他裝置登入」

 

LINE ID 也該有隱私設定

現在我們來學習幾個個人設定,保護 LINE帳號隱私:

1.       定期更改密碼

LINE ID 也該有隱私設定

LINE ID 也該有隱私設定

LINE ID 也該有隱私設定
建議勿在公用電腦登入LINE,設定符號數字英文大小寫混合的高強度密碼,至少三個月定期更換。記住重複使用密碼是幫了網路犯罪份子大忙, 也許106個黑莓機列入不得使用的蠢密碼(含 19 個男女英文名字)可以列入你的參考,順便提醒你,密碼別再12345,521314(我愛你一生一世)了~PE_MUSTAN.A 病毒鎖定 246 組弱密碼刪除檔案

關於更多密碼設定小秘訣,請看這裡 繼續閱讀