隨著智慧型手機功能越來越多元,手機病毒和惡意軟體也如影隨形。根據外媒《AndroidPolice》的報導,Android手機一旦感染惡意軟體,不僅會造成隱私外洩,還可能帶來嚴重的錢財損失。因此,了解手機中毒的徵兆,及早採取防範措施,就顯得格外重要。

隨著智慧型手機功能越來越多元,手機病毒和惡意軟體也如影隨形。根據外媒《AndroidPolice》的報導,Android手機一旦感染惡意軟體,不僅會造成隱私外洩,還可能帶來嚴重的錢財損失。因此,了解手機中毒的徵兆,及早採取防範措施,就顯得格外重要。
手機一直跳出廣告,有可能是在安裝免費應用程式時沒有仔細閱讀存取權限,而讓廣告軟體偷偷潛入手機。一直狂跳廣告實在有夠煩,有什麼辦法可以預防?如果是手機中毒導致不斷跳出的彈出視窗,該怎麼辦?
Android 手機上的彈出式廣告就像您畫面上突然冒出來的不速之客,占據了畫面讓您無法做事。它們會在您使用某個應用程式或瀏覽某個網頁時突然跳出來,試圖讓您點選它們來查看更多資訊或下載某些東西。這類廣告有時非常惱人,因為它們會打斷您正在做的事,而且有時很難關掉。
您是否也在納悶,廣告到底是如何進到您手機裡?有以下幾種可能:
許多免費應用程式中含有廣告軟體,在安裝時沒有仔細閱讀權限,就可能讓這些廣告軟體偷偷潛入手機。這類應用程式開發者都會免費提供應用程式供人使用,這樣可以觸及更多用戶。但為了生存,這些應用程式通常都內含廣告。這些廣告會以橫幅或插播方式出現在應用程式當中,或者甚至出現在您手機的主畫面或通知列。開發者可經由廣告獲得營收,好讓他們能持續以免費方式提供應用程式給使用者。
有些網站會使用較激烈手段來打廣告,藉此創造營收,這類網站有可能顯示彈出式廣告,或者將您帶到其他含有廣告的網站,這類廣告有可能因網站內容內嵌的某些腳本或程式碼而觸發,有時候,這些廣告甚至在您的瀏覽器已經啟用阻擋彈出視窗功能時還有辦法跳出來。
廣告程式簡單來說就是專門顯示廣告的軟體,屬於一種惡意程式,專門在您手機上顯示不請自來的廣告。廣告程式可經由多種管道被安裝到您的手機,例如:
一旦安裝之後,廣告程式就會以彈出視窗、橫幅或通知方式顯示各種廣告,甚至當您並非在使用特定應用程式時。
趨勢科技曾發現一波惡意廣告活動,惡意程式 AndroidOS_HiddenAd.HRXAA和AndroidOS_HiddenAd.GCLA暗藏在高達182款熱門免費遊戲及相機 App當中,一旦下載,手機就會化身成「廣告機器」!每5分鐘彈一次全螢幕廣告,不但耗電,還可能竊取你的個人資料。更可怕的是,這些惡意軟體會偽裝成系統應用程式,讓你難以察覺並刪除。即使想關閉,頁面上也只會出現開啟新視窗的選項,允許更多廣告從背景跳出,耗用中毒手機的電池和記憶體。值得注意的是,這些應用程式已經被下載了數百萬次!
別讓你的手機淪為廣告垃圾桶,趕快採取行動,保護你的隱私和手機效能!
趨勢科技行動安全防護能夠封鎖惡意應用程式,使用者還可以利用它的多層次安全防護功能來保護裝置內的資料和隱私,同時抵禦勒索病毒、詐騙網站和身份竊盜等攻擊。⟫ 立即免費下載試用
以下將分享阻擋彈出式廣告的方法,帶您一步步重新掌控您的上網體驗,享受無彈出式廣告的 Android 裝置。
依照上述方法,您就能有效阻擋彈出式廣告出現在您的 Android 裝置,享受更流暢、更安全的上網體驗。記得隨時保持警戒,並定期更新您的裝置來防範新型態的侵入式廣告。
手機一直跳出廣告,雖然不一定是中毒,但為了保障手機的安全,建議您使用防毒軟體進行全面的檢查和清理,以免無意間下載惡意APP,讓惡意廣告軟體潛伏期中。現在就➤ 立即掃描
PC-cillin搭載深度學習AI引擎,不僅可以一次偵測多種病毒、網路威脅,還可即時封鎖異常行為,保護電腦和行動裝置安全,讓你免受變化莫測的詐騙手法之擾,安心享受網路生活。趨勢科技行動應用程式信譽評等服務 (MARS) 團隊最近發現兩個相關的最新 Android 惡意程式家族正在從事虛擬加密貨幣挖礦與賺錢詐騙,目標鎖定 Android 用戶。
第一起詐騙透過熱門社群網路平台來推銷一些假的服務,利用廣告將使用者帶到網路釣魚網站,誘騙使用者下載及安裝 Android 惡意應用程式,也就是 CherryBlos (AndroidOS_CherryBlos.GCL),其名稱來自於它的攻擊框架使用的特殊字串,該程式會竊取虛擬加密貨幣錢包相關的登入憑證,並在受害者提款時暗中調換錢包的位址。
另一起攻擊行動則使用了多款謊稱能讓使用者賺錢的 Android 應用程式 (最早在 2021 年出現在 Google Play),裡面含有 FakeTrade 惡意程式 (AndroidOS_FakeTrade.HRXB)。這些應用程式會謊稱自己是一個電子商務平台,使用者可透過推薦好友和儲值來增加收入。但使用者卻無法將裡面的錢提領出來。
CherryBlos 家族的第一個惡意程式是「Robot 999」,最早在 2023 年 4 月現身,下載網址為:hxxps://www.robot999.net/Robot999[.]apk。經過深入研究之後,我們追蹤到它的來源是一個名為「Ukraine ROBOT」的 Telegram 群組,該群組從 2023 年初開始便一直在散播虛擬加密貨幣挖礦相關的訊息。該群組的詳細資料上即提供了會下載惡意程式的網路釣魚網站網址。
下載免費 APP, Facebook 帳號竟被冒名進行網路釣魚詐騙、散發假貼文…最近趨勢科技發現惡名昭彰的 Facestealer 間諜程式在 Google Play 上再度利用 200 多款冒牌應用程式竊取使用者的 Facebook 登入憑證。
另外也發現了 40 多個冒牌的虛擬加密貨幣挖礦( coinmining )程式,宣稱提供虛擬加密貨幣的賺錢機會,誘騙使用者購買付費服務或點選廣告。除了引誘受害者購買假的雲端挖礦服務,還會試圖利用一些誘餌來騙取使用者的私密金鑰及其他虛擬加密貨幣相關的機敏資料。
最近我們發現 Google Play 上有多款應用程式專門竊取使用者的登入憑證和其他機敏資訊,例如私密金鑰。由於這些應用程式為數眾多且相當熱門 ,有的甚至累積數十萬次下載,或是擁有 4.5 顆星評價。另外還有冒牌挖礦程式,藉著捏造假評價宣稱已領到網站空投的 0.1 乙太幣(約 240 美元),藉以騙取錢包中的 100 美金,並進一步蒐集私密金鑰與助記詞。
以下我們深入研究幾個跟健身、相片編輯、濾鏡還有挖礦程式有關的惡意應用程式:
Facestealer 間諜程式最早是在 2021 年的一篇文章當中所披露,該文章詳細描述它如何在 Google Play 上利用冒牌應用程式竊取使用者的 Facebook 登入憑證。這些被偷的登入憑證將用來登入受害者的 Facebook 帳號以從事各種惡意活動,如:網路釣魚詐騙、散發假貼文、散發廣告。如同另一個名為「Joker」的行動惡意程式一樣,Facestealer 會經常修改程式碼,進而製造出許多變種。這個間諜程式從被發現以來,一直是 Google Play 的頭痛問題。
近期我們在研究行動惡意程式時發現了 200 多個 Facestealer 的冒牌應用程式,並已收錄到趨勢科技行動應用程式信譽評等服務 (MARS) 資料庫當中。
繼續閱讀