今年該注意會讓你破財的四款假應用程式

一項為期二年的研究就在 Play 商店上發現了數以千計的假冒應用程式,尤其銀行應用程式更是經常成為歹徒假冒的熱門對象,因為駭客可從中騙取使用者的登入帳號和密碼,而這些資料在地下市場非常值錢。
某些惡意程式甚至會將使用者裝置上所有正常的應用程式暗中換成惡意版本。
在受害手機等行動裝置上顯示廣告,是網路犯罪集團賺錢的另一種方法,但這些廣告卻成了使用者必須面對的惱人問題。它們不僅會消耗裝置的電量,還會占用運算資源,有些甚至會暗中蒐集使用者資訊。
2020 年行動裝置用戶該注意會讓你破財的假應用程式類型,有哪些?

 

駭客就是靠你下載的四款 app發大財!

  


我們的世界已徹底行動化, 據估計,我國手機族曾透過手機上網的比率持續攀升,比率從 100 年的 35.3% 大幅成長為 107 年的 88.2%後,108年再略增為 89.8%。國內單純仰賴手機上網的人口越來越多,由 105 年的 11.9%、106 年的 18.7%、107 年的 28.0%,再增為 108 年的 31.2%。

然而在數位化的全新時代,真正重要的是行動應用程式。透過行動應用程式,人們只需動動手指,就能取得自己最愛的影片、即時通訊、電子郵件、網路銀行、社群媒體等服務。


根據一項統計,今日 Google Play 官方商店大約有 280 萬個行動應用程式。然而龐大的使用者數量,自然會引來駭客的覬覦。駭客發大財的方式之一,就是讓您不小心下載到他們偷偷在應用程式商店上架的惡意程式。


才不久前,Google 官方 Play 商店就發現了 42 個這類必須下架的惡意程式,但這些惡意程式在被下架之前的一年當中已累積了 800 萬次安裝,使得受害者裝置飽受廣告轟炸之苦。但這還只是冰山一角,隨著越來越多人將行動裝置當成上網的首要工具,犯罪集團更是如影隨形地跟著行動裝置。2018 年,趨勢科技所攔截的行動裝置威脅數量超過 8,600 萬,我們預料該數字未來還會繼續增加。

那麼,您該如何妥善保護自己的裝置和資料以防範駭客入侵呢?

繼續閱讀

入侵數千家網路商店的Magecart盜卡組織成員,在印尼被捕

國際刑警組織(Interpol)與印尼警方在近期共同宣布逮捕了三名涉嫌進行跨國Magecart攻擊的印尼男子。

國際刑警組織(Interpol)與印尼警方在近期共同宣布逮捕了三名涉嫌進行跨國Magecart攻擊的印尼男子。

在這些攻擊(也被稱為e-skimming和web skimming)裡,駭客入侵了網站後端系統並插入惡意JavaScript程式碼(JS sniffer)。這些程式碼接著會收集在被入侵網站上進行交易的支付卡資訊。

這類型的攻擊從2016年就已經出現;常見的目標包括了網路商店連鎖飯店廣告公司,甚至是學校。在2019年,趨勢科技的研究人員發現Magecart積極地入侵了3,126家網路商店,這些商店都託管在知名電子商務平台Volusion上。


[延伸閱讀]
數千個網路商店被注入 Magecart信用卡盜卡程式,今年第三起類似事件!
專竊取信用卡的駭客集團Magecart,對277 個網站發動新一波攻擊
就像在 ATM 上安裝盜卡裝置一樣, 「Magecart」專偷線上刷卡資料


入侵程式碼內出現印尼文:Success gan ( 成功了兄弟)

繼續閱讀

這些臉書粉絲團都是假的,五招避免上當!(持續更新)

武漢肺炎持續延燒,疫情蔓延速度令人憂心,口罩需求量暴增,有錢未必買得到。一罩難求狀況下,詐騙集團趁亂詐騙,趨勢科技防詐達人發現數個假送口罩真騙個資的臉書粉專, 其中一個還假冒 「 全聯福利中心 Taiwan 」 ,另一個則自稱是台積電員工眷屬 。

全聯假粉專號稱填問卷,可優惠購買口罩,實為騙個資,疑似轉手給英文補習班招生;另外兩個詐騙粉專都要求#留言分享就能免費領取1盒,則是啟用聊天機器人私訊詐騙,截稿為止累積受騙人數逾五萬。 😳⁣

警訊

「假冒官方帳號來發送好康」的詐騙事件層出不窮,趨勢科技接獲不少用戶回報此類型詐騙網站。以下臉書粉絲團都是冒用官方,並試圖散播偽造的訊息內容與假 Line 帳號,請大家務必注意,並告知親朋好友:

如果按照假粉絲團的指示標記了好友,等於間接成了詐騙犯的幫兇;再者如果加了陌生的 Line 帳號,除了讓自己的個人資料外洩,可能會遭到歹徒冒用身份外,嚴重的話,更可能導致財務損失,甚至吃上官司。

詐騙粉專列表:

繼續閱讀

趁新冠肺炎口罩之亂, 全聯遭冒用,詐騙集團成立多個假粉專騙個資

武漢肺炎持續延燒,疫情蔓延速度令人憂心,口罩需求量暴增,有錢未必買得到。一罩難求狀況下,詐騙集團趁亂詐騙,趨勢科技防詐達人發現數個假送口罩真騙個資的臉書粉專, 其中一個還假冒 「 全聯福利中心 Taiwan 」 ,另一個則自稱是台積電員工眷屬 。

全聯假粉專號稱填問卷,可優惠購買口罩,實為騙個資,疑似轉手給英文補習班招生;另外兩個詐騙粉專都要求#留言分享就能免費領取1盒,則是啟用聊天機器人私訊詐騙,截稿為止累積受騙人數逾五萬。 😳⁣

武漢肺炎持續延燒,疫情蔓延速度令人憂心,口罩需求量暴增,有錢未必買得到。一罩難求狀況下,詐騙集團趁亂詐騙,趨勢科技防詐達人發現兩個假送口罩真騙個資的臉書粉專,其中一個還假冒台積電員工眷屬, 兩個詐騙粉專都要求#留言分享就能免費領取1盒,累積受騙人數逾五萬。
武漢肺炎持續延燒,疫情蔓延速度令人憂心,口罩需求量暴增,有錢未必買得到。一罩難求狀況下,詐騙集團趁亂詐騙,趨勢科技防詐達人發現兩個假送口罩真騙個資的臉書粉專,其中一個還假冒台積電員眷屬, 兩個詐騙粉專都要求#留言分享就能免費領取1盒,累積受騙人數逾五萬。

趨勢科技表示:這類詐騙通常跟著節日或時事走,比如母親節送小丸子貼圖;媽祖出巡遶境時的媽祖貼圖;中韓棒球大賽「韓國輸」時的不死兔 Lamigo 棒球貼圖…等等。沒想到竟敢趁著全球關注的武漢肺炎疫情,趁機詐騙,大家千萬別上當!


詐騙案例1: 「 全聯福利中心 Taiwan 」假粉專 ,號稱填問卷可優惠買口罩,實為騙個資

偽裝全聯的粉專,買臉書廣告投放, ,號稱填問卷可優惠買口罩,受騙民眾留言指出,填完問卷後很快就接到來自某英文補習班的招生電話,不堪其擾,懷疑個資已被轉手給該補習班。

該粉專成立時間為 2020年1月31日,成立之後即投放臉書廣告詐騙大眾。

 假全聯粉專建立時間 - 2020年1月31日
成立之後即投放臉書廣告詐騙大眾
假全聯粉專建立時間 – 2020年1月31日
成立之後即投放臉書廣告詐騙大眾


粉專名稱: 全聯福利中心 Taiwan (可能隨時更改)

詐騙貼文:

全聯福利中心 Taiwan

注意!! 在我們的商店以最優惠的價格購買防塵口罩,以防污染。 保護您免受冠狀病毒的侵害。 填寫一個簡單的問卷並畫300個口罩! 拯救您的健康和家人!
去這裡 👉 https://bit.ly/36JFRV6
!!趕快 !! 限時優惠 !!

拯救您的健康和家人!
拯救您的健康和家人!
CORONAVIRUS.TW
領取優惠

詐騙貼文,以全聯名義在臉書投放廣告
填問卷就可以優惠價購買口罩?上當者留言表示,填完問卷即接獲英文補習班電話狂 call


詐騙案例2: 已向法國訂2000箱
,留言分享就能免費領取1盒

粉專名稱: 貼圖中心
(請注意:粉專名稱可能隨時變動)

詐騙貼文:
武漢肺炎已越來越嚴重
大家都要做好保護措施
口罩現在有錢都買不到
#已向法國訂2000箱
#留言分享就能免費領取1盒

繼續閱讀

《資安新聞周報》5G時代防毒趨勢/天氣冷手機就罷工?/FBI 查封專售個資網站

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

這張圖片的 alt 屬性值為空,它的檔案名稱為 NEWS-R-1024x738.png

資安趨勢部落格一周精選

媒體資安新聞

接到 Deepfake 詐騙電話?一招破解:先掛斷,再重撥!     INSIDE

5G時代防毒趨勢:基礎布局需與資安防護同步,還要打團體戰   新頭殼

5G時代家用物聯網蓬勃發展 小心「萬物皆可駭」 新頭殼

特斯拉Model 3再度成為Pwn2Own駭客競賽攻擊目標,最高獎金有50萬美元        iThome

趨勢科技架設仿真模擬工業環境測試黑客攻擊        台灣產經新聞網

〈觀察〉三大趨勢掀起今年銀行業變革風暴 金融業上雲的機遇與挑戰      鉅亨網

天氣冷手機就罷工?趨勢科技:手機電池也怕冷!        東森電視網

電池保養小常識 趨勢科技:手機也會怕冷喔  ETtoday新聞雲

生活不能沒手機 過半民眾卻沒做好防毒準備  HiNet

專家親授避免中毒的秘訣!保護手機該這樣選防毒軟體        新頭殼

新版FTCode勒索軟體添增憑證竊取功能  iThome

微軟將修補Windows 7最後一次更新含有螢幕變黑的臭蟲    iThome

未來 5 年,資訊長要關注這 5 個關鍵議題:IT 基礎架構現代化       科技報橘網

沒什麼人用的 Chrome apps 要被 Google 幹掉了   T客邦

十年資安教訓        iThome

交友網站個資再洩!用藥習慣、性偏好全洩漏 竟與百家企業「個資共享」?  匯流新聞網

勒索病毒、雲端、IoT安全 成2020年資安目標      電子時報

FBI 查封了一個專門販售被盜個資的網站        Engadget中文版

4大隱形富豪《蘋果》揭密 台灣蘋果日報

Google纏鬥詐騙「小丑」三年!刪1700萬次檔不住 想自保先做這些步驟……       匯流新聞網

繼續閱讀