快刪!多款APP藏木馬「竊金融帳密」 30萬人慘中招

Android用戶小心惡意軟體攻擊。(示意圖/Shutterstock達志影像)
Android用戶小心惡意軟體攻擊。(示意圖/Shutterstock達志影像)

Android用戶小心惡意軟體攻擊!資安公司ThreatFabric近日研究發現有逾30萬用戶下載能躲過Google Play審查機制的惡意程式,而可怕的是這些App裡頭皆含有金融木馬程式,竊取受害者的金融憑證。

金融木馬程式恐藏身在PDF掃描器中。(圖/翻攝自ThreatFabric 網站)
金融木馬程式恐藏身在PDF掃描器中。(圖/翻攝自ThreatFabric 網站)

ThreatFabric發現,有4款金融木馬程式Anatsa、Alien、Hydra及Ermac,會藏身在QR Code掃描器、或PDF掃描器等App中,若使用者安裝App後,會被駭客侵入植入金融木馬。以「Anatsa」為例,它隱身於「PDF Document Scanner Free」、「QR Scanner 2021」、「QR Scanner」、「PDF Document Scanner - Scan to PDF」、「PDF Document Scanner」及「CryptoTracker」等App當中,已經被Android用戶下載超過20萬次。若下載上述App的使用者,恐遭竊取安全憑證、用戶螢幕顯示內容及側錄鍵盤手勢。

金融木馬程式恐藏身在QR Code掃描器中。(圖/翻攝自ThreatFabric 網站)
金融木馬程式恐藏身在QR Code掃描器中。(圖/翻攝自ThreatFabric 網站)

而「Hydra」、「Ermac」都透過「QR CreatorScanner」App進行散布,下載人數逾1.5萬。而「Alien」則藏在「Master Scanner Live」、「Gym and Fitness Trainer」與「PDF AI : TEXT RECOGNIZER」等App中,誘使用戶輸入個資登入,下載量超過9.5萬次。

ThreatFabric指出,已向Google投訴這些惡意的應用程式,且已有部分App在Google Play下架。不過,駭客不斷嘗試尋找能繞過審查機制的方式來傳播這些惡意軟體,因此呼籲安卓用戶應該避免下載來路不明的應用程式。

更多 TVBS 報導
快刪!「8款安卓APP」藏惡意軟體 恐遭竊個資偷扣款
快關!iPhone最危險功能 達人警告:怎麼死都不知
網瘋傳「這組號碼」別接!接通秒噴7.9萬 專家解答了
手機未鎖!外甥翻出「激情裸照」當眾喊沒穿衣 人妻崩潰

更多相關新聞
驚!LINE Pay洩漏交易個資 台灣逾7萬用戶受影響
假的好市多網站 推超殺優惠騙你錢
董座認了!台電天天遭駭客攻擊 曝供電調度情形
4分鐘遭盜領90萬 疑下載「這款軟體」駭客盯上了
媒體疑遭駭客攻擊 政院:嚴肅以對