快刪!5款APP暗藏木馬「恐盜光銀行存款」 逾3萬人受害

安卓5款APP遭植入木馬軟體,暗中竊取用戶的隱私個資。(示意圖/shutterstock達志影像)
安卓5款APP遭植入木馬軟體,暗中竊取用戶的隱私個資。(示意圖/shutterstock達志影像)

「Anatsa」是惡名昭彰的銀行木馬軟體,過去曾於2021年11月被發現過,當時偽裝成PDF掃描器、QR Code掃描器等APP,近日它再度出現於Google Play商店,資安廠商「ThreatFabric」揪出該惡意程式偽裝成5款PDF文件閱讀器APP,暗中竊取用戶的隱私個資。

「ThreatFabric」表示,自今年3月至6月為止,已經連續偵測到5款APP遭植入Anatsa木馬軟體,它們藉由偽裝成合法的PDF文件閱讀器APP,成功繞過Google官方的審查機制並順利上架,吸引用戶下載。

Anatsa木馬軟體在2021年11月就曾被發現過,如今再度現蹤於Google Play商店。(示意圖/shutterstock 達志影像)
Anatsa木馬軟體在2021年11月就曾被發現過,如今再度現蹤於Google Play商店。(示意圖/shutterstock 達志影像)

當不知情的用戶下載後,這幾款APP就以更新版本為由,向用戶發送夾帶藏有Anatsa木馬軟體的附加檔案,安裝後手機便會遭到感染入侵,之後當用戶以手機登入網路銀行時,就會跳出假的網路銀行登入頁面,藉此向用戶要求提供存取手機的相關權限,再透過遠端竊取用戶的網銀帳號密碼、憑證、消費支付、餘額、信用卡消費紀錄等個資;之後再用這些非法竊取的個資,另外發起網路詐騙活動,暗中從被駭者的網銀帳戶盜取金錢,再轉為加密貨幣,以獲得非法利益。

這5款假冒PDF閱讀器的APP已被Google強制下架。(圖/翻攝自ThreaFabric官網)
這5款假冒PDF閱讀器的APP已被Google強制下架。(圖/翻攝自ThreaFabric官網)

ThreaFabric向Google官方舉報後,這5款假冒PDF閱讀器的APP皆已被強制下架,直到官方下架為止,這些APP的累積下載次數超過3萬次,ThreaFabric呼籲用戶若有下載安裝,請盡快刪除,因為類似的攻擊手法未來很有可能會再度出現;另外,當用戶下載APP後發現其要求提供手機的權限時,務必仔細檢視是否有不合理的情況,寧可放棄使用該APP,也不要輕易開放手機的存取權限。

遭ThreaFabric揪出的5款假冒PDF文件閱讀器APP:

1. PDF Reader - Edit & View PDF(lsstudio.pdfreader.powerfultool.allinonepdf.goodpdftools)

2. PDF Reader & Editor(com.proderstarler.pdfsignature)

3. PDF Reader & Editor(moh.filemanagerrespdf)

4. All Document Reader & Editor(com.mikijaki.documents.pdfreader.xlsx.csv.ppt.docs)

5. All Document Reader and Viewer(com.muchlensoka.pdfcreator)

更多 TVBS 報導
拜登臉上驚現「神秘壓痕」 白宮:用呼吸器治療睡眠中止症
全台唯一入百大!2024世界大學排名出爐 台大排69
郭源元控黑人硬上!犯前合照曝 「天真吐1句」臉書全紀錄
恭喜陳建州「成功用1千萬逼出第2個受害人」!她諷手段真高
看更多相關新聞
訂房注意!國外飯店疑遭駭「信用卡遺失」有詐
安卓用戶快檢查有沒有下載「這2款惡意App」 會偷你個資
ChatGPT個資外洩 逾10萬帳號遭駭客上網賣
監控鏡頭種類多 「有主機」確保隱私不外洩
手機每天「1動作」降低被駭風險 專家:只要5分鐘