手机病毒Antidot伪装Google Play更新提示 窃Andriod用家机密/联络人资料 附免费防毒App推介

更新时间:21:28 2024-06-04 HKT
发布时间:21:28 2024-06-04 HKT

网络安全漏洞禁之不绝,不时对个人和组织构成威胁。近日网络资安公司Cyble就警告Android用户,需要注意新型木马病毒 「Antidot」 ,该病毒会伪装成Google Play的更新提示,入侵用户的手机或设备, 窃取机密资料,甚至盗取银行、金融帐户。

新型病毒Antidot伪装Google Play更新威胁用户隐私

点击图辑了解Antidot入侵手段:

根据外媒报导,Cyble研究员最早上月初发现病毒「Antidot」,报告指「Antidot」以木马病毒形式入侵手机或电子设备后,以一条伪冒成Google Play应用程式更新短讯通知(特征见上文图辑),要求用户在讯息的要求下开启「辅助功能」权限。

而黑客将会借此获得用户Andriod帐户的控制权,包括获取联络人资料、短讯资料、键盘记录、萤幕录制、执行 USSD 请求、锁定或解锁设备等。而当用户使用手机尝试登入银行应用程式时,可能面临来自「Antidot」的叠加攻击(Overlay Attack),黑客会在正版应用程式画面上,覆盖一层伪造钓鱼网站的登入页面,诱导用户输入他们的银行帐号密码等敏感资料。

扫描手机以策安全

如担心你的Android设备受到Antidote木马病毒的影响,Cyble建议执行防毒软件的扫描功能,找出潜在威胁。用户可参考以下消委会11款手机防毒软件的评测报告,选择适合自己的流动保安程式。

资料来源:Cyble

————

紧贴最新最快新闻资讯,请立即下载星岛头条App:https://bit.ly/3Q29Vow