SOGO論壇
  登入   註冊   找回密碼
查看: 377|回覆: 0
列印 上一主題 下一主題

[經驗分享] 新一波手機App攻擊蔓延,疫情正從韓國擴大到中國 [複製連結]

Rank: 13Rank: 13Rank: 13Rank: 13

狀態︰ 離線
跳轉到指定樓層
1
發表於 2014-11-15 10:43:50 |只看該作者 |倒序瀏覽
駭客蒐集被破解的熱門遊戲 App 改造為惡意程式,透過第三方管道例如網路論壇、App市集散佈,竊取用戶的資料,趨勢科技發現此攻擊已從韓國擴大到中國,可能在亞洲帶動新一波攻擊。


趨勢科技警告新一波惡意App攻擊行為已在亞洲地區蔓延,韓國已有超過2萬支手機被駭,且開始向中國蔓延,提醒Android用戶不要在第三方管道下載App。

根據趨勢的說明,這波攻擊背後的網路犯罪集團經常活躍於散佈盜版App的地下論壇,駭客蒐集被破解的App,特別是熱門遊戲App,經過重新包裝植入惡意程式碼,再透過BT下載網站、論壇或其他第三方管道散佈惡意App,使更多人受害。

趨勢指出該惡意程式為ANDROIDOS_KRBOT.HRX,在韓國已有超過2萬支手機因為從第三方管道下載App而被駭,現已發現攻擊擴大到中國,在中國用戶使用的論壇中發現貼文引導用戶下載惡意App,顯示目標已不侷限於韓國。

趨勢分析這波攻擊行為,手機執行惡意程式後,會先連結到電子郵件伺服器,接收駭客發送的加密指令,指令解析後為兩個伺服器位址,一為用來接收遙控指令竊取資料的Socket伺服器,另一個則是上存取資料的HTTP伺服器。駭客可能以日本的代理伺服器匿踨避免追查,資料則被送到德國、馬來西亞的伺服器。

Android用戶為了避免被駭,趨勢建議可在裝置上安裝防護軟體,同時惡意App並沒有在Google Play上架,用戶應避免在第三方管道下載App,降低被攻擊的風險。

隨著Android智慧型手機、平板電腦普及,趨勢預測Android面臨攻擊的風險大增,今年底估計攻擊的威脅數量將達到400萬,明年將成長1倍至800萬。
喜歡嗎?分享這篇文章給親朋好友︰
               感謝作者     

@~@
請注意︰利用多帳號發表自問自答的業配文置入性行銷廣告者,將直接禁訪或刪除帳號及全部文章!
您需要登錄後才可以回覆 登入 | 註冊


本論壇為非營利自由討論平台,所有個人言論不代表本站立場。文章內容如有涉及侵權,請通知管理人員,將立即刪除相關文章資料。侵權申訴或移除要求:abuse@oursogo.com

GMT+8, 2024-11-17 14:24

© 2004-2024 SOGO論壇 OURSOGO.COM
回頂部