最新木馬攻擊不只會看光安卓用戶的訊息還會盜銀行帳密

科技中心/台北報導

趨勢科技近期發布一項網路攻擊警訊,有不法人士透過散佈惡意木馬病毒來推播假冒的通知訊息誘騙使用者,並喬裝成Facebook或Chrome等正常應用程式來竊取裝置上的身分識別與金融帳號密碼等個人資料,目前已知台灣、香港、中國大陸、日本和韓國等亞洲地區都已經受到攻擊。

趨勢科技指出,近期他們發現 Android惡意程式「ANDROIDOS_XLOADER.HRX」來入侵路由器篡改網域名稱系統設定(DNS),藉此推播假冒的通知訊息引誘受害者去惡意網域下載 XLoader惡意程式,這個程式是一種木馬類型的程式,一旦受害者裝置遭到感染之後,XLoader除了可以掌握到所有應用程式的相關資訊、推播訊息,還能偷看簡訊、暗中錄下語音通話。更令人擔心的是,其會建立一個臨時的網站伺服器以進行網路釣魚來騙取受害者的個人資料,為使受害者不易察覺,這些網路釣魚網頁甚至能根據裝置的設定來提供相對應的多國語言,包含中文、日文、韓文、英文等。

XLoader會利用系統管理權限來隱藏自己,並在暗中執行惡意指令,因此受害者幾乎不易察覺,這類型的程式通常會喬裝成Facebook或Chrome等正常應用程式,另外跳出視窗來詢問用戶個人資料,進一步竊取裝置上的包括身分識別與金融帳號密碼等個人敏感資料,目前已經知道的是包括台灣、香港、中國大陸、日本和韓國等亞洲地區都遭受散播攻擊。

趨勢科技呼籲使用者應養成正確的資安習慣,例如設定高強度密碼、定期更新及修補路由器韌體、啟用路由器內建防火牆、定期檢查路由器設定等方式來防範家用或企業路由器漏洞的威脅。也建議系統管理員和資安人員應妥善設定路由器組態來防範DNS快取汙染這類的攻擊。

*資料來源:趨勢科技

01/05 全台詐欺最新數據

更多新聞
541 2 9483 損失金額(元) 更多新聞

※ 資料來源:內政部警政署165打詐儀錶板

分享給朋友:

追蹤我們:

※本文版權所有,非經授權,不得轉載。[ ETtoday著作權聲明 ]

3C家電熱門新聞

realme確定回歸OPPO體系

蘋果推AirPods 3 Pro馬年特別款

華碩推新機!終於跟進18:9螢幕

YTR狂接VPN業配點閱血崩

Google將永久停用暗網報告

蘋果新專利登場!手機就可測量環境溫度

臉書官方宣布在台成立據點

華碩被爆退出手機市場!官方:2026無新機種

技嘉2025 AI電競筆電全陣容亮相

通訊行爆華碩全面退出手機市場

技嘉2025 AI電競筆電正式上市

LINE偷看密技失效了!網友崩潰

直擊!AI WAVE SHOW亮點一次看

蘋果2026年首波「過時產品」公佈

相關新聞

讀者迴響

熱門新聞

最夯影音

更多

熱門快報

回到最上面