骇客仿app 下载费用暴增

【新唐人2012年4月24日讯】(中央社记者吴佳颖台北24日电)趋势科技日前发现网路上出现仿冒的照片分享软体Instagram以及“愤怒鸟上太空”的应用程式(app),下载这两个假应用程式,将被植入恶意程式,造成使用手机账单费暴增。

趋势科技表示,热门Android应用程式常被骇客假冒利用,做为攻击跳板。

趋势科技说,这次发现的恶意程式要求使用者授权发送“应用程式启用号码”,实际上是发送讯息到骇客指定号码,造成使用者手机账单费暴增;此外,该恶意程式会自动从特定网站下载不明档案到受害者手机上,让受害者的手机暴露于个资外泄的风险中。

趋势科技进一步说明,第一个被冒用的是近日颇受欢迎的照片分享手机软体Instagram。先前,Instagram发表Android版本软体,这个版本随即遭骇客仿制,成为网路钓鱼的跳板。骇客将网路钓鱼网页伪装成Instagram的正常下载页面,与正版相似度极高,引诱使用者下载。

另一个被冒用的是红遍全球的愤怒鸟,如同假Instagram应用程式,假冒的“愤怒鸟上太空”恶意程式下载的网页也由特定俄罗斯网站管理;内藏名为ANDROIDOS_SMSBOXER.A 的恶意程式。

趋势科技资深技术顾问简胜财表示,名人、热门时事与话题常常被骇客运用于网页钓鱼攻击,骇客之所以能达成目的,主要运用人性的好奇,建议消费者在开启任何标榜“免费”好康的网页连结前,需先审慎评估该连结是否具有危险性。

如需下载任何的行动应用程式,建议考量应用程式商店的信誉,减低成为恶意网址或程式受害者的概率。目前趋势科技已侦测这个恶意网址与程式,并予以封锁,安装安全防护软体的用户可免于攻击。

相关文章
评论
新版即将上线。评论功能暂时关闭。请见谅!