拍照、玩遊戲也可能被病毒入侵?Haken 惡意程式家族藏身 Google Play 商店

(GNN 記者 Edward 報導) 2020-03-09 18:52:48

  Check Point Software Technologies Ltd. 研究人員近日在 Google Play 商店發現 Haken 惡意程式家族,透過嵌入 8 款看似無害的應用程式,被不知情的使用者安裝到近五萬多台 Android 裝置上。這些程式多為拍照工具和兒童遊戲,包括:Kids Coloring、羅盤程式(Compass)、QRcode、Fruits coloring book、soccer coloring book、fruit jump tower、ball number shooter 和 Inongdan。
 
image
  • Check Point 近日在 Google Play 商店發現 Haken 惡意程式家族,目前這些程式已全數從商店下架
  Haken 被歸類為「點擊型」惡意軟體,因其除了可控制使用者的裝置,還能讀取任何類型的資料,包含電子郵件、聊天軟體的對話紀錄等手機螢幕上所有可見的內容及存放在本機的資訊,都是 Haken 的潛在目標。此軟體會在使用者未注意的情況下訂閱付費會員服務,為應用程式的所有者賺取非法收入,也可竊取使用者裝置中的敏感資料。目前,這些惡意應用程式已全部從 Google Play 商店中下架。
 
image
  • 意程式 Haken 入侵的應用程式多為拍照工具和兒童遊戲
  Google Play 商店自推出以來,已發生超過 520 萬起惡意應用程式事件,涉及四個不同類型惡意軟體的數十種攻擊活動。這些惡意軟體家族具有許多功能,從竊取裝置的所有資訊、透過彈出廣告控制裝置,到使用彈出視窗進行網路釣魚攻擊。這些應用程式會使用如程式隱匿技術和惡意負載的延遲下載等各種技術,躲避 Google 安全團隊的檢測。
 
  過去即有數百萬名 Google 使用者在不經意間從 Google Play 商店下載了數千個惡意應用程式,導致其資料包括簡訊、證書、照片、行事曆規劃和電子郵件等受到嚴重破壞。舉例來說,2019 年 3 月 Google Play 商店的 200 多個應用程式被發現存有惡意廣告軟體 SimBad,這些含有 SimBad 的應用程式總下載量高達 1.5 億次。
 
  為了解決來自各種惡意軟體的威脅,Google 近年來採取了許多措施提高 Google Play 商店的安全性,但 Google Play 商店提供近 300 萬個應用程式,每天新增數百個應用程式,全面檢測每個應用程式的安全度極為困難。許多惡意應用程式開發人員會透過巧妙的設計規避 Google 審查,再加上 Android 生態系統不夠集中,很少有裝置製造商提供關鍵的作業系統更新,想完全消除使用者從商店下載到惡意軟體的風險並非一蹴可幾。
 
  若想確保裝置的安全,使用者不能完全依賴 Google Play 商店的安全措施,而需要安裝安全軟體來對抗惡意軟體和其他威脅,以保護裝置上的公司及個人資料。安全解決方案必須對惡意行為有真正的瞭解並採用多項先進技術,而不僅止於建立在靜態指標上的資料庫分析或是機器學習。
 
  若擔心裝置可能安裝受感染的應用程式,可執行以下操作:
  • 將受感染的應用程式從裝置上卸載
  • 查看手機和信用卡帳單,確定是否訂閱任何服務並盡可能取消訂閱
  • 安裝安全解決方案以防範未來可能出現的感染
 

新聞評語

載入中...

延伸報導

Check Point 發布 2022 年網路安全趨勢預測 行動裝置、加密貨幣及 Deepfake 成犯罪者目標
多平台 | Check Point
1
Check Point 於 Android 手機晶片中發現重大風險
Android | Check Point
0
Check Point 發佈 2020 年第一季品牌網路釣魚報告 蘋果為最常被惡意仿冒的品牌
其他 | Check Point
4
Check Point 發佈 2 月全球威脅指數報告 入侵物聯網裝置的 Mirai 殭屍網路成長近 18%
其他 | Check Point
3
Check Point 指出 Emotet 等多個惡意軟體以「新型冠狀病毒」為主題傳播
手機 | Check Point
17
無法課金!Google 宣布將關閉俄羅斯地區 Google Play 商店付費系統
產業 | Google
200
Google Play 商店服務異常 《Fate/Grand Order》《原神》等遊戲發布儲值異常公告
產業 | Google
17
Google 與開發者就 Google Play 商店訴訟達成和解 將設立 9,000 萬美元基金協助小型開發者
產業 | Google
8
《賽馬娘 Pretty Derby》宣布正在開發可以在電腦上運作的 Google Play Games 版本
多平台 | 賽馬娘 Pretty Derby
96
Google Play 台灣 2022 年度最佳榜單出爐 《賽馬娘 Pretty Derby》獲選年度最佳遊戲
產業 | Google
160
Google Play 公布台灣「2023 年度最佳遊戲」得獎名單 《崩壞:星穹鐵道》奪最大獎
產業 | Google
376
Google Play 更新政策規範 未來在遊戲內消費僅能使用內建金流
Android | 手機與行動遊戲討論區
67
Google Play 更新開發者計畫政策 自 9/30 起禁止 App 內非預期全螢幕插頁式廣告
產業 | Google
35
Google Play 遊戲 beta 即日起於台灣等地區開放玩家下載體驗 透過 PC 遊玩手機遊戲
產業 | Google
36
PC 版本 Google Play 遊戲於美國等七個新區域開放測試
產業 | Google
33
Google Play 日本公布 2022 年度最佳榜單 《Heaven Burns Red》獲選年度最佳遊戲
產業 | Google
29
Google Play 遊戲於日本推出測試版 支援《原神》《賽馬娘 Pretty Derby》等作品
Android | Google
27
Google Play 遊戲測試版上線 在 PC 等裝置探索暢玩手機遊戲的全新方式
3C | Google
23
《緋染天空》榮獲台灣、香港 Google Play Best of 2023 年度最佳劇情遊戲等榮譽入圍獎
產業 | 緋染天空 Heaven Burns Red
20
Google Play 2022 年度最受歡迎遊戲票選活動開跑 《Apex 英雄 M》《賽馬娘》等入圍
活動 | Google
12

身為魔物的我也不錯吧?

看更多

face基於日前微軟官方表示 Internet Explorer 不再支援新的網路標準,可能無法使用新的應用程式來呈現網站內容,在瀏覽器支援度及網站安全性的雙重考量下,為了讓巴友們有更好的使用體驗,巴哈姆特即將於 2019年9月2日 停止支援 Internet Explorer 瀏覽器的頁面呈現和功能。
屆時建議您使用下述瀏覽器來瀏覽巴哈姆特:
。Google Chrome(推薦)
。Mozilla Firefox
。Microsoft Edge(Windows10以上的作業系統版本才可使用)

face我們了解您不想看到廣告的心情⋯ 若您願意支持巴哈姆特永續經營,請將 gamer.com.tw 加入廣告阻擋工具的白名單中,謝謝 !【教學】