米柚愛好者論壇

 找回密碼
 立即註冊
查看: 1065|回覆: 9
打印 上一主題 下一主題

[轉]趨勢:新一波手機App攻擊蔓延,疫情正從韓國擴大到中國

[複製鏈接]

176

主題

40

好友

2萬

積分

版主

龍柱楠

Rank: 12Rank: 12

跳轉到指定樓層
1#
發表於 2014-11-14 22:34:39 |只看該作者 |倒序瀏覽
http://www.ithome.com.tw/news/92328

趨勢科技警告新一波惡意App攻擊行為已在亞洲地區蔓延,韓國已有超過2萬支手機被駭,且開始向中國蔓延,提醒Android用戶不要在第三方管道下載App。
根據趨勢的說明,這波攻擊背後的網路犯罪集團經常活躍於散佈盜版App的地下論壇,駭客蒐集被破解的App,特別是熱門遊戲App,經過重新包裝植入惡意程式碼,再透過BT下載網站、論壇或其他第三方管道散佈惡意App,使更多人受害。
趨勢指出該惡意程式為ANDROIDOS_KRBOT.HRX,在韓國已有超過2萬支手機因為從第三方管道下載App而被駭,現已發現攻擊擴大到中國,在中國用戶使用的論壇中發現貼文引導用戶下載惡意App,顯示目標已不侷限於韓國。
趨勢分析這波攻擊行為,手機執行惡意程式後,會先連結到電子郵件伺服器,接收駭客發送的加密指令,指令解析後為兩個伺服器位址,一為用來接收遙控指令竊取資料的Socket伺服器,另一個則是上存取資料的HTTP伺服器。駭客可能以日本的代理伺服器匿踨避免追查,資料則被送到德國、馬來西亞的伺服器。
Android用戶為了避免被駭,趨勢建議可在裝置上安裝防護軟體,同時惡意App並沒有在Google Play上架,用戶應避免在第三方管道下載App,降低被攻擊的風險。
隨著Android智慧型手機、平板電腦普及,趨勢預測Android面臨攻擊的風險大增,今年底估計攻擊的威脅數量將達到400萬,明年將成長1倍至800萬。
-----------------------------------------------
大家要小心喔~
(小米內建的應該是可以相信吧...
很多事情到一個段落就該結束了

128

主題

15

好友

3252

積分

大三

Rank: 6Rank: 6

2#
發表於 2014-11-14 22:41:54 |只看該作者
呵呵~

60

主題

29

好友

1萬

積分

資源組

Rank: 12Rank: 12

3#
發表於 2014-11-14 22:41:59 |只看該作者
板凳

87

主題

23

好友

2萬

積分

顧問團

歪樓特攻隊(沉默的艦隊)

Rank: 12Rank: 12

4#
發表於 2014-11-14 23:07:13 |只看該作者
離中獎不遠

103

主題

37

好友

1萬

積分

碩班

不開雞組

Rank: 9

5#
發表於 2014-11-14 23:09:10 |只看該作者
地板~不亂下載,風險就減很多!
沒看錯~就是偶的2S

27

主題

0

好友

2941

積分

大三

Rank: 6Rank: 6

6#
發表於 2014-11-15 08:48:51 來自手機 |只看該作者
感謝 楠43 大的提醒!

370

主題

9

好友

2萬

積分

碩班

哈拉歪樓組

Rank: 9

7#
發表於 2014-11-15 09:08:25 |只看該作者
惡意程式為ANDROIDOS_KRBOT.HRX
惡意程式為ANDROIDOS_KRBOT.HRX
惡意程式為ANDROIDOS_KRBOT.HRX

很重要,所以要說 3 次

這說真的,透過BT網站,或是駭客攻陷BT下載網站,將檔案重新加工過
混入其檔案內,也沒人知道
下載BT盡量去大型網站,且不要下載RAR等壓縮模式的版本
這都很容易中獎,且你有無中獎,你自己都分不出來
不管是電腦或是手機,智慧型手機,也幾乎跟電腦一樣了
攻擊方法,不會比攻擊電腦的方法,來的困難
所以能安裝防毒軟體,還是要安裝,防安心的也只能加減做

11

主題

0

好友

431

積分

大一

Rank: 3

8#
發表於 2014-11-17 14:59:34 來自手機 |只看該作者
請問那輕之國度可以用?

48

主題

0

好友

1728

積分

大二

Rank: 4Rank: 4

9#
發表於 2014-11-17 21:57:48 |只看該作者
除非它可以不破壞 APP 原作者的 signature 且不改變 SHA-1 等校驗值,
否則就算是在第三方 APP 市場下載 APK 也不會有「本質上的不同」。
反而倒不是 Play 商店上就「一定沒有」惡意 APP,所以也沒有絕對安全。

7

主題

0

好友

3260

積分

大三

Rank: 6Rank: 6

10#
發表於 2014-11-18 15:22:58 |只看該作者
卡魯斯 發表於 2014-11-15 09:08 static/image/common/back.gif
惡意程式為ANDROIDOS_KRBOT.HRX
惡意程式為ANDROIDOS_KRBOT.HRX
惡意程式為ANDROIDOS_KRBOT.HRX

BT 我都只下載影片  ..所以 沒事
您需要登錄後才可以回帖 登錄 | 立即註冊

手機版|米柚愛好者論壇

GMT+8, 2025-9-10 12:33 , Processed in 0.017418 second(s), 19 queries .

Powered by MIUI@EZBOX

© 2014-2025 EZBOX

回頂部