觀點

McAfee:惡意App盜領電子錢包、盜用權限

2014 / 07 / 04
編輯部/編譯
McAfee:惡意App盜領電子錢包、盜用權限
根據McAfee Labs最新公佈的2014威脅報告指出,行動應用程式app的盛行,讓許多行動裝置如智慧型手機使用者,一不小心就會安裝了被植入惡意程式的偽冒app,或是開放了過大的系統權限,很容易就會受到惡意人士的利用。

McAfee表示,偽冒合法的行動app如手機遊戲,已是駭客用來散佈惡意程式的重要管道,只要使用者安裝了app並且開放權限,行動裝置上的通訊錄、定位資訊可能就會因此而外洩。另外,若讓惡意人士更進一步取得了管理者權限(root),更可以控制它用來偷偷錄音,以及傳送和接收SMS簡訊。

在這份威脅報告中的研究結果顯示,以下幾個行動惡意程式是目前最常被作為犯罪事件使用的,包括:

Android/BadInst.A – 這個惡意程式會濫用使用者的線上商店 (app store) 帳戶,並且在未經使用者同意之下,將權限開放給其他的app應用程式。

Android/Waller.A – 這隻特洛伊木馬會利用合法電子錢包的弱點,進而將錢偷偷轉入惡意人士的口袋之中。 

Android/Balloonpopper.A – 這個木馬程式會利用訊息加密的弱點,將行動裝置上的文字訊息和照片,在使用者不知情的情況上分享出去。

藉由這份經由30個不同國家的研究者所產出的結果,McAfee強調,在2014年已有顯而易見的證據,顯示行動app的問題已經助長了更多犯罪事件的發生,因此所有的行動app開發者,必須小心自己所開發的app是否存在安全漏洞,以避免受到惡意人士的利用。而對一般使用者來說,在安裝app應用程式時也務必要提高警覺,以避免開放過多的權限,導致個人的隱私外洩。

最新活動

看更多活動

大家都在看

資安院實測 AI 代理工具:網頁注入、偽裝技能、記憶覆蓋三大攻擊路徑逐一拆解,OpenClaw 全面失守
資安院實測 AI 代理工具:網頁注入、偽裝技能、記憶覆蓋三大攻擊路徑逐一拆解,OpenClaw 全面失守
Anthropic 雙線出擊:28 大資安平台整合上線,限制級模型 Mythos即將公開
Anthropic 雙線出擊:28 大資安平台整合上線,限制級模型 Mythos即將公開
拿到 ISO 27001 證書就安全了?林宜隆教授:四層標準架構才是資安治理正解
拿到 ISO 27001 證書就安全了?林宜隆教授:四層標準架構才是資安治理正解
Zyxel推出「生成式AI 防護解決方案」,協助企業應對影子 AI資安風險
Zyxel推出「生成式AI 防護解決方案」,協助企業應對影子 AI資安風險
防禦者指南:前沿 AI 對資安的影響
防禦者指南:前沿 AI 對資安的影響