歡迎登入資安人
若您還不是會員,請點選下方加入會員
忘記密碼
加入資安人會員
登入
新聞
觀點
專題
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
專題
解決方案
活動
訂閱電子報
登入
登入
訂閱電子報
新聞
觀點
專題
解決方案
活動
觀點
您現在位置 : 首頁 >
觀點
McAfee:惡意App盜領電子錢包、盜用權限
2014 / 07 / 04
編輯部/編譯
根據McAfee Labs最新公佈的2014威脅報告指出,行動應用程式app的盛行,讓許多行動裝置如智慧型手機使用者,一不小心就會安裝了被植入惡意程式的偽冒app,或是開放了過大的系統權限,很容易就會受到惡意人士的利用。
McAfee表示,偽冒合法的行動app如手機遊戲,已是駭客用來散佈惡意程式的重要管道,只要使用者安裝了app並且開放權限,行動裝置上的通訊錄、定位資訊可能就會因此而外洩。另外,若讓惡意人士更進一步取得了管理者權限(root),更可以控制它用來偷偷錄音,以及傳送和接收SMS簡訊。
在這份威脅報告中的研究結果顯示,以下幾個行動惡意程式是目前最常被作為犯罪事件使用的,包括:
Android/BadInst.A – 這個惡意程式會濫用使用者的線上商店 (app store) 帳戶,並且在未經使用者同意之下,將權限開放給其他的app應用程式。
Android/Waller.A – 這隻特洛伊木馬會利用合法電子錢包的弱點,進而將錢偷偷轉入惡意人士的口袋之中。
Android/Balloonpopper.A – 這個木馬程式會利用訊息加密的弱點,將行動裝置上的文字訊息和照片,在使用者不知情的情況上分享出去。
藉由這份經由30個不同國家的研究者所產出的結果,McAfee強調,在2014年已有顯而易見的證據,顯示行動app的問題已經助長了更多犯罪事件的發生,因此所有的行動app開發者,必須小心自己所開發的app是否存在安全漏洞,以避免受到惡意人士的利用。而對一般使用者來說,在安裝app應用程式時也務必要提高警覺,以避免開放過多的權限,導致個人的隱私外洩。
惡意App
權限
最新活動
2025.12.11
12/11-12/12【軟體開發安全意識與 .NET/Java 安全程式開發課程】兩日集訓班
2025.12.12
2025 SP-ISAC資安沙龍研討會 SP-ISAC Cyber Security Salon
2025.12.19
商丞科技 『Cimtrak 網頁、程式防竄改、PCI-DSS、FCB安全組態檢查軟體』與『Syteca 本機/跳板機連線側錄與特權存取PAM軟體』網路研討會
2026.01.16
2026 高科技產業供應鏈機制與安全管理和ISO相關標準高峰論壇
看更多活動
大家都在看
【實錄】2025上市櫃高科技製造業資安論壇-高科技產業資安重構:以零信任建構韌性供應鏈
攻擊者將LLM整合至惡意程式 以動態逃避偵測
中國研究干擾低軌衛星通訊:需 2,000 架無人機切斷台灣規模網路區域
MSSP面臨供應鏈攻擊考驗:從Salesloft Drift外洩事件看第三方風險管理新策略
供應鏈擴張重塑資安優先順序,七成企業擔憂第三方風險
資安人科技網
文章推薦
從漏洞探勘到自動化攻擊:AI 正在重塑資安維運!Check Point 揭露駭客攻擊新常態
Google修補107個Android漏洞,其中2個框架漏洞已遭利用
惡意Rust套件偽裝以太坊工具,鎖定Web3開發者發動跨平台攻擊