歡迎登入資安人
若您還不是會員,請點選下方加入會員
忘記密碼
加入資安人會員
登入
新聞
觀點
專題
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
專題
解決方案
活動
訂閱電子報
登入
登入
訂閱電子報
新聞
觀點
專題
解決方案
活動
觀點
您現在位置 : 首頁 >
觀點
McAfee:惡意App盜領電子錢包、盜用權限
2014 / 07 / 04
編輯部/編譯
根據McAfee Labs最新公佈的2014威脅報告指出,行動應用程式app的盛行,讓許多行動裝置如智慧型手機使用者,一不小心就會安裝了被植入惡意程式的偽冒app,或是開放了過大的系統權限,很容易就會受到惡意人士的利用。
McAfee表示,偽冒合法的行動app如手機遊戲,已是駭客用來散佈惡意程式的重要管道,只要使用者安裝了app並且開放權限,行動裝置上的通訊錄、定位資訊可能就會因此而外洩。另外,若讓惡意人士更進一步取得了管理者權限(root),更可以控制它用來偷偷錄音,以及傳送和接收SMS簡訊。
在這份威脅報告中的研究結果顯示,以下幾個行動惡意程式是目前最常被作為犯罪事件使用的,包括:
Android/BadInst.A – 這個惡意程式會濫用使用者的線上商店 (app store) 帳戶,並且在未經使用者同意之下,將權限開放給其他的app應用程式。
Android/Waller.A – 這隻特洛伊木馬會利用合法電子錢包的弱點,進而將錢偷偷轉入惡意人士的口袋之中。
Android/Balloonpopper.A – 這個木馬程式會利用訊息加密的弱點,將行動裝置上的文字訊息和照片,在使用者不知情的情況上分享出去。
藉由這份經由30個不同國家的研究者所產出的結果,McAfee強調,在2014年已有顯而易見的證據,顯示行動app的問題已經助長了更多犯罪事件的發生,因此所有的行動app開發者,必須小心自己所開發的app是否存在安全漏洞,以避免受到惡意人士的利用。而對一般使用者來說,在安裝app應用程式時也務必要提高警覺,以避免開放過多的權限,導致個人的隱私外洩。
惡意App
權限
最新活動
2025.12.03
2025台灣資安通報應變年會
2025.11.20
從系統停擺危機到營運韌性:三道防線,讓你的系統不怕被勒索
2025.11.26
漢昕科技X線上資安黑白講【零信任X特權防護|掌握身份控管關鍵,讓駭客無從下手!】2025/11/26開講
2025.12.11
12/11-12/12【軟體開發安全意識與 .NET/Java 安全程式開發課程】兩日集訓班
看更多活動
大家都在看
雙重資安警報!Fortinet FortiWeb 零日漏洞遭利用、Akira 勒索軟體鎖定 Nutanix AHV
Hyper-V 成駭客新武器!俄羅斯 APT 組織利用虛擬機躲避 EDR;ENISA 示警公部門攻擊激增
Microsoft 推出 2025年11月 Patch Tuesday 每月例行更新修補包
runC容器執行環境爆三大漏洞,駭客可逃脫Docker容器並存取主機系統
GlassWorm惡意軟體重返OpenVSX平台,三款VSCode擴充套件下載量破萬
資安人科技網
文章推薦
飯店業成駭客新目標!大規模ClickFix釣魚攻擊散布PureRAT惡意軟體
高科技業逾5成上雲,金融業緊追,台灣企業AI安全需求成長30%
英國推新網路安全法案 ! 強制MSP通報,擴大監管供應鏈