Android 惡意軟件 FakeSpy 重現 一個 SMS 即可偷取銀行資料?

撰文:蔡浩騰
出版:更新:

【絕跡數年的惡意軟件 FakeSpy 以加強版的身姿死灰復燃!Adnroid用家提高警覺!】Android 系統經常傳出有大大小小的安全隱患,最近惡意軟件 FakeSpy 更出現了變種加強版,用家點擊病毒 SMS ,隨時被偷取銀行資料!

根據網絡安全研究機構 Cybereason 最新發表的報告指,一個曾經活躍於 2017 年的惡意軟件 FakeSpy 在近期又在於網絡上展開活動:

FakeSpy 的主要運作方式為偽裝成各地的郵局訊息,一經點撃,就會自動安裝到中招的 Android 手機之上並竊取手機上的帳號資料、銀行訊息、應用程式紀錄等等,並會透過手機內的聯絡人名單將釣魚網址繼續擴散。

據情報指,FakeSpy 會偽裝成當地的郵局訊息(設計圖片)

FakeSpy 最早見於日本及韓國網絡,後來被擴散至全球,中國、台灣、法國、瑞士等地都可以見到 FakeSpy 活躍的痕跡,而根據 Cybereason 的調查,FakeSpy 的誕生與一名為「漫遊螳螂(Roaming Mantis)」的中國黑客組織有莫大關聯。

Cybereason 指出,FakeSpy 今次死灰復燃的版本更加入了新的功能及改進了編程,明顯是經過重新編寫改進,顯示背後的作案單位仍然繼續維護並持續更新 FakeSpy。

防騙不止得一招、醒你 5 大貼士

騙徒手法層出不窮,要防止手機內的資料被盜,除了要提防不明的連結之外,其實還有幾個秘訣要牢記於心,以下就為大家分享多幾個手機網絡保安貼士(按圖放大看詳細)

+6

資料來源:cnBeta、Cybereach、BGR