間諜程式急飆警揭563個手機木馬程式 監控錄音讀定位 5招保平安

撰文:孔繁栩
出版:更新:

手機木馬程式在全球構成威脅,香港警方指,木馬間諜應用程式在去年首三季期間由4.7萬個增至6.8萬個,警方連同國際刑警合作,揭發563個木馬程式及258個涉不法活動伺服器,不法分子會以銀行、交友、相機APP作包裝,誘使用戶下載,黑客即可套取手機定位、通訊錄、SMS、相庫等,更可以啟動監控功能即時錄音,警方已將所有涉案伺服器移除,國際刑警會進行調查及追緝。

警隊網罪科於去年2月至12月期間展開「幻焰」行動,連同國際刑警發現563個針對手機系統的木馬間諜應用程式,並與258個全球的伺服器有關。(余俊亮攝)

「幻焰」行動揭563個木馬程式及258個不法活動伺服器

警隊網罪科於去年2月至12月期間展開「幻焰」行動,連同國際刑警發現563個針對手機系統的木馬間諜應用程式,並與258個全球的伺服器有關,當中192個涉及本地伺服器,其餘66個為屬於海外。

以假銀行、金融、媒體播放、交友、相機APP包裝

警方在行動中發現,不法分子會假冒官方機構的釣魚短訊,以銀行、金融、媒體播放、交友、相機等應用程式包裝,誘使下載木馬程式,其中一款名為「NH Bank」的木馬程式,偽冒韓國銀行App,當用戶如常輸入個人資料、電話等,資料會傳送至黑客控制平台,黑客可以利用軟件窺看用戶手機的定位、通訊錄、SMS、相庫,更可以偵測相機鏡頭,甚至有監控功即時錄音。

其中一款名為「NH Bank」的木馬程式,偽冒韓國銀行App,可套取手機內資料。(孔繁栩攝)
+5

警將所有涉案伺服器移除 不法分子活躍內地香港柬埔寨

不法分子活躍香港、日本、美國、俄羅斯、柬埔寨及中國內地,盜取及暫存了519名海外受害人士手提電話內的資料,再傳送到153個海外指揮及控制伺服器作分散儲存。警方已將所有涉案伺服器移除,有關海外伺服器、登記人及受害人情報已交國際刑警跟進調查。

警隊網罪科於去年2月至12月期間展開「幻焰」行動,連同國際刑警發現563個針對手機系統的木馬間諜應用程式,並與258個全球的伺服器有關。(余俊亮攝)

網罪科林焯豪:須源頭取締 防不法分子在港犯案

網罪科(網絡安全、法理鑑證及訓練)高級警司林焯豪表示,今次行動中所有受害人均屬境外人士,他指,本港互聯網自由度高,不法分子以本港作「跳板」,因此一日不能在源頭取締,不法分子仍然會在港犯案,警方會繼續聯同國際刑警交流。

網罪科(網絡安全組)警司范俊業就指,當不法分子取得手機相庫內的私密照、銀行卡資料及密碼截圖,有機會進行勒索、轉錢,更有可能將資料放上暗網銷售。

Check Point軟體技術有限公司亞太區威脅防護技術總監蔡迪輝建議,市民切勿下載來歷不明程式、應從官方渠道下載受認證的開發者程式、不應給予程式過多權限、注意手機耗電量及監察網絡流量有否異常增加等。

防手機木馬程式、間諜程式錦囊

.切勿下載來歷不明程式

.從官方渠道下載獲認證開發者的程式

.勿給予程式過多權限

.注意手機耗電有否異常增加

.監察網絡流量有否異常增加

網罪科(網絡安全、法理鑑證及訓練)高級警司林焯豪表示,一日不能在源頭取締,不法分子仍然會在港犯案,警方會繼續聯同國際刑警交流。(余俊亮攝)

什麼是木馬程式?

一種後門程式,是黑客用來盜取其他用戶的個人訊息,甚至是遠端控制對方電子裝置的程式

手機木馬程式、間諜程式常見包裝手法有什麼?

假冒官方機構釣魚短訊,或以偽冒銀行、金融、媒體播放、交友、相機等應用程式誘使下載