บ้าน ความคิดเห็น จันทร์คุกคามมือถือ: แอพ Android ชั่วร้ายขโมยข้อความ

จันทร์คุกคามมือถือ: แอพ Android ชั่วร้ายขโมยข้อความ

วีดีโอ: A day with Scandale - Harmonie Collection - Spring / Summer 2013 (กันยายน 2024)

วีดีโอ: A day with Scandale - Harmonie Collection - Spring / Summer 2013 (กันยายน 2024)
Anonim

สมาร์ทโฟนมีข้อความของเราการโทรรูปภาพของเราและแม้แต่ข้อมูลด้านสุขภาพของเรา เราเชื่อใจพวกเขาอย่างแน่นอน แต่นั่นไม่ใช่ความคิดที่ดีเสมอไป สัปดาห์นี้ Malwarebytes แสดงแอป Android ที่เป็นอันตรายซึ่งขโมยข้อความ SMS ของคุณและส่งออกไปยังส่วนที่ไม่รู้จัก

แอพขโมย SMS

Malwarebytes ตรวจพบแอพนี้เป็น com.pch.monitor - smsspy นักวิจัยของ บริษัท บอกเราที่ SecurityWatch ว่าแอพนี้แอบซุ่มอยู่บนโทรศัพท์ที่ติดไวรัสอย่างเงียบ ๆ รอข้อความ SMS ที่เข้ามา เมื่อมีคนมาถึงแอปที่เป็นอันตรายจะคัดลอกข้อความไปยังอีเมลโดยมุ่งไปที่ผู้สร้างแอป แอพพลิเคชั่นนี้ยังมีการโทรออกด้วย

เราเห็นแอพมากมายที่ขโมยข้อความ SMS ของคุณในช่วงหลายปีที่ผ่านมา บางครั้งแอพเหล่านี้เป็นแอพสอดแนมติดตั้งโดยคนรักที่อิจฉาในโทรศัพท์ของคนสำคัญ แอพที่มีการบุกรุกมากที่สุดเหล่านี้สามารถติดตามตำแหน่งของเหยื่อการดักการโทรและข้อความรวมถึงการจับเสียงและวิดีโอจากอุปกรณ์ที่ติดไวรัส ในเรื่องนั้นมันค่อนข้างคล้ายกับโทรจันการเข้าถึงระยะไกล

อย่างไรก็ตามผู้สร้างแอพนี้ไม่จำเป็นต้องเป็นคนรักที่อิจฉา เราได้เห็นแอปที่เป็นอันตรายอื่น ๆ ที่สกัดกั้นข้อความ SMS เพื่อรวบรวมข้อมูลการลงชื่อเข้าใช้สองปัจจัย ในกรณีเหล่านี้แอปจะส่งรหัสความปลอดภัยที่ส่งจากธนาคารหรือเว็บไซต์ไปยังผู้โจมตีซึ่งจะใช้มันเพื่อเข้าสู่บัญชีของเหยื่อ แอปเหล่านี้เวอร์ชันขั้นสูงบางอย่างสามารถทำงานร่วมกับมัลแวร์ในคอมพิวเตอร์เดสก์ท็อปเพื่อบันทึกชื่อผู้ใช้ล็อกอินและรหัสสองปัจจัย

แต่ผู้สร้างแอพนี้อาจต้องการหมายเลขโทรศัพท์ที่ใช้งานได้มากที่สุดเท่าที่จะทำได้ ผู้ส่งอีเมลขยะและนักต้มตุ๋นต้องการผู้ที่อาจเป็นเหยื่อจำนวนมากและรายชื่อหมายเลขโทรศัพท์ที่ใช้งานสามารถเป็นรากฐานที่สำคัญของการดำเนินงานของพวกเขา ผู้โจมตีใช้รายการเหล่านี้เพื่อส่งสแปมลิงก์ฟิชชิ่งหรือแม้กระทั่งลิงก์ไปยังแอปที่เป็นอันตรายซึ่งเป็นส่วนหนึ่งของแผนการสร้างรายได้ที่ซับซ้อน

อยู่อย่างปลอดภัย

มีหลายอย่างที่เราไม่รู้เกี่ยวกับ com.pch.monitor - smsspy เราไม่รู้ว่าใครเป็นคนเขียนตลาดเป้าหมายหรือแม้แต่ผู้ที่ตกเป็นเหยื่อดาวน์โหลด สิ่งเหล่านี้ล้วนเป็นปัจจัยสำคัญเนื่องจากแคมเปญมัลแวร์มีแนวโน้มที่จะถูกทำให้เป็นภูมิภาค

  • ไปตามเครือข่ายพันธมิตรจุดอ่อนของมัลแวร์เกิดขึ้นหลังจากเครือข่ายพันธมิตรจุดอ่อนของมัลแวร์
  • สแปม SMS สามารถกำจัดให้หมดจด SMS สแปมสามารถกำจัดให้หมด
  • Tasty Spam: Ebola Scam ติดเชื้อกล่องขาเข้า Tasty Spam: Ebola Scam ติดเชื้อกล่องขาเข้า

แม้จะมีข้อมูลที่ขาดแคลน แต่ก็มีหลายสิ่งที่คุณสามารถทำได้เพื่อป้องกันไม่ให้แอพที่น่ารังเกียจนี้ (และคนอื่น ๆ ชอบ) ออกจากโทรศัพท์ของคุณ ก่อนอื่น: อย่าติดตั้งแอพจากนอก Google Play store และสอบถามทุกลิงก์ที่คุณได้รับแม้ว่าจะมาจากคนที่คุณไว้วางใจก็ตาม ตามค่าเริ่มต้นระบบปฏิบัติการ Android จะบล็อกการติดตั้งแอพจากนอก Google Play เราไม่แนะนำให้ปิดคุณสมบัตินี้

อันดับที่สองพิจารณาติดตั้งและใช้แอพรักษาความปลอดภัยมือถือ Malwarebytes มีข้อเสนอของตนเองนอกเหนือจากผู้ชนะ Editors 'Choice ผู้ชนะ Bitdefender Mobile Security และ Antivirus และ avast! การรักษาความปลอดภัยมือถือและป้องกันไวรัส แอพเหล่านี้เป็นแนวป้องกันชั้นสองและมาพร้อมกับคุณสมบัติความปลอดภัยที่มีประโยชน์อื่น ๆ เพื่อให้โทรศัพท์ของคุณปลอดภัย

ด้วยความพยายามเพียงเล็กน้อยคุณสามารถมั่นใจได้ว่าข้อความส่วนตัวของคุณเป็นความเป็นส่วนตัวและอยู่ในโทรศัพท์ของคุณ

จันทร์คุกคามมือถือ: แอพ Android ชั่วร้ายขโมยข้อความ