注意!手机下载4类型App让骇客「发大财」

▲下载到4类型手机App,恐让骇客发大财。(图/取自免费图库Pixabay)

记者邱倢芯/综合报导

随着手机App越来越多元化,使得骇客更有机可乘。资安厂商趋势科技就提醒,使用者如果下载到虚拟加密货币挖矿恶意程式银行木马程式、高费率服,以及资讯窃盗程式等4类型的假应用程式,骇客就可借此「发大财」。

虚拟加密货币挖矿恶意程式:这类程式会背后偷偷执行,消耗手机内运算资源电力。根据趋势科技资料显示,这类应用程式的感染案例从2017至2018年暴增了450%。

银行木马程式:它们专门窃取使用者帐号登入凭证,进而盗取帐户上的存款。这类恶意程式从2017至2018年大幅成长了98%。

值得注意的是,银行木马程式攻击更可从单纯的将荧幕锁住演化成装置上的所有档案加密。

高费率服务:某些恶意程式会暗中发送简讯或拨打电话犯罪集团所注册的高费率电话号码,如此会让使用者电话帐单费用暴增,歹徒就能从中赚取大笔获利。例如Google Play上有大约50多个应用程式被发现暗藏ExpensiveWall恶意程式,并且累积了数百万次下载,受害者纷纷被这虚设的电话服务赚走了大笔电话费

资讯窃盗程式:某些恶意程式可让骇客暗中窃听使用者的对话,或窃取使用者的个人资料,包括电话号码、电子邮件地址以及帐号登入资讯。他们会将这些资料拿到黑暗网路市集贩售,或用于后续的身分冒用诈骗

另一方面,趋势科技也指出,Android生态系一直面临着比iOS更大的威胁原因开发人员较容易将应用程式上架到官方商店。不过,Google现在已开始对其Play商店上的应用程式进行严格审核,而且在侦测及封锁恶意程式方面也做得比以前更快、更好。根据Google统计,应用程式申请上架被驳回的案例在2018年成长了55%以上,此外应用程式被下架的数量也成长了66%。