下載手機App前務必再三檢查,若不小心載到惡意軟體冒充的App,個資甚至銀行帳密都可能會遭到竊取。國外資安公司近日就發表一份研究報告,表示安卓(Android)手機裡有8款APP遭到名為「SpyNote」的新型病毒軟體冒充,該惡意軟體結合木馬病毒,竊取資訊的能力相當驚人,民眾千萬要小心。
資安廠商ThreatFabric在官網上發表一篇報告,指出一款叫作「SpyNote(又稱為SpyMax)」的惡意軟體結合了木馬病毒,可利用GPS追蹤用戶定位、竊聽通話、攔截簡訊內容、盜錄手機影音等等,一旦安裝到手機裡,手機裡的個資將洩漏無遺。
「SpyNote」除了會冒充遊戲及壁紙等App供民眾下載,ThreatFabric也整理了它偽裝的8款App,包括Bank of America Confirmation、BurlaNubank、Conversations_、Current Activity、Deutsche Bank Mobile、SBC UK Mobile Banking、Kotak Bank、Virtual SimCard。ThreatFabric表示這8個假軟體,在短短幾個月內下載人數激增,受害人可能還不知道自己陷入危險,提醒安卓用戶趕快檢查手機是否安裝了這些應用程式。
除此,ThreatFabric也透露,SpyNote出現了新型變種「SpyNote.C」,專門攻擊銀行機構,竊取用戶的帳戶資料,像是德意志銀行(Deutsche Bank)、科塔克馬辛德拉銀行 (Kotak Mahindra Bank)以及匯豐銀行(HSBC)等金融機構的App都很容易遭到冒用。不僅如此,許多熱門的軟體也有可能被冒用,誤導使用者下載,例如WhatsApp、Facebook、Google Play等應用程式,民眾下載相同名稱的App時,務必確認該軟體是否為正版。