資安威脅趨勢 - 中國駭客在臺灣論壇散布假「Whoscall」破解版且暗藏間諜軟體
中國駭客在臺灣論壇散布假「Whoscall」破解版且暗藏間諜軟體
一、摘要
資安業者Volexity在9月22日揭露中國駭客組織EvilBamboo(或稱Evil Eye)鎖定行動裝置發起的多起攻擊行動,手法是聲稱分享「Whoscall来電辨識」破解版,其在Android台灣中文網(Apk.tw)的論壇上持續假藉提供Whoscall新破解版的名義,在貼文底部提供QR Code的下載連結,引誘使用者下載惡意APK安裝檔(其載點則是他們濫用了Google Drive、Dropbox的雲端硬碟服務),讓用戶將檔案下載到手機上安裝。
二、存在風險
EvilBamboo是一個受中國政府支持的駭客組織,主要鎖定西藏、維吾爾與臺灣的個人與組織,此次的攻擊手法是聲稱分享「Whoscall来電辨識」破解版,從研究人員張貼的圖片可看出,主要是利用貪小便宜不想付費或不想受廣告干擾的心理,其標題為【電話/簡訊/通訊]Whoscall来電辨識v7.43付破解版+版本自動更新】,該篇討論串的內容已有9.4萬次的瀏覽量,並有900多個回覆。
建議改善措施:
- 不要點擊來路不明之連結和應用程式
- 不要安裝來路不明之應用程式
情資報告連結:https://www.ithome.com.tw/news/158928