資安威脅趨勢 - 中國駭客在臺灣論壇散布假「Whoscall」破解版且暗藏間諜軟體

                              


中國駭客在臺灣論壇散布假「Whoscall」破解版且暗藏間諜軟體

一、摘要

        資安業者Volexity在9月22日揭露中國駭客組織EvilBamboo(或稱Evil Eye)鎖定行動裝置發起的多起攻擊行動,手法是聲稱分享「Whoscall来電辨識」破解版,其在Android台灣中文網(Apk.tw)的論壇上持續假藉提供Whoscall新破解版的名義,在貼文底部提供QR Code的下載連結,引誘使用者下載惡意APK安裝檔(其載點則是他們濫用了Google Drive、Dropbox的雲端硬碟服務),讓用戶將檔案下載到手機上安裝。


、存在風險

        EvilBamboo是一個受中國政府支持的駭客組織,主要鎖定西藏、維吾爾與臺灣的個人與組織,此次的攻擊手法是聲稱分享「Whoscall来電辨識」破解版,從研究人員張貼的圖片可看出,主要是利用貪小便宜不想付費或不想受廣告干擾的心理,其標題為【電話/簡訊/通訊]Whoscall来電辨識v7.43付破解版+版本自動更新】,該篇討論串的內容已有9.4萬次的瀏覽量,並有900多個回覆


        

        

        建議改善措施:
  1. 不要點擊來路不明之連結和應用程式
  2. 不要安裝來路不明之應用程式


       情資報告連結:https://www.ithome.com.tw/news/158928

這個網誌中的熱門文章

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

案例分享-某企業AD上百組帳號大量登入失敗導致鎖定事件

-->

資安威脅趨勢 - 醫院遭CrazyHunter勒索軟體持續攻擊

-->

漏洞更新 - VMware修補vCenter Server heap-overflow和privilege escalation漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品多個漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->