WolfRAT 偽裝合法程式盜取 Android 用家資料 FB Messenger.LINE.WhatsApp 用家留意

行內熱話 03:38 2020/05/25

分享:

使用 Android 版 Facebook Messenger、LINE、WhatsApp 用家留意!Cisco Talos 安全專家近日發現間諜程式 WolfRAT 偽裝合法程式,於泰國盜取以上的社交平台的用家資料,而且 LINE 更是重點針對之選的。 

 【一文看清口罩供應】口罩在何處買? 12 大連鎖商戶+小店+便利店+網購 最新免炒價平價口罩供貨免費派情報 【即日不斷更新】 <<<唔想錯過口罩開賣請 Bookmark

Cisco Talos 安全專家近日發現間諜程式 WolfRAT 偽裝合法程式,於泰國盜取 Android 版 Facebook Messenger、LINE 及 WhatsApp 用家資料。WolfRAT 最初會偽冒為在 Google Play 出現的手機 app,又或者 Flash 更新程式,且會用上合法 app icon 或「com.google.services」等名稱,讓用家放下戒心。 不過當用家在裝置上安裝及使用有關程式,裝置中的對話紀錄,甚至敏感訊息就會隨即被盜,然後截圖上載至 C&C 伺服器,令用家蒙受不必要的損失。研究人員暫時已知的是 WolfRAT 正在泰國活躍,且 LINE 更是重點針對之選,但不肯定會否讓其他地方用戶受到影響。

研究人員也提,WolfRAT 間諜程式是由德國間諜軟件組織 Wolf Research 團隊操作,該組織會向政府出售基於間諜操作的惡意程式。另外,當中也發現 WolfRAT 是一個名為 DenDroid 惡意軟件家族的修改版本,而 DenDroid 是一個於 2014 年發現的 Android 惡意軟件,擁有因應指令竊取照片、影片和音樂檔案的特質。

【其他內容】 【附訂購連結】 Good Mask 99 ASTM Level 3 港產口罩賣 $88 盒  廠方再送 e-coupon

【其他內容】 【附訂購方法】港牌便利妥 30 個獨立裝兒童口罩 醫療集團售 $60盒

 → SME@HKET Facebook專頁【將 SME@HKET 專頁設定為 "搶先看/See First,搶睇商機】

免費下載 hket App,關注「全球疫情實時動態」:http://bit.ly/33C83cZ 

立即訂閱專享無間斷美股分析:http://bit.ly/2ZN5x1l

撰文 : 蘇家華

緊貼財經時事新聞分析,讚好hket Facebook 專版