趨勢科技 發現一個 Trojan Android 廣告木馬程式 Xavier (趨勢科技偵測到為 ANDROIDOS_XAVIER.AXM)
會偷偷竊取或洩漏使用者的資訊
只要下載並開啟中毒的 APP 極有可能在不自知的情況下,個資全被傳送出去。
依據趨勢科技行動裝置應用程式信譽評等偵測顯示,共有 800 多種內嵌廣告木馬程式 SDK 的應用程式
在 Google Play 已被下載數百萬次。這些應用程式涵蓋工具應用程式
例如照片編輯應用程式、桌布與鈴聲變更程式。
Xavier 有一套自我保護機制,試圖保護自己免受偵測,此外也會下載和執行其他惡意程式碼。
駭客利用 Xavier 蒐集被感染裝置的SIM卡資訊、手機型號、語言、已安裝的應用程式、Android ID、電子郵件地址等資訊
然後將資訊加密並傳送到遠端伺服器。
大多數下載遭Xavier感染 App的用戶,來自東南亞,例如越南、菲律賓和印尼
台灣下載量為 5.36%
如何防範 Xavier?
- 避免下載與安裝來源不明的應用程式,即使這些應用程式是來自 Google Play 等合法應用程式市集
- 閱讀已下載該應用程式之其他使用者的評論。
- 更新或修補行動裝置,有助於阻擋鎖定漏洞的惡意程式。
Intel I7-6700HQ 於遊戲中因高溫 突然降頻 實測驗證測試
[Diablo 3] 《死靈法師的崛起》組合包將於 6 月 29 日推出!
[台中] 逢甲夜市 排隊名店 PUDAGE 朴大哥的韓式炸雞
傳奇 Leica 的加持 品味與科技的融合結晶 Huawei P10 Plus 簡易開箱與心得
[防毒] 保護好自己的 網路登錄憑證 ~ 小心 OAuth 網路釣魚
想更快追蹤到更多的更新請加入傻瓜狐狸的粉絲團
想跟好跟滿我的所有更新可以試著跟著這篇教學走
[教學] 手把手教學 ! 用 Line 追蹤你愛的粉絲團與網站,絕對不再錯過任何一則更新
如果您使用的是Google+可以把我加入好友圈^^
原文發表於傻瓜狐狸的雜碎物品