現在進出公眾場合都要掃描QRcode進行實聯制,但日前國外資安團隊 Cleafy 指出,Android病毒「 TeaBot 」現偽裝成「QR Code掃描」APP。此款APP目前已超過萬人下載,甚至獲高評價。
該APP名為「QR Code & Barcode – Scanner」,且在Google Play商店上架,程式本身沒問題,但下載後會要求用戶先更新,並藉更新通知降低用戶戒心,下載另一個名為「QR Code Scanner: Add-On」的木馬程式。
TeaBot主要透過攔截憑證、SMS 訊息,掌握用戶登入資訊,為專竊銀行帳號的木馬程式,會要求手機螢幕及操控權限,進而掌握用戶手機資訊。據了解,超過400個由TeaBot偽裝成的APP都是使用類似手法。建議民眾對來路不明的APP提高警覺,並檢視權限。
📌 數位新聞這裡看!
訂閱《科技玩家》YouTube頻道!
💡 追新聞》》在Google News按下追蹤,科技玩家好文不漏接!
📢甩開悠遊卡?北捷10月開放多元支付閘門 1招真能用iPhone快速模式嗶進站
📢 手機壞掉不能換SIM卡?NCC疑新規定「90天2次」 他傻眼曝倒霉時間軸
📢 Switch 2完整拆解!Joy-Con 2控制器仍會遇上飄移問題
📢 TORRAS COOLiFY Cyber、COOLiFY 2S AI頸掛空調開箱!實測戶外超涼 還能解落枕
📢 他逛光華商場驚覺變無聊又被盤!過來人羞曝「朝聖攻略」:好吃又好玩
📢 iPhone 17改名iPhone 2025?他搖頭揭背後「藏大招」 賺錢金頭腦原理曝