武汉病毒在全球快速扩散,各种帮助人们预防、了解的工具无论在网络上或是应用程序商店中比比皆是,人们也习惯从网络中获取相关资讯,但在这个人心浮动的时期与对资讯的渴望更是让不肖人士见猎心喜。国外一家网络安全公司发现一款名为《COVID19 Tracker》的应用程序以武汉肺炎知名行勒索之实,大家要小心啰!
武汉病毒在全球快速扩散,各种帮助人们预防、了解的工具无论在网络上或是应用程序商店中比比皆是,人们也习惯从网络中获取相关资讯,但在这个人心浮动的时期与对资讯的渴望更是让不肖人士见猎心喜。国外一家网络安全公司发现一款名为《COVID19 Tracker》的应用程序以武汉肺炎知名行勒索之实,大家要小心啰!
网络安全公司 DomainTools 的研究员 Chad Anderson 与 Tarik Saleh 日前表示,一款伪装成武汉肺炎追踪器的勒索应用程序《COVID19 Tracker》现世。这款应用主要针对 Android 操作系统所设计,只要你在网络上搜寻就会在搜寻结果中出现,由于 Google Play 近来紧缩管制相关应用程序,所以点击后会进入网站。
这个网站提示访客因需要根据 GPS 即时定位来获取武汉肺炎确诊病例人数,所以会导引用户下载一个应用程序并启动准确报告以获得最佳体验。实际上打开后该应用会要求拥有锁定屏幕的操控权限,以便在患者附近时发出警报,此外该应用还要求获得 Android 手机的活动状态监视权限许可。一但你没有戒心将这些权限要求允许后,则会启动一个名为“CovidLock”的勒索病毒,屏幕上也会显示如下图的赎金要求字样。大致上是要求用户在 48 小时内支付 100 美元的比特币(原文是这样写)以获取解锁金钥,否则所有内容包含联络人、照片、影片都会被删除,所有社群平台账号都会被公开泄漏:
目前 DomainTools 正在监视骇客的比特币钱包与其活动,该公司告诉国外媒体 Business Insider,截至目前为止似乎还没有人向骇客支付赎金,但实际上到底有多少人已经下载该应用还是个未知数。这并不是第一个以武汉肺炎为名行欺诈之实的案例,在上周亦有其他网络安全研究人员发现几个假冒追踪器的地图,开启后则会令用户受到恶意软件的感染。这里建议大家如果需要获取相关资讯,请从政府机关、研究机构、权威单为等知名且具有可信度的来源获取,如果需下载应用程序请务必从 Google Play 商店的正常流程管道下载,以减少受到恶意攻击的风险。
◎资料来源:Business Insider