日前手機安全軟體公司NQ Mobile Security與美國北卡羅萊納大學資安研究團隊發現,Android手機出現一支新型態的惡意程式TigerBot,除了可以隱藏自己外,還可以控制手機的簡訊、照相和錄音功能,並且只要透過發送簡訊的方式,就可以控制該手機。
以往手機的惡意程式多是瀏覽網頁時,連結到惡意網址感染,但NQ Mobile Security的研究發現,中了TigerBot惡意程式的手機,駭客只需要透過發送簡訊,就可以控制手機功能。首先,TigerBot會偽裝自己成知名的App,並且不會出現在手機的主畫面上,讓使用者沒有留意。
再者,駭客只要發送簡訊,就可以控制手機的功能,包括上傳手機的GPS位置;控制手機錄音功能,不只可以錄電話,還能錄現場的環境音;另外也可以控制照相功能,可以拍照並上傳照片;其他還包括能夠重新設定手機網路、手機重新開機、刪除其他的手機應用程式等。
手機資安研究專家陳盈豪(CIH)表示,手機簡訊需要付費,除非是針對控制特定人士的手機,不然駭客這樣的攻擊成本還是偏高。但他不排除另一種可能,就是駭客先控制一些手機,再利用這些手機去發送控制其他手機的簡訊,這樣要付出的成本就相對划算。認為,若駭客打的是這種主意,那麼這種攻擊手法就會可行。文⊙黃彥棻
熱門新聞
2025-02-26
2025-02-25
2025-02-26
2025-02-24
2025-02-24
Advertisement