晴時多雲

已經加好友了,謝謝
歡迎加入【自由3C科技】
按個讚 心情好
已經按讚了,謝謝。

別上當!假冒安卓版的Clubhouse App 暗藏惡意木馬竊取個資

2021/03/21 11:32 文/記者劉惠琴

(圖/彭博)

近來爆紅崛起的語音社群App 「Clubhouse」,採邀請用戶制的開房間型態,讓用戶可即時進行語音對話,拉近名人與大眾的距離。不過該App目前僅有提供iOS版,Android版仍處於開發階段,還尚未正式於Google Play平台上架,提供下載安裝。

然而近日據ESET資安研究人員發現指出,已有不肖網路犯罪份子,藉由假冒Android版的「Clubhouse」手法,利用偽裝成Clubhouse官網外觀形式的網頁,聲稱為邀請制的服務,還用假冒為提供前往 Google Play 下載該App的圖示按鈕,引誘不知情的網友下載。

ESET分析指出,經偵測發現,假冒為Android版本的「Clubhouse」App,實際上並不存在,在偽裝Clubhouse官網外觀網頁上,提供下載的網址連結,實際上暗藏有惡意的木馬程式,一旦點擊該連結,將讓不肖份子或駭客,透過可繞過兩階段身份驗證的機制入侵用戶手機,並可獲取多達450個應用程式(包括:推特、WhatsApp、Facebook、Outlook、eBay)的登入憑證,進而竊取手機用戶的個人數據資料。

ESET資安研究人員發布報告稱,近日網路上出現假冒Clubhouse官網提供Android版本的下載按鈕,暗藏有入侵手機竊取個資的惡意木馬程式。(圖翻攝ESET)

呼籲安卓手機用戶,不要輕易從第三方平台下載來路不明的 App,以降低安裝不當軟體遭惡意入侵感染的威脅。

你可能也想看

 Clubhouse 推更新!新用戶更容易加入、「開房間」也能賺錢了

不用抽 不用搶 現在用APP看新聞 保證天天中獎  點我下載APP  按我看活動辦法

網友回應