close

假冒 Android 版 Clubhouse app,大量竊取用戶手機儲存的登入資訊.png

資安專家近期發現一個假冒為 Android 版 Clubhouse 的惡意行動應用程式,會竊取用戶手機內儲存的 458 種網路服務的登入資訊。

資安廠商 ESET 旗下的資安專家近期發表研究報告,指出該單位發現一個假冒為 Android 版 Clubhouse 的惡意行動應用程式;這支假 app 會竊取用戶手機內儲存的 458 種網路服務的登入資訊。

報告指出,這個惡意 Android app 假冒目前廣受歡迎,仍為邀請制,且僅推出 iOS 版本行動應用程式的 Clubhouse,將 Clubhouse 官網上的資訊和外觀包裝在 app 中,但內含一個稱為「BlackRock」的特洛依木馬惡意程式。

用戶一旦受騙安裝了這個假冒的 Android app,不但無法如 iOS 版官方 app 一樣進行社群聊天,還會被 BlackRock 在手機中搜刮多達 458 種不同網路服務的登入帳號與密碼;會被竊取登入資訊的服務包括 Twitter、Facebook、WhatsApp、Amazon、Netflix、Outlook、eBay、Coinbase、Plus500、Cash App、BBVA、Lloyds Bank 等。

資安專家指出,一般正常的官方網站,如果讓用戶下載行動應用程式,通常都會導向到 Google Play 或 Apple App Store 等官方應用程式商店,但像這次假冒 Clubhouse Android 版 app 的案例,用戶在按下「Get it on Google Play」按鈕後,並不會被導向到 Google Play 商店,而是會直接下載 apk 應用程式安裝套件。

用戶一旦發現自己沒有被導向到官方應用程式商店,而是直接下載安裝套件,就應立即提高警覺,不要安裝該套件。


  • 參考連結

Beware Android trojan posing as Clubhouse app

https://blog.eset.ie/2021/03/19/beware-android-trojan-posing-as-clubhouse-app/

Bogus Android Clubhouse App Drops Credential-Swiping Malware

https://threatpost.com/android-clubhouse-app-malware/164915/

Fraudsters jump on Clubhouse hype to push malicious Android app

https://www.zdnet.com/article/fraudsters-jump-on-clubhouse-hype-to-push-malicious-android-app/

arrow
arrow

    twcert 發表在 痞客邦 留言(0) 人氣()