掃實聯制注意!這款QR碼App驚爆是木馬病毒 萬人已下載

木馬病毒偽裝成掃描實聯制QR碼的App。(圖/Cleafy團隊提供 )

疫情當下,出門在外都需要掃描QR碼進行實聯制登記,許多人會下載掃描APP來使用,但近日國外資安團隊Cleafy研究指出,知名Android木馬病毒TeaBot會偽裝成掃描QR碼的App,並藉著要求更新的手法誘導用戶下載含有木馬病毒的程式,進而竊取個人資料,已經有超過萬人下載。

此次TeaBot被發現使用新的入侵手法,偽裝成一款名為「QR Code & Barcode –Scanner」的 App,獲得用戶高評價且有超過萬人下載,該程式本身沒有問題,但會導致木馬病毒入侵關鍵在於下載後跳出的更新提示。

更新提示跳出後,App會要求用戶需進行更新,藉此讓用戶下載另一個「QR Code Scanner: Add-On」程式,表面上雖是附加程式,但其實是木馬病毒,透過更新通知降低用戶的戒心,接著TeaBot會要求用戶手機的螢幕、操控權限,進而掌握手機裡的所有資訊。

產品缺大量曝光嗎?你需要的是一流包裝設計

窩窩觸角包含自媒體、自有平台及其他國家營銷業務等,多角化經營並具有國際觀的永續理念。

推薦評價好的iphone維修中心

擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢

Cleafy團隊指出,市面上由TeaBot偽裝成的App超過400個,都是透過類似的手法竊取用戶的訊息,該團隊也建議民眾不要下載來路不明的軟體,更別輕易同意App的使用權限。

而民眾若要安全的掃描實聯制,iPhone用戶可以直接使用相機進行掃描,Android系統用戶則有Google Lens App可以使用,此外包括台北通、疾管家甚至是健保快易通等官方App都能夠掃描實聯制。

#
#
#
#
#

來源鏈接:https://www.chinatimes.com/realtimenews/20220304002236-260412

網頁設計最專業,超強功能平台可客製化

窩窩以「數位行銷」「品牌經營」「網站與應用程式」「印刷品設計」等四大主軸,為每一位客戶客製建立行銷脈絡及洞燭市場先機。

網頁設計最專業,超強功能平台可客製化

窩窩以「數位行銷」「品牌經營」「網站與應用程式」「印刷品設計」等四大主軸,為每一位客戶客製建立行銷脈絡及洞燭市場先機。

您可能也會喜歡…