新聞
Mac用戶注意 ! 趨勢科技提醒惡意程式偽裝股票交易軟體竊取個資
(本資訊由廠商提供,不代表PCDIY!立場) 2019-09-26 17:20:21
全球網路資安解決方案領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 發現兩隻偽裝成 Mac合法交易軟體 Stockfolio 的木馬,在螢幕上出現真實的股票交易介面,卻在背景執行惡意行為,竊取使用者個資。
隨著數位應用盛行,股票交易軟體可讓消費者在股票或期貨市場自行進行交易,不須打電話給券商,可節省額外費用。同時也引來網路犯罪者的注意,透過製作假交易軟體,竊取使用者名稱、IP地址、螢幕截圖等個資。
趨勢科技最近發現Mac上偽裝成合法交易軟體 Stockfolio的兩個惡意變種樣本。其中一個變種偽裝成正常軟體的假應用程式,包含多個惡意組件,其軟體套件名為「Stockfoli.app」,與正牌的應用程式「Stockfolio」 比較,名稱結尾少了 「o」 字母。
根據趨勢科技分析,第一個惡意變種樣本包含兩個腳本程式(偵測為Trojan.MacOS.GMERA.A),它會連結到遠端網站來解密其加密的程式碼。一旦Mac用戶下載並執行了Stockfoli.app,螢幕上會出現真實的股票交易介面,卻在背景執行惡意行為,收集使用者個資,並將所收集的資訊儲存到一個隱藏檔案:/tmp/.info,進一步將檔案傳送至遠端網址。當網址發出成功回應後,它會再將回應寫入另一個隱藏檔案中。
而第二個惡意變種樣本(偵測為Trojan.MacOS.GMERA.B),雖然只使用一個腳本程式以及更簡化的行為,但實際上還加入了持續性機制。該變種樣本在2019年6月已上傳至VirusTotal,其包含了帶有惡意軟體作者數位憑證的Stockfolio 1.4.13版本軟體,當軟體執行時也會用類似的作法掩飾其惡意行為。
趨勢科技在分析惡意軟體過程中,發現惡意軟體攻擊者會簡化行為並加入更多功能,推測攻擊者可能在尋找提高效率的方法,甚至會在將來增加躲避偵測機制。
趨勢科技建議消費者只從官方來源下載應用程式,以減少下載到惡意應用程式的機會。此外,消費者可以使用趨勢科技PC-cillin 來取得保護,它提供了全面性的安全防護及多裝置的保護來抵禦網路威脅。企業用戶可以用XGen安全防護技術所驅動的趨勢科技Smart Protection Suites,其融合了高保真機器學習及混合式威脅防護技術來消弭使用者活動及端點所面臨的各種安全問題。
隨著數位應用盛行,股票交易軟體可讓消費者在股票或期貨市場自行進行交易,不須打電話給券商,可節省額外費用。同時也引來網路犯罪者的注意,透過製作假交易軟體,竊取使用者名稱、IP地址、螢幕截圖等個資。
趨勢科技最近發現Mac上偽裝成合法交易軟體 Stockfolio的兩個惡意變種樣本。其中一個變種偽裝成正常軟體的假應用程式,包含多個惡意組件,其軟體套件名為「Stockfoli.app」,與正牌的應用程式「Stockfolio」 比較,名稱結尾少了 「o」 字母。
根據趨勢科技分析,第一個惡意變種樣本包含兩個腳本程式(偵測為Trojan.MacOS.GMERA.A),它會連結到遠端網站來解密其加密的程式碼。一旦Mac用戶下載並執行了Stockfoli.app,螢幕上會出現真實的股票交易介面,卻在背景執行惡意行為,收集使用者個資,並將所收集的資訊儲存到一個隱藏檔案:/tmp/.info,進一步將檔案傳送至遠端網址。當網址發出成功回應後,它會再將回應寫入另一個隱藏檔案中。
而第二個惡意變種樣本(偵測為Trojan.MacOS.GMERA.B),雖然只使用一個腳本程式以及更簡化的行為,但實際上還加入了持續性機制。該變種樣本在2019年6月已上傳至VirusTotal,其包含了帶有惡意軟體作者數位憑證的Stockfolio 1.4.13版本軟體,當軟體執行時也會用類似的作法掩飾其惡意行為。
趨勢科技在分析惡意軟體過程中,發現惡意軟體攻擊者會簡化行為並加入更多功能,推測攻擊者可能在尋找提高效率的方法,甚至會在將來增加躲避偵測機制。
趨勢科技建議消費者只從官方來源下載應用程式,以減少下載到惡意應用程式的機會。此外,消費者可以使用趨勢科技PC-cillin 來取得保護,它提供了全面性的安全防護及多裝置的保護來抵禦網路威脅。企業用戶可以用XGen安全防護技術所驅動的趨勢科技Smart Protection Suites,其融合了高保真機器學習及混合式威脅防護技術來消弭使用者活動及端點所面臨的各種安全問題。
- 發表您的看法
請勿張貼任何涉及冒名、人身攻擊、情緒謾罵、或內容涉及非法的言論。
請勿張貼任何帶有商業或宣傳、廣告用途的垃圾內容及連結。
請勿侵犯個人隱私權,將他人資料公開張貼在留言版內。
請勿重複留言(包括跨版重複留言)或發表與各文章主題無關的文章。
請勿張貼涉及未經證實或明顯傷害個人名譽或企業形象聲譽的文章。
您在留言版發表的內容需自負言論之法律責任,所有言論不代表PCDIY!雜誌立場,違反上述規定之留言,PCDIY!雜誌有權逕行刪除您的留言。
最近新增
- 樂迎金兔享盛禮!LG祭出全通路優惠 消費滿額gram 筆電帶回家,揪友加入LINE官方帳號購物金直接送 官方線上商城再推獨家優惠 最高享91折
- 混合辦公(Hybrid Work)為當前IT的熱門議題之一,台灣二版獨家新代理【SupRemo遠端桌面控制軟體】為使用者及企業實現IT支援的數位轉型
- Canon 持續關懷兒童 善盡企業社會責任,手做暖心微笑杯子蛋糕 陪伴育幼院童渡過聖誕佳節
- 友通助攻AI影像辨識軟體,參賽團隊奪「2022 Intel DevCup」季軍
- 趨勢科技 ZDI 揭露漏洞並緩解危機,2022秋季 Pwn2Own 駭客大賽突顯家用裝置推升企業資安風險的現況
- Adobe 《創意未來》研究:近半數創作者正透過創意內容賺取營收
- 連續 14 年 MailBase 蟬聯日本國內郵件歸檔市場冠軍寶座
- 伊雲谷取得雲動力股權 加速推動多雲整合解決方案
- AWS助力商之器打造新世代醫療產業雲端解決方案,從AI助力打造心電圖AI模型,到Local Zone成就安全合規的醫療用戶體驗
- 專屬 Gogoro 機車騎士最安全守護,美國相機80年歷史品牌 寶麗萊MS280WG「蜂鷹」雙鏡機車行車記錄器,專為 Gogoro 車系所開發 業界No.1行車畫面清晰又艷麗
- 2023 新年新希望應該這樣訂 改善壞習慣就靠 Seagate!
- 2023台北電玩展搶先看!首波陣容公開
最多人點閱
- SNSplus好玩家旗下手遊「雲州大儒俠」赴德參展首度亮相
- 4K高性能迷你影音饗宴 浩鑫SH170R6搭載Skylake平台新登場
- Microsoft Azure Certified for IoT 快速打造智慧物聯網
- SP廣穎電通將於德國2015 Embedded World展示全方位工控系列產品
- 華碩ROG電競聯盟成軍,「實況主同樂會」熱血開跑!
- 正統MOBA鉅作《獵神》席捲來台,春季季賽總獎金冠軍獨拿新台幣1000萬!!!
- 曜越攜手五大電腦裝機龍頭:原價屋、三井、順發、燦坤及Yahoo! 共同發表『SPM雲端智慧電源管理平台』 曜越最新五款聯名綠能電競機全貌釋出
- 華碩ROG玩家共和國推出全球首款165Hz電競顯示器PG279Q
- 卡巴斯基全省萊爾富開賣 即時享有網路安全防護更便利
- 英特爾舉辦亞洲區創新高峰會 促進台灣與全亞洲產業體系的創新發展
- IEM於台北國際電玩展熱血開打,購買Intel Core i5/i7處理器系列+SSD 750即得限量好禮
- 深根台灣成就萬物相聯 2015 ARM®新竹辦公室擴大營運暨亞洲第一座CPU設計中心開幕
