🔥 PTT.BEST 熱門專區 💬 八卦 Gossiping 😊 希洽 C_Chat 💰 股票 Stock 🏠 房屋 home-sale 🏀 美國職籃 NBA ⚾ 棒球 Baseball 👛 省錢 Lifeismoney 🚗 汽車 car 😡 政黑 HatePolitics 💻 電蝦 PC_Shopping 🥰 韓星 KoreaStar ✨ 英雄聯盟 LoL 🍿 電影 movie 🪖 軍事 Military 📡 通訊 MobileComm 🏀 台籃 basketballTW 🍼 寶媽 BabyMother 🇯🇵 日旅 Japan_Travel 🏭 科技 Tech_Job 👧 女孩 WomenTalk 👻 媽佛 marvel 💳 卡版 creditcard 👉 NS NSwitch 👉 PS5 PlayStation 👉 大氣 TY_Research 👉 婚姻 marriage 👉 台南 Tainan 👉 台中 TaichungBun 👉 Steam Steam 👉 高雄 Kaohsiung 👉 羽球 Badminton 👉 超商 CVS 👉 米哈遊 miHoYo 👉 iOS 👉 兄弟 Elephants 👉 日劇 Japandrama 👉 玄幻 CFantasy 👉 ES e-shopping 👉 WOW 👉 遊戲交易 Gamesale 👉 4X BaseballXXXX 👉 Lakers 👉 韓劇 KoreaDrama 👉 汽車買賣 CarShop 👉 機車 biker 👉 新竹 Hsinchu 👉 美保 BeautySalon 👉 串流 OTT 👉 歐美影集 EAseries 👉 手機交易 mobilesales 👉 健身 MuscleBeach 👉 MacShop 👉 Lions 👉 FGO FATE_GO 👉 中劇 China-Drama 👉 數位貨幣 DigiCurrency 👉 暗黑 DIABLO 👉 實習教師 studyteacher 👉 航空 Aviation 👉 藝文票券轉售 Drama-Ticket 👉 韓綜 KR_Entertain 👉 美妝 MakeUp 👉 速食 fastfood 👉 手錶 watch 👉 體適能 FITNESS 👉 攝影 DSLR 👉 Headphone 👉 嘻哈 Hip-Hop 👉 轉珠 PuzzleDragon 👉 美食 Food 👉 蔚藍 BlueArchive 👉 數位相機交易 DC_SALE 👉 筆電蝦 nb-shopping 👉 軟工 Soft_Job 👉 汪踢 Wanted 👉 台綜 TW_Entertain 👉 坂道閒聊 SakaTalk 👉 貓咪 cat 👉 日GO BabyProducts 👉 TypeMoon 👉 MLB 👉 職場 Salary 👉 臺劇 TaiwanDrama 👉 海賊王 ONE_PIECE 👉 PMGO PokemonGO 👉 國營 Gov_owned 👉 碧航 AzurLane 👉 家電 E-appliance 👉 布蘭德 Brand 👉 DMMG DMM_GAMES 👉 贈送 give 👉 神魔 ToS 👉 銀行服務板 Bank_Service 👉 原創 YuanChuang 👉 期權 Option 👉 重機 SuperBike
中國駭客在臺灣論壇散布假「Whoscall」破解版,暗藏間諜軟體,該討論串已有10萬瀏覽次 文/羅正漢 | 2023-09-23發表 資安業者Volexity在9月22日揭露中國駭客組織EvilBamboo(或稱Evil Eye)鎖定行動裝置 的多起攻擊行動,特別的是,當中特別提到一起鎖定臺灣民眾的攻擊事件,手法是聲稱分 享「Whoscall来電辨識」破解版,並在臺灣的論壇上散布安卓間諜軟體BadBazaar,受到國 內資安界的關注。 根據Volexity研究人員的說明,這些中國駭客從2023年1月17日開始,就在Android台灣中 文網(Apk.tw)的論壇上,持續假藉提供Whoscall新破解版的名義,在貼文底部提供QR Code的下載連結,引誘國人下載他們提供的惡意APK安裝檔(其載點則是他們濫用了Google Drive、Dropbox的雲端硬碟服務),讓用戶將檔案下載到手機上安裝。而且每次發布新版 本APK時,連結也會更新。也就是說,藉由這樣的方式,將Android間諜軟體BADBAZAAR散布 到上當的我國民眾的手機上。 值得關注的是,我們從研究人員張貼的圖片可看出,其標題為【電話/簡訊/通訊]Whoscall 来電辨識v7.43付破解版+版本自動更新】,該篇討論串的內容已有9.4萬次的瀏覽量,並有 900多個回覆今日(9月23日) 我們查看該篇文章,標題已變更為7.45版,瀏覽次數已破 10.2萬。 這樣的針對性攻擊,顯然是針對臺灣民眾而來並且利用國人想要防詐騙安裝Whoscall, 卻貪小便宜不想付費或不想受廣告干擾的心理。 另外,根據使用者的回應,此包含惡意的APK應該具備Whoscall的各項功能,而有可能讓使 用者掉以輕心,沒有察覺手機已被植入惡意軟體。 Volexity指出,EvilBamboo是一個受中國政府支持的駭客組織,他們已追蹤這個駭客組織 長達五年,主要鎖定西藏、維吾爾與臺灣的個人與組織,而這3者也就是中國共產黨(CCP )經常威脅的目標。 關於這次針對我國民眾的這隻安卓間諜軟體BadBazaar,Volexity說明,最早是資安業者 Lookout在2022年發現,當時該惡意軟體鎖定的是維吾爾人。 這次Volexity研究相關樣本時,發現與Lookout之前的揭露沒有太多差異。其功能包含:可 獲取簡訊、通話紀錄、設備資訊(IMEI、IMSI、時區、Wi-Fi詳細之廖)、拍照、聯絡人清 單、已安裝的App、設備上儲存的文件與圖片,以及設備的位置。 不過,研究人員在最新版本發現EvilBamboo的新變種,具有允許EvilBamboo自動更新應用 程式的附加功能,因為程式中多了judgeUpdateOrNot的函式。 總體而言,Volexity這次揭露了EvilBamboo利用多種管道散布行動惡意程式。不只是有上 述針對臺灣、利用論壇散布的方式,也有利用假網站與社交平臺,以及利用基於Telegram 的方式。 此外,EvilBamboo至少使用3種不同的Android間諜軟體家族,包括:BADBAZAAR、 BADSIGNAL和BADSOLAR,這些惡意程式均被插入到合法程式作為後門。 其中BADBAZAAR被用於攻擊的目標,包括西藏、維吾爾人,以及我國臺灣民眾,BADSIGNAL 被用於攻擊西藏人士,BADSOLAR被用於攻擊維吾爾人士。 最後,Volexity提醒,EvilBamboo駭客組織散布這些行動惡意程式,都是利用用戶自己去 安裝後門應用程式,突顯安裝App應從可信來源的重要性。還有一些假冒網站是專為特定族 群量身打造的情況,也必須要注意。 而且,攻擊者引誘民眾安裝這些間諜程式成功之後,使得駭客得以收集大量有關個人的高 度敏感資訊,這可能使受害民眾及其親近之人處於危險之中。 【補充更新】對此事件,推出Whoscall的Gogolook於晚間8時40分點表示,有鑒於國外資安 廠商Volexity發布調查報告指出,海外駭客透過非法APK形式在論壇內上架盜版APP軟體, 不慎下載後恐造成個人資料外洩的風險。隨著Whoscall成為民眾必載的防詐APP,Whoscall 呼籲民眾若有安裝需求,請務必前往Google Play或APP Store下載,至少在這兩個平臺的 資安審核下,幫助使用者可以獲得最基本的保障與風險過濾。同時,Whoscall團隊今 (23)日早上已向警政署刑事局報案並進入調查階段,有關單位將會封鎖相關高風險網域 ,保護民眾安全。 iThome https://www.ithome.com.tw/news/158928 ---- 免費仔卓粉不想付費跑去抓謎版軟體想白嫖 無意間投奔祖國把自己的個資也賣了 雖然Whoscall自從賣給Never之後也一路爛到現在就是了 -- 中級琪愛兒語講座 切嚕~♪ 切嚕切嚕、切切嚕啪、切嚕嚕嚕嚕嚕! 切嚕拉、切拉切拉、切嚕切啵啪嗶? https://i.imgur.com/8GtmQrR.jpg
https://youtu.be/HCDsV4s5yBs
-- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 114.42.6.109 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/Gossiping/M.1695547165.A.998.html
a27588679: 還好我都用google的 180.177.33.135 09/24 17:20
snsdakb48: 八成是安桌仔想仔破解版 27.52.41.175 09/24 17:20
qweertyui891: 同文同種114.137.235.105 09/24 17:20
nh60211as: 2023了還在用whoscall 125.228.71.204 09/24 17:21
aiam: 2023年了還有人去下載破解版軟體 220.142.68.63 09/24 17:21
SydLrio: 感謝塔綠班民進黨 111.83.162.44 09/24 17:21
eknbz: ios安定 101.10.9.174 09/24 17:22
SydLrio: 數位發展部毫無作用 111.83.162.44 09/24 17:22
nextbit: 下載破解版的,笑死 46.166.163.183 09/24 17:22
a94037501: whoscall會讀你簡訊根本盜刷後面 114.37.176.220 09/24 17:23
eknbz: whoscall幾年前有用過幾星期 覺得不順就移 101.10.9.174 09/24 17:23
eknbz: 除了 現在有什麼比較好的替代app嗎 101.10.9.174 09/24 17:24
nightwing: 數位發展部 還在睡覺 118.232.71.174 09/24 17:24
shirokase: google電話都比那個好用 42.72.59.246 09/24 17:24
yesonline: 具備Whoscall的各項功能... 笑死 220.133.253.85 09/24 17:25
bill219012: 哈哈 安卓仔 42.3.25.96 09/24 17:25
JUDSON1231: google內建,誰還用呼屎扣 42.78.211.63 09/24 17:26
a79111010: 早就內劍了誰還裝這個 1.169.85.107 09/24 17:26
ffaatt: 數發部搞不出嗎 180.217.199.55 09/24 17:26
Dorae5566: 安卓仔 114.46.222.225 09/24 17:26
andytaso: 還好,真的好佳在,林杯只用google 36.226.42.35 09/24 17:27
yesonline: 本來就Whoscall只是去廣告開啟自動更新 220.133.253.85 09/24 17:27
mysterydream: whocall屌打內建 1.200.240.139 09/24 17:27
andytaso: 謝謝google 林杯就是一支死免費仔 36.226.42.35 09/24 17:27
eknbz: 原來有內建喔 我安卓五六年沒更新了 101.10.9.174 09/24 17:28
botnet: 貪小便宜 42.72.54.104 09/24 17:29
C13H16ClNO: 數發部也不用做甚麼 直接買下whoscall 61.230.194.135 09/24 17:29
billy56: 直接上網查號碼就好了 完全不用裝 111.240.51.29 09/24 17:29
yesonline: Whoscall早就回購股份.現掛牌上市啦. 220.133.253.85 09/24 17:29
molsmopuim: google電話比whoscall好用 136.23.35.40 09/24 17:29
yesonline: 政府也在開發類似的來電顯示防詐app. 220.133.253.85 09/24 17:30
yesonline: 內建165反詐騙資料庫. 220.133.253.85 09/24 17:31
dayend: 那個有自焚程式在裏頭^^111.252.234.204 09/24 17:32
firose: 抓錯版 另一版才沒問題 114.25.160.210 09/24 17:32
dayend: 除非換手機否則資料永久在 砍不掉^^111.252.234.204 09/24 17:33
rasen9: whoscall要一堆權限還敢亂裝破解ㄛ 101.12.97.70 09/24 17:34
jakcycoco: 重點是利用破解版的吸引 1.171.207.13 09/24 17:35
laugh8562: whoscall這種透過大家回報的東西還敢 49.216.45.207 09/24 17:37
laugh8562: 收錢盈利 垃圾 49.216.45.207 09/24 17:37
laugh8562: 早就不用了 49.216.45.207 09/24 17:37
lulocke: 手動更新的時候看個廣告也就算了 電話打 114.36.194.11 09/24 17:39
ziggs8308: 破解版都馬塞一堆怪東西在裡面 42.72.150.7 09/24 17:39
L2N: 免費仔 123.205.42.124 09/24 17:39
lulocke: 進來辯識完就跳一個廣告要你按掉才機八毛 114.36.194.11 09/24 17:39
andytaso: <----古哥死免費仔 36.226.42.35 09/24 17:40
colinfeng: 垃圾支那 27.53.155.21 09/24 17:41
CTTSAI: 祖國的善意 180.214.186.65 09/24 17:43
deolinwind: 欸不是 把網域封起來做啥 42.77.36.40 09/24 17:44
gg553: 安卓嘛 病毒一堆114.137.220.209 09/24 17:45
deolinwind: 放個間諜軟體就能關掉一個網站 那八卦 42.77.36.40 09/24 17:45
deolinwind: 版也可以關了 42.77.36.40 09/24 17:46
fit8590: 中了這個可以幹嘛? 180.217.10.167 09/24 17:47
b2305911: 安卓仔又在皮了 219.91.36.132 09/24 17:48
jim1122: 都是中共陰謀 選舉到了 開始用這招 1.165.13.198 09/24 17:49
resque45: 安卓仔:再怎樣還是比蘋果好用 1.171.165.176 09/24 17:53
iamxup6: 謝謝 我要去下載了 36.235.218.72 09/24 17:53
andy199113: 謝謝大大 載點速度快 解壓縮密碼多少? 118.167.172.35 09/24 17:55
andy199113: 下載後24小時刪除 僅供學術研究測試 118.167.172.35 09/24 17:57
ha11111543: 一年300也要貪免費 111.255.97.186 09/24 18:00
dreamnook2: 所以…活該? 118.165.18.44 09/24 18:00
abc22826320: Whoscall沒付錢就看廣告手動更新就好 101.12.20.132 09/24 18:05
abc22826320: 是有多貪才會被騙到 101.12.20.132 09/24 18:05
snocia: 熱愛破解和盜版的結局 180.217.72.250 09/24 18:08
cc02040326: 哈哈安卓 223.139.25.101 09/24 18:10
FFFFFFFF: iOS 也不會用whoscall 啊 114.137.27.126 09/24 18:16
st86188go: 笑死 才多少錢的東西 39.10.8.6 09/24 18:18
whitefox: 現在沒購買的已經看不到任何內容了哦 218.35.151.252 09/24 18:24
kch978: 笑死 要多貪小便宜才會中這個 又沒多少錢 118.166.102.2 09/24 18:25
whitefox: 來電即時顯示沒有了,撥入名單顯示也沒有 218.35.151.252 09/24 18:26
GenjiEd: 數位發展部呢 140.113.69.73 09/24 18:27
whitefox: 大約3個月前的事撐到最後一刻只好刪除了 218.35.151.252 09/24 18:27
zealone: 谷歌安卓內建電話辨識 早就沒人在用互撕 114.27.40.94 09/24 18:31
zealone: 摳 確定不是他國駭客 沒抓到就斷言是中 114.27.40.94 09/24 18:31
zealone: 國駭客 亞桑奇那麼厲害都能抓到了 怎麼 114.27.40.94 09/24 18:31
zealone: 不去抓呀 114.27.40.94 09/24 18:31
ice76824: 貪小便宜 哈哈 36.238.158.66 09/24 18:35
foxey: 一堆中國手機用爽爽了 間諜APP有差嗎? 59.124.242.209 09/24 18:35
dddc: 詐騙推銷賣個資是不是台灣政府無作為的問題 101.9.98.207 09/24 18:38
ob962: 華為內建 111.83.238.47 09/24 19:00
Pocaribull: 貪小便宜就要承擔這個風險啊114.137.108.233 09/24 19:01
ryo1008: 付費仔無法參與 42.74.151.254 09/24 19:02
Refauth: 還好我這個人已經基掰到詐騙客服也受不了 36.231.136.242 09/24 19:19
industrialld: 不關麵線部的事 180.217.143.70 09/24 19:31
ketao: 有人會中嗎 這智商也太低了 220.137.4.146 09/24 19:36
taotiehs: google的明明就很爛一堆不顯示 125.224.32.90 09/24 19:40
josephchen08: 下載破解本來就貪小便宜 101.12.113.186 09/24 19:41
josephchen08: 活該被騙 101.12.113.186 09/24 19:41
PH4U: 之前看報導,Whoscall 不是 Naver 的了 39.15.9.192 09/24 19:44
NeverNight: 現在還會逛論壇的會沒有這種常識嗎? 101.8.20.95 09/24 19:48
Demia: 安卓專屬福利 39.15.17.203 09/24 20:03
PTTMAXQQ: 未看先猜,安卓專用。106.107.177.103 09/24 20:09
okok02232000: 又双是安卓,還好我蘋果沒4 101.8.21.176 09/24 20:14
leo255112: 貪小便宜的後果 59.115.222.94 09/24 20:22
cities516: 安卓日常 60.246.53.182 09/24 20:24
alksjdf: 數發部200億沒養不出駭客來應對? 草包團 1.165.135.89 09/24 20:40
vinca: 還好我都不接電話 223.136.213.42 09/24 22:34
abbag: 免費的最貴QQ 123.194.188.56 09/24 22:54
kilhi: 詐騙黨 不相信 1.171.139.238 09/24 23:10
niburger1001: 2023還有人用安卓? 42.72.194.145 09/24 23:12
harryzx0: 為何要在毒窟下載app 61.230.230.196 09/25 00:22
ayuhb: 笑死 apk,tw 42.72.203.124 09/25 07:29
ericsonzhen: 還不就有人貪小便宜 死好 111.81.53.240 09/25 08:09
AntiEntropy: 樓上笑安卓的還在排隊買iPhone 15吧 106.64.113.38 09/25 12:12
AntiEntropy: 到現在還沒買到,笑死 106.64.113.38 09/25 12:12

💬 八卦 Gossiping 版:熱門文章

💬 八卦 Gossiping 版:更多文章