Android 新型惡意軟體「BingoMod」威脅用戶資安,單次攻擊可盜取逾 50 萬台幣

BingoMod BingoMod屬於遠端存取木馬(RAT),攻擊者可以利用它遠端控制受感染的裝置,並且利用裝置上詐騙(On Device Fraud)技術接管銀行帳戶。

Android 新型惡意軟體「BingoMod」威脅用戶資安,防範之道包括使用 VPN 和防勒索軟體

Android 系統的開放性雖為使用者帶來便利,卻也成為駭客和勒索軟體開發者的目標。近期,資安研究人員發現一款名為「BingoMod」的新型惡意軟體,其威脅程度令人擔憂。一旦成功入侵裝置,不僅能竊取銀行帳戶資金,更能遠端重置手機並清除所有資料,徹底抹去入侵痕跡,展現出類似勒索軟體的危險性。

BingoMod 屬於遠端存取木馬(RAT),其運作方式極為複雜。它首先請求使用裝置的無障礙服務權限,進而廣泛控制受害者的設備。透過 Android 的媒體投影 API,BingoMod 能獲取即時螢幕內容,甚至模仿使用者行為。此外,它還能執行多種操作,包括點擊特定區域、輸入指令和啟動應用程式,這些行為都可能導致資料外洩或成為勒索軟體攻擊的前奏。

根據國外媒體報導,BingoMod 單次攻擊可盜取約 1.5 萬歐元(約新台幣 51 萬元)。更令人憂心的是,它能遠端重置受害者手機,徹底清除入侵痕跡,這種行為與某些勒索軟體相似。

近年來,台灣也曾遭遇類似的資安威脅:

      1. 2023 年的「FakeCalls」惡意軟體攻擊,冒充銀行客服進行詐騙。

      1. 2022 年底多家銀行遭遇「釣魚簡訊」攻擊,誘導用戶輸入帳密。

      1. 2021 年爆發的「Flubot」惡意軟體感染事件,偽裝成快遞通知或語音留言。

    為防範此類攻擊,包括 BingoMod 和各種勒索軟體,專家建議:

        1. 謹慎對待來源不明的簡訊連結。

        1. 僅從官方應用商店下載軟體。

        1. 定期更新系統和應用程式。

        1. 使用可靠的防毒軟體,特別是具有防勒索功能的安全套件。

        1. 使用 VPN 服務加密網路流量,增加資料傳輸的安全性。

      Bitdefender Scamio. 防詐騙釣魚網站 可跨國語言查詢
      Bitdefender Scamio.
      防詐騙釣魚網站 可跨國語言查詢How does it work?

      此外,使用如 Bitdefender Scamio 等人工智慧聊天機器人,可協助偵測網路詐騙行為。Scamio 結合了先進的威脅偵測演算法和機器學習技術,能識別各種複雜詐騙。使用者可將可疑內容轉貼給 Scamio 進行即時分析。

      除了透過 Bitdefender Scamio 來為您分析任何可以的內容,更可使用Bitdefender Total Security來隨時隨地防護您的裝置安全。從病毒蠕蟲特洛伊木馬程式、網路釣魚、垃圾郵件、詐騙、網頁攻擊,到勒索軟體零日漏洞利用、駭客程式間諜軟體均無法跳脫Bitdefender領先業界的防護。更能阻止第三方資料追蹤,或防止在遠端工作時未經授權存取麥克風或網路攝影機,保護您的隱私和個人資訊安全。並提供每日200MB 的 VPN 流量來保護您在金融服務串流服務下載過程中的數位隱私,更提供Bitdefender Password Manager 來保護用戶的帳號密碼安全,只需一個主密碼,即可輕鬆管理登入資訊,幫助您儲存和管理所有線上密碼。它配備了最強大的已知加密演算法,因此您的線上憑證安全無虞。

      面對日益複雜的網路威脅,台灣金管會和各大銀行持續呼籲民眾提高警覺,切勿輕易點擊不明連結或提供個人資料。特別強調使用 VPN 的重要性,尤其是在使用公共 Wi-Fi 時。同時,定期備份重要資料也是防範勒索軟體的關鍵措施。唯有提高資安意識,善用防護工具如 VPN 和防勒索軟體,才能有效降低遭受攻擊的風險,確保數位生活的安全。

       

      參考新聞請至此

      產品資訊Total security 請參考此連結

      相關新聞

      德知士資訊有限公司捐贈Bitdefender GravityZone資安系統 強化台灣中小型社會團體與企業的資安防護能力
      德知士資訊捐贈Bitdefender GravityZone資安系統 強化台灣中小型社會團體與企業的資安防護能力

      (台北訊)隨著AI時代的來臨,台灣中小企業與社會團體面臨的資安威脅日益升級。根據近年資安事件數據顯示,中小型組織成為駭客攻擊的首要目標,尤其以勒索病毒和無檔案型攻擊最為猖獗。針對此挑戰,德知士資訊有限公司(bhv Co., Ltd)宣布,捐贈Bitdefender GravityZone企業資安解決

      閱讀更多 >>
      中國駭客入侵美國財政部,竊取「非機密文件」:資安威脅再掀警鐘
      中國駭客入侵美國財政部,竊取「非機密文件」:資安威脅再掀警鐘

      中國駭客鎖定美國財政部:供應鏈漏洞引發資安危機 近期,美國財政部證實遭到中國國家支持的駭客入侵,攻擊者竊取了「非機密文件」。此次事件不僅暴露了供應鏈安全的脆弱性,也再次凸顯國家級駭客的高度威脅。 攻擊起源於供應商的安全漏洞 根據財政部向國會提交的信件,攻擊起源於其供應商BeyondTrust的一個漏

      閱讀更多 >>
      Share via
      Copy link