新病毒「少爺殭屍網路」發威中 全球百萬筆個資遭竊

目前全球已有6000支Android手機被駭,遭竊的個人資料超過100萬筆。台灣已有近100人手機被駭,手機個資遭竊取。

  528

新病毒來襲,民眾要當心。圖中示意照為北市交通局與業者和資訊局合作,在公車站建置的4G智慧面板和無線上網熱點。中央社檔案照片

(台灣英文新聞/財經組 綜合報導)手機族當心!行政院國家資通安全會報技術服務中心,最近查出一種正在大量擴散中的新病毒,名為「少爺殭屍網路」,透過民眾使用無線網路分享器上網連上手機,或者民眾使用手機連上不明的WiFi,就可能被駭。

《自由》報導,目前全球已有6000支Android手機被駭,遭竊的個人資料超過100萬筆。行政院統計,台灣已有近100人手機被駭,手機個資遭竊取,少爺殭屍網路正不斷發威中。

報導指出,殭屍網路(Botnet),是指駭客利用自己編寫的分散式阻斷服務攻擊程式,將數萬個淪陷的機器,即駭客常說的傀儡機或「肉雞」,組織成一個個命令與控制節點,用來傳送偽造包或者垃圾封包,使預定攻擊目標癱瘓。

行政院國家資通安全會報技術服務中心掌握,少爺殭屍網路攻擊發起位置,來自中國與朝鮮邊界,它利用各國網路平台服務商的主機,針對亞洲區域家用路由器進行DSN劫持攻擊,誘騙民眾連網行動裝置安裝惡意APP。

民眾一旦執行這個惡意APP,將跳出「啟動裝置管理員」的畫面,若選擇啟動,惡意APP就無法解除安裝,只能透過回復原廠設定才能完全清除。惡意APP除可取得手機型號、作業版本系統、應用程式列表等資訊,也可竊取受害者的APP帳號、聯絡人資料及簡訊內容等敏感資訊,並且遠端操作撥號、接收與寄送簡訊。

《自由》引述行政院資通安全處處長簡宏偉說,雖然少爺殭屍網路主要目標是韓國,但台灣目前不分廠牌的Android手機也已被駭,他提醒民眾不要使用不明的WiFi上網,儘量使用自己熟知的WiFi,若不明WiFi是免費且不必輸入密碼即可上網,就要當心是否有問題。

行政院對使用無線網路分享器等家用路由器上網者,也有4點防護建議,包括:

1.避免將管理介面外露在公開網路

2.更改設備出廠時預設的帳號密碼,且勿使用過於簡單的密碼

3.定期更新廠商推出的最新版本韌體

4.檢查路由器相關設定是否遭竄改