8款偽裝「雲端挖礦」安卓app遭下架 4招可預防安裝到惡意程式

根據外媒《Threatpost》報導指出,Google Play store近日下架了8款假裝成加密貨幣的「雲端挖礦」Android App,這些應用程式聲稱可以幫用戶挖掘加密貨幣,引誘用戶購買昂貴的挖礦算力服務、投放垃圾廣告,或者私下讓用戶訂閱來偷扣款。資安公司趨勢科技也提出建議,來讓民眾免於受到假挖礦軟體詐騙。
這8款偽裝成「雲端挖礦」的詐騙APP分別是BitFunds、Bitcoin Miner、Bitcoin (BTC)、Crypto Holic、Daily Bitcoin Rewards、Bitcoin 2021、MineBit Pro 與Ethereum (ETH)。這些應用程式裡面有兩款惡意軟體「FakeMinerPay」和「FakeMinerAd」,會針對對虛擬貨幣有興趣的人,鼓勵他們拿出資金投入雲端挖礦。因為這個程式碼沒有暗藏惡意軟體,所以可以通過Google Play審查,一旦用戶下載這些軟體後,就會收到點擊觀看廣告的要求,來獲得強大的挖礦算力跟速度,但其實這些應用程式根本就沒有任何挖礦算力,只是用來賺取廣告點擊率的詐騙應用程式。
這類型的詐騙應用程式並沒有進行實際挖礦活動,而是用UI介面提供挖礦計數器之類的顯示畫面,以及一些隨機函數的模擬挖礦模組欺騙用戶。不只如此,這些應用程式還會聲稱有「強力的加密貨幣挖掘功能」,引誘用戶購買這項約新台幣420-5300元不等的服務。
針對這類有惡意詐騙的「雲端挖礦」應用程式,趨勢科技分享了4個辨認假挖礦軟體的方法:
1、仔細看該款應用程式在Google Play的用戶評論,因為這種詐騙的程式通常會有大量的5星評論,可以多留意那些給1星評論的意見。
2、可以嘗試輸入一個無效或錯誤的加密貨幣錢包帳戶,如果是假的應用程式,不具有挖礦能力的話,就不會要求用戶檢查錢包帳戶。
3、在挖礦的時候,可以嘗試重開機、或者重開這些應用程式,如果這個應用程式的挖礦計數器歸零,那是「假的」機率就很高。
4、真正的加密貨幣需要服務費,如果轉帳的時候不用手續費,就要提高警覺心。
▪ 「日本iPhone沒快門聲」是真的!他靠這幾招OK、還能省8千買廉航機票
▪ 【周報】我就問「亞馬遜森林」怎麼搜出這種圖片?
▪ 還沒玩《糖豆人》必看!怕被洗掉Steam帳號?綁定Epic Game、登入方式「微難搞」注意2大點
▪ 他誤觸iPhone手電筒按鈕「永久恆亮」 差點惹來血光之災
▪ 【實測】《糖豆人》PS5、Switch畫質比拚 這平台「變GIF動畫」
延伸閱讀
贊助廣告
商品推薦
udn討論區
- 張貼文章或下標籤,不得有違法或侵害他人權益之言論,違者應自負法律責任。
- 對於明知不實或過度情緒謾罵之言論,經網友檢舉或本網站發現,聯合新聞網有權逕予刪除文章、停權或解除會員資格。不同意上述規範者,請勿張貼文章。
- 對於無意義、與本文無關、明知不實、謾罵之標籤,聯合新聞網有權逕予刪除標籤、停權或解除會員資格。不同意上述規範者,請勿下標籤。
- 凡「暱稱」涉及謾罵、髒話穢言、侵害他人權利,聯合新聞網有權逕予刪除發言文章、停權或解除會員資格。不同意上述規範者,請勿張貼文章。
FB留言