【專案組報道】 手機惡意程式變身搵食,主攻宅男!手機應用程式(Apps)的保安問題日益受關注,近日有一系列惡意程式以男性用家為目標,掛羊頭賣狗肉,分別偽裝成「睇鹹片神器」、「約會App」、「手機遊戲」,伺機誘使安裝的用家付費購買一些「不存在的服務」。部分程式會控制電話發送付款短訊,或發起網絡攻擊,用家隨時蒙受嚴重損失。

睇鹹片神器:以成人影片作餌,誘使用家付費。

約會App:回應後對方稱可作進一步溝通。

手機遊戲:偽冒的「下載管理員」進駐手機。

近日網上出現不少新式手機「鹹片」網,當用家欲觀看影片時,會立即彈出提示,要求在手機上安裝「睇鹹片神器」;「神器」其後會要求支付人民幣十數元的「睇片費」,惟這一切只是誘餌,用家付費後,不會得到任何服務;而當用家點擊影片,程式更會控制手機,發送短訊到由黑客註冊的指定號碼,藉機騙財。

機械人扮少女「約會」

社交程式近年大熱,其中有「約會App」聲稱有逾億名會員。用家安裝程式後,會不時收到來自陌生少女的「親切問候」,惟有關問候語其實是由「機械人」發出,目的要令會員信以為真,然後支付數十元人民幣的月費繼續「約會」。

記者安裝有關程式測試,立即有三名陌生女性打招呼,她們都會詢問同一個問題,並提供選擇答案。記者選擇後,程式便會提示需要付費才能作進一步溝通。不少內地網民反映這類程式大有問題,「不充錢一大堆人跟你打招呼,一充錢後就沒人打招呼了?」

此外,一些手機遊戲亦隱藏着偽冒「下載管理員」,當用家安裝時,假的下載管理員會伴隨進駐手機;它會自行提升至「管理員」權限,令清除它的難度大增。上述部分惡意程式會自動為手機下載及安裝更多的其他惡意程式,而當要繼續「加料」時,該些程式會連上屬於內地杭州一間公司的網址,有分析相信,該公司會透過色情網站為客戶散布惡意程式。

肆虐Android自行更新

趨勢科技技術經理陳貴強表示,各款惡意程式均肆虐於Android平台,主要因用戶自行安裝第三方應用程式出事,相信男用家中招機會較大;上月內地受到最嚴重威脅,而台灣、日本、印尼及香港的手機用戶,亦在受害者之列。他指,惡意程式可自行更新,除盜取通訊錄資料外,亦可能控制電話發動網絡攻擊。

香港電腦保安事故協調中心經理黃振斌提醒,上網時應勿開啟不明來歷的電郵或連結,以免中招。

第一手消息請下載on.cc東網iPhone/iPad/Android/Windows Phone Apps