黑客正在发布虚假的联系人追踪应用程序

23 年 2020 月 XNUMX 日 | 博客, 黑客正在发布虚假的联系人追踪应用程序


在冠状病毒大流行期间, 联系人跟踪 正在被用于减缓病毒传播。接触者追踪是指用于识别、追踪和联系近期可能接触过 COVID-19 等高传染性病毒的人员的过程。接触者追踪是企业复工复产的关键能力,有助于避免第二波可能更具破坏性的疫情爆发。苹果和谷歌等高科技公司已在其手机上发布了接触者追踪应用程序,但尚未与美国政府机构正式协调。

除了苹果和谷歌在其接触者追踪应用程序中生成的数据存在明显的隐私问题外,还存在另一个潜在的风险。 黑客 已经开始发布他们自己的虚假、恶意的接触者追踪应用程序。

黑客如何利用虚假的接触者追踪应用程序发起攻击?

网络钓鱼攻击

自疫情爆发以来,第一种攻击方法是通过接触者追踪相关 网络钓鱼攻击黑客正在向毫无戒心的电子邮件收件人发送医院通知。该电子邮件通知指出,您的朋友、同事或家人新冠病毒检测呈阳性,且收件人已被感染。您需要下载并填写一份“预填”表格,以安排检测并防止病毒传播。不幸的是,附件包含恶意软件,可能会危害您的计算机。 

恶意应用程序

第二种攻击方法是黑客为你的移动设备创建恶意的接触者追踪应用程序。一项研究 Anomali – 一家威胁研究公司声称网络犯罪分子已经冒充了意大利、俄罗斯、新加坡和哥伦比亚等国的12个政府接触者追踪应用程序,以感染毫无戒心的用户。这些虚假应用程序会安装木马恶意软件,例如 阿努比斯间谍笔记 这使得该应用程序能够窃取用户的个人信息。虽然这些应用程序并未出现在谷歌Play Store或苹果App Store中,但用户仍然信任这个政府名称,甚至愿意安装并感染恶意软件。

如何避免这些威胁

始终对您在线执行的操作保持警惕,尤其是当被要求在您的设备上安装某些东西时。

  • 切勿安装 Google Play 商店和 Apple App 商店以外的应用程序。
  • 安装移动安全软件,保护您的移动设备免受病毒侵害。再次强调,请仅从 Google Play 商店或 Apple App Store 安装。
  • 请勿点击 任何链接 在您意想不到的电子邮件中。
  • 警惕可能虚假的 COVID-19 网站链接。
  • 仅访问信誉良好的 COVID-19 网站。安全的网站包括:
  • 通过观察电子邮件中的以下危险信号来避免网络钓鱼电子邮件:
      • 通用电子邮件地址(尊敬的先生、尊敬的女士或尊贵的客户)。 
      • 收到一封意外的电子邮件,敦促您采取行动。
      • 拼写、语法和标点符号错误。
      • 包含附件的电子邮件。切勿打开您未请求的附件,即使是来自您认识的人,也不要先与他们确认。

每家公司都受益于定期对员工进行安全意识培训,以防范新兴网络威胁和常见攻击方法,例如弱密码、网络钓鱼邮件和社会工程攻击。因此, 

  • 至少每月对员工进行网络安全主题和最佳实践的培训。

要了解有关假冒 Arrogya Setu 应用程序的更多信息,请观看以下 3 分钟的印度新闻报道:

https://www.youtube.com/watch?v=xUepP-d7lyE

您是否采取了足够的措施来保护您的业务?

立即注册 CyberHoot,睡得更好,了解您的

员工接受过网络培训并保持警惕!


立即注册!

来源

最新博客

关注最新动态 安全见解

发现并分享最新的网络安全趋势、技巧和最佳实践——以及需要注意的新威胁。

去年,您的员工将 47 个应用程序连接到了 Google。您能说出其中一个吗?

去年,您的员工将 47 个应用程序连接到了 Google。您能说出其中一个吗?

即使员工离职、密码更改或应用程序出现故障,OAuth 令牌也不会过期。您的安全程序需要……

了解更多
攻击者不需要密钥,他们已经掌握了你的密钥。

攻击者不需要密钥,他们已经掌握了你的密钥。

大多数数据泄露事件并非始于凌晨三点穿着连帽衫的黑客破解代码,而是始于你的用户名和……

了解更多
克劳德·米索斯打开了潘多拉魔盒。“玻璃之翼”计划正争分夺秒地将其关闭。

克劳德·米索斯打开了潘多拉魔盒。“玻璃之翼”计划正争分夺秒地将其关闭。

文章更新:截至2026年5月6日,包括谷歌DeepMind、微软、xAI等在内的所有美国主要人工智能实验室……

了解更多