新型 Android 銀行木馬 ToxicPanda 2.0 透過偽造金融應用登入畫面,竊取用戶帳密與個人識別碼。攻擊者能遠端控制受感染手機,並偽造鎖定畫面以獲取解鎖密碼,影響範圍涵蓋 16 國 349 款金融應用。
🔍 防詐解析
此類攻擊利用惡意程式偽造銀行與加密貨幣應用的登入介面,誘騙受害者輸入帳密與 PIN 碼,隨後透過遠端指令竊取個資。攻擊者更進階地偽造手機鎖定畫面,繞過安全機制直接取得解鎖密碼,使受害者完全喪失對帳戶的控制權。一般民眾常因未察覺手機異常或誤信假連結而中招,往往在資金被轉出後才驚覺上當。建議民眾定期更新系統與 App,僅從官方管道下載軟體,並開啟雙重驗證以保護帳戶安全。
🚩 紅旗特徵
- •手機出現不明遠端控制指令
- •金融應用畫面被偽造或跳轉
- •鎖定畫面被惡意程式偽造
關鍵字
Android 木馬ToxicPanda金融詐騙加密貨幣個資竊取
查看原始報導 ↗(iThome)
