最近家人收到一封簡訊,內容只有很簡單的一句話
--包裹已派發,請您及時查收--
好在他們沒有購物,所以沒有上當,上網查了一下,果真有許多人收到(欸奇怪怎麼都不寄給我)
另外也有新聞報導,似乎是針對口罩實名制2.0線上購買而來的
這邊先宣導一下這是明顯的詐騙簡訊
但我也好奇安裝之後會有怎樣的效果,那我當然要來試毒一下囉~
其實3/26就試了,是事後想到貼上這邊推廣一下
首先開啟虛擬機的win7打開圖片中的連結:
看起來什麼事情都沒發生(對了網址結尾都是.xyz可是前面的字不一定,我是拿另一個收到的網址)。看起來這病毒不是針對Windows而來
所以這邊我開了夜神模擬器打開這串網址:
哦,要我更新瀏覽器是吧?
(不小心點到2次)這麼優質,直接給我chrome的apk,這詐騙真是優質
正常需要更新瀏覽器應該會引導到應用商店的頁面,而且我也不是使用Google瀏覽器,這算是蠻低階的手段。
挖這Chrome的權限也太大了吧,可以直接撥號誒,反正我在NOX沒SIM卡你也沒轍,來安裝囉!
好的,在我安裝之後基本上我的系統已經不受控制了
感覺像是一直瘋狂的點home鍵,Android內建的電池效能最佳化也一直跳通知出來,感覺就是要把手機的性能榨乾,我是按下多工按鍵馬上截圖才截到這畫面的
簡單來說,基本上安裝這個假chrome後,你的裝置基本上是失控了,你沒辦法對它做任何控制。
如果真的不幸安裝,建議直接先把SIM卡拔掉,然後照上面新聞連結的方式處理吧
喔對,理論上進到安全模式應該是可以把這個假chrome刪掉的,前提是你的手速要比它快。
好了試毒就到這邊,年輕人應該比較不會上這種低階病毒的勾,家中長輩就要提醒他們多提高警覺了。
喔對這邊因為只能試Android手機
iOS部分因為系統限制,沒辦法透過第三方安裝軟體包
所以可能會比較安全...吧。