2013年7月23日 星期二

利用手機 USB 連接電腦充電竊取資料

利用手機 USB 連接電腦充電竊取資料

一個名叫「USB Cleaver」的 Android App。這個App 的特別之處,是能夠在安裝後,透過 USB 連接電腦,拿取儲存於電腦內的重要密碼,包括瀏覽器儲存的社交網絡、電郵等帳戶和網站登入密碼,甚至是 Wi-Fi 密碼。

Android Hack-tool, USBCleaver
一些惡意軟件開發商,未來也可能會使用類似方法,把拿取電腦檔案的編碼植入其他Android Apps,並自動上載這些偷取的檔案到網上。

這個程式的感染步驟如下:

1. 安裝後,Android 介面會看到USB Cleaver 的圖示,打開後程式會引領用戶下載另一個約3MB 的檔案。

2. Android 用戶可以 USB 接駁電腦,再選擇要拿取的資料和密碼。

原文出處:F-Secure
轉載自《網路攻防戰》