越來越多人習慣透過手機進行網上交易和電子支付,以往,用戶只要透過官方途徑,即可避免下載到仿冒應用程式,相對可以放心使用這些金融支付工具,例如銀行 app 或 PayPal 等。ESET研究人員發現有駭客把惡意軟體偽裝成電池管理工具,以「覆蓋攻擊」模式(即惡意軟體以一層透明介面,覆蓋到官方正常的金融應用程式之上)記錄和盜取用戶資料,此攻擊的可怕之處在於:
1)整個過程只需 5 秒鐘
2)它繞過了雙重身份驗證(2FA)
3)該金融應用程式本身是從官方途徑下載,讓用戶的警覺性大大減低
這也代表很多用戶在安裝應用程式時,都沒有留意權限問題,例如上述案例中的電池管理工具,根本沒有要求用戶授予存取聯絡人的權限。如何避免成為受害者呢?!ESET資安專家建議:下載應用程式時,除了要使用官方商店,還需要檢查該應用程式的下載次數和評分,留意權限問題,定期更新手機的作業系統,以及安裝可靠的防毒軟件。另外如發現手機出現來歷不明的應用程式、耗電量或數據量增加、裝置過熱或變慢、有異常費用或自動撥打電話等,都可能是裝置已受感染,都要馬上處理,才能防止個資被竊或造成財務上的損失。
ESET多層防禦體系的基礎:機器學習技術
ESET獨特的多重防護核心,搭配ESET LiveGrid®雲端技術,在網際狙殺鍊(Cyber Kill Chain)的各個階段主動反擊,有效阻擋現今詭變多端的惡意軟體與駭客攻擊,為用戶提供不間斷的最強防護效能。其中自行開發的機器學習引擎–“Augur”,該引擎運用神經網路(比如深層學習和長短期記憶)搭配六種精選分類算法,具有強大的綜合分析能力,根據檢測特徵,正確識別樣本的特性,來判定為無毒,有害(廣告類灰色程序)或惡意(病毒,木馬等各類威脅),不僅幫助用戶防禦病毒,木馬等全類型惡意程式,還能夠抵禦廣告插件等拖慢系統性能,存在潛在危害的不良應用軟體。

另外還將惡意樣本進行自動化群組歸類和運算,找出新的惡意基因及其行為模式,為病毒檢測引擎提供檢測依據,再加上基因圖譜與海量白名單資料庫的比對,來去除無害對象,也最大程度地避免了誤判。
ESET的“Augur”防毒引擎可自動微調和優化,使其與基因檢測、沙箱、內存分析及行為特徵提取等其他防護技術相輔相成,保障最高的檢測率及最低的誤判率。
從以下圖二和圖三中可以看出,在目前全球的防毒軟體品牌中,ESET除了高檢測率外,還做到了最低的誤判率;同時還具備系統資源佔用低,深受全球1.1億用戶信賴。

ESET為國際資安領導品牌,持續進化引擎的防禦能力,除了既有的發現變種病毒隨即發布更新外,陸續設計增添進階記憶體掃描器 ( Advanced Memory Scanner ) 、系統漏洞防護 (Exploit Blocker )等機制,在最新變種病毒出現尚未被防毒引擎發現前,有能力分析陌生的檔案,藉此得知是否存在威脅性。欲知更多ESET多層防禦技術,請參考:https://www.eset.hk/about/technology.
若有任何資安需求,歡迎聯絡銷售團隊 2893 8860
企業資安解決方案:https://www.eset.hk/business/
About Version 2
Version 2 Digital is one of the most dynamic IT companies in Asia. The company distributes a wide range of IT products across various areas including cyber security, cloud, data protection, end points, infrastructures, system monitoring, storage, networking, business productivity and communication products. Through an extensive network of channels, point of sales, resellers, and partnership companies, Version 2 offers quality products and services which are highly acclaimed in the market. Its customers cover a wide spectrum which include Global 1000 enterprises, regional listed companies, different vertical industries, public utilities, Government, a vast number of successful SMEs, and consumers in various Asian cities.
關於ESET
ESET成立於1992年,是一家面向企業與個人用戶的全球性的電腦安全軟件提供商,其獲獎產品 — NOD32防病毒軟件系統,能夠針對各種已知或未知病毒、間諜軟件 (spyware)、rootkits和其他惡意軟件為電腦系統提供實時保護。ESET NOD32佔用 系統資源最少,偵測速度最快,可以提供最有效的保護,並且比其他任何防病毒產品獲得了更多的Virus Bulletin 100獎項。ESET連續五年被評為“德勤高科技快速成長500 強”(Deloitte’s Technology Fast 500)公司,擁有廣泛的合作夥伴網絡,包括佳能、戴爾、微軟等國際知名公司,在布拉迪斯拉發(斯洛伐克)、布裏斯托爾(英國 )、布宜諾斯艾利斯(阿根廷)、布拉格(捷克)、聖地亞哥(美國)等地均設有辦事處,代理機構覆蓋全球超過100個國家。

