[新聞] Android模擬器NoxPlayer更新機制遭危害,受害者主要位於臺灣、香港與斯里蘭卡

看板MobileComm (行動通訊)作者 (誠誠小屁孩)時間5年前 (2021/02/04 18:09), 5年前編輯推噓14(14016)
留言30則, 23人參與, 5年前最新討論串1/1
────────────────────────────────────── 1.原文連結:連結過長者請使用短網址。 https://ithome.com.tw/news/142583 2.原文標題:標題須完整寫出(否則依板規刪除並水桶)。 Android模擬器NoxPlayer更新機制遭危害,受害者主要位於臺灣、香港與斯里蘭卡 3.原文來源(媒體/作者):例:蘋果日報/王大明(若無屬名作者則不須) iThome/陳曉莉 4.原文內容:請刊登完整全文(否則依板規刪除並水桶)。 根據ESET的調查,駭客是在2020年9月滲透了NoxPlayer的更新機制,且儘管NoxPlayer擁 有廣大的用戶,卻只有極少數的使用者遭到駭客鎖定,在10萬名ESET/NoxPlayer用戶中, 只有5名使用者收到了惡意更新,而這5名受害者分別位於臺灣、香港與斯里蘭卡,此外, 駭客在這些惡意更新中所植入的惡意程式並非用來獲利,而是專注於監控 文/陳曉莉 | 2021-02-02發表 https://i.imgur.com/8iGKxsV.png
總部設於斯洛伐克的資安業者ESET本周指出,他們發現知名Android遊戲模擬器NoxPlayer (夜神模擬器)的更新機制遭到駭客危害,使得駭客得以藉由NoxPlayer用戶更新時,植 入惡意程式,且受害者主要位於臺灣、香港與斯里蘭卡。然而,NoxPlayer母公司BigNox 否認了此事。 NoxPlayer是個Android模擬器軟體,一旦安裝在Windows或macOS上,就能於個人電腦上執 行Android遊戲,它支援20種語言,號稱在全球150個國家擁有1.5億名用戶。至於 NoxPlayer母公司BigNox的總部則位於香港,也使得NoxPlayer在亞洲地區特別熱門。 根據ESET的調查,駭客是在2020年9月滲透了NoxPlayer的更新機制,且儘管NoxPlayer擁 有廣大的用戶,卻只有極少數的使用者遭到駭客鎖定,在10萬名ESET/NoxPlayer用戶中, 只有5名使用者收到了惡意更新,而這5名受害者分別位於臺灣、香港與斯里蘭卡,此外, 駭客在這些惡意更新中所植入的惡意程式並非用來獲利,而是專注於監控。 研究 人員相信,BigNox的基礎設施(res06.bignox.com)已被用來代管惡意程式,也懷 疑其HTTP API基礎設施(api.bignox.com)亦已被危害。某些案例中,BigNox的更新機制 會讓使用者直接自駭客所掌控的伺服器下載惡意程式,意味著BigNox API的URL欄位可能 可被駭客竄改。 由於案例不多,或者有人會認為這些受害者是遭到中間人攻擊,然而,ESET認為,這個假 設不太可能,因為受害者分布在不同的國家,而且BigNox的基礎設施的確已被駭客進駐, 因為研究人員已經自BigNox的基礎設施下載了惡意程式樣本。 當ESET在今年1月25日發現此一供應鏈攻擊行動時,旋即通知了BigNox,然而,BigNox否 認了該公司架構遭到駭客入侵,官網亦未公布聲明。 2月4日更新 關於出現供應鏈攻擊利用Android模擬器NoxPlayer更新機制,夜神模擬器運營團隊於2月3 日透過電子郵件聯繫iThome,對此事表達立場,他們表示正與ESET聯繫當中,願意配合 ESET查核與自我檢查。 而同日ESET也在先前發布的這份安全通報部落格文章當中,加上BigNox聯繫他們之後所提 出的解釋。他們表示,這是誤會,以及目前採取的3項安全措施,最新版檔案已經推送至 更新伺服器,NoxPlayer也將檢查先前已安裝在使用者端的應用程式。 不過,ESET也在這段更新聲明的結尾強調,他們無法擔保BigNox提供資訊的正確性。 https://i.imgur.com/3XYNcc0.png
在2月4日,夜神模擬器運營團隊也以電子郵件向我們表明相關的消息,也大致如上述ESET 更新的資訊所言。 而在應用程式推送與檢查的作法上,他們向我們表明了更具體的作法。首先是發布更新的 更新檔案,是有加密保護的,其次是,可藉此輔助已安裝檔案的使用者,在應用程式啟動 時,「做二次重置」,以避免惡意事件發生的可能。 更新者:iThome副總編輯李宗翰 5.心得/評論:內容須超過繁體中文30字(不含標點符號)。 ────────────────────────────────────── 夜神應該是只要有對手機遊戲有點興趣的人都會接觸過, 尤其是那些只有 iOS 機器或者手上的機子性能不足, 另外如果某些手機遊戲有需要靠刷首抽或者掛機來讓帳號有較好競爭力時, 都會在電腦上使用 Android 模擬器。 同類型的還有 BlueStacks、雷電、Genymotion,尤其是窮學生練等的最佳利器。 不過這類模擬器其實已經出過不少類似的新聞,如果能避免的話還是盡量避免。 --

12/04 23:42,
[新聞]有狼師一直戳女學森(.)(.)而被家長吉上法院...
12/04 23:42

12/04 23:44,
) (
12/04 23:44

12/04 23:46,
( Y )
12/04 23:46

12/04 23:48,
\|/
12/04 23:48

12/05 00:47,
(╮⊙▽⊙)ノ|||
12/05 00:47

12/05 01:17,
/|\╰╮o( ̄▽ ̄///)<
12/05 01:17
-- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 36.232.184.137 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/MobileComm/M.1612433370.A.A4A.html ※ 編輯: Lyeuiechang (36.232.184.137 臺灣), 02/04/2021 18:10:15

02/04 18:22, 5年前 , 1F
現在都用雷神比較多
02/04 18:22, 1F

02/04 18:31, 5年前 , 2F
使用者條款裡滿滿的禁止顛覆國家 危害國家安全
02/04 18:31, 2F

02/04 18:31, 5年前 , 3F
用的下去也是很厲害
02/04 18:31, 3F

02/04 18:32, 5年前 , 4F
我是不了解要怎麼用模擬器顛覆中國啦 能教一下嗎
02/04 18:32, 4F

02/04 18:35, 5年前 , 5F
隨便一張圖都能顛覆 維尼這個國家主席也是很辛苦
02/04 18:35, 5F

02/04 18:46, 5年前 , 6F
雷神@@?不是雷電嗎!
02/04 18:46, 6F

02/04 18:56, 5年前 , 7F
我都用手機玩 好險
02/04 18:56, 7F

02/04 19:22, 5年前 , 8F
這年代什麼都能乳華隨便就會炎上顛覆中或贏國家
02/04 19:22, 8F

02/04 19:27, 5年前 , 9F
本來就中資模擬器,不意外其實…
02/04 19:27, 9F

02/04 19:27, 5年前 , 10F
順便一問,blue stack會不會比較安全
02/04 19:27, 10F

02/04 19:45, 5年前 , 11F
傘電~
02/04 19:45, 11F

02/04 20:27, 5年前 , 12F
傘電~
02/04 20:27, 12F

02/04 20:38, 5年前 , 13F
還好我用雷電模擬器
02/04 20:38, 13F

02/04 20:39, 5年前 , 14F
一樓484巧克力吃太多
02/04 20:39, 14F

02/04 20:47, 5年前 , 15F
有Google自己出的Android AVD為何不用要去用來路不
02/04 20:47, 15F

02/04 20:47, 5年前 , 16F
明的東東呢?
02/04 20:47, 16F

02/04 21:52, 5年前 , 17F
還好上個月開始換成bluestack
02/04 21:52, 17F

02/04 22:02, 5年前 , 18F
還好我用雷電
02/04 22:02, 18F

02/04 22:05, 5年前 , 19F
還好我用會偷推撥廣告的blue
02/04 22:05, 19F

02/04 22:45, 5年前 , 20F
推雷電的是在...版上就有文章了...
02/04 22:45, 20F

02/04 23:02, 5年前 , 21F
有什麼文章?打關鍵字沒看到欸
02/04 23:02, 21F

02/04 23:58, 5年前 , 22F
還好我都android x86
02/04 23:58, 22F

02/05 02:52, 5年前 , 23F
主要是開發用的模擬器都沒有arm翻譯,3d加速
02/05 02:52, 23F

02/05 02:52, 5年前 , 24F
硬體混淆之類的功能...反外掛會直接ban掉模擬器
02/05 02:52, 24F

02/05 02:54, 5年前 , 25F
模擬的像真的手機是遊戲用模擬器的方向。開發用模
02/05 02:54, 25F

02/05 02:54, 5年前 , 26F
擬器更注重中斷點,除錯資訊的輸出之類
02/05 02:54, 26F

02/05 07:12, 5年前 , 27F
雷電用久都很lag,原來是手機板
02/05 07:12, 27F

02/05 08:59, 5年前 , 28F
要去排程把bs的排程刪掉,就不會自己沒開又偷跳廣告
02/05 08:59, 28F

02/05 14:58, 5年前 , 29F
以後要少用的概念
02/05 14:58, 29F

02/06 11:35, 5年前 , 30F
版上文章搜什麼
02/06 11:35, 30F
文章代碼(AID): #1W6yVQfA (MobileComm)
文章代碼(AID): #1W6yVQfA (MobileComm)