UNIKO's Hardware
  • 評測
    • 處理器
    • 主機板
    • 顯示卡
    • 記憶體
    • 儲存 | SSD | HDD | 外接盒
    • 水冷散熱器 | 空冷散熱器 | 風扇
    • 機殼 | 電源 | 配件
    • 顯示器
    • 周邊 | 鍵盤 | 滑鼠 | 耳機 | 麥克風
    • 筆記型電腦 | 桌上型電腦 | 電競掌機
    • 手機 | 分享器 | 無線網路
    • 顯示卡驅動 | 晶片組驅動
    • 其他硬體
  • 新聞
  • 新聞稿
  • 軟體
  • 聯絡
  • ZH-TW
    • ZH-TW
    • ZH-CN
    • EN
    • JA
    • KO
No Result
View All Result
UNIKO's Hardware
No Result
View All Result
UNIKO's Hardware
Home 新聞

使用者請小心!知名 Android 模擬器 NoxPlayer 夜神遭到駭客植入木馬

台灣及香港使用者須注意

Dayking by Dayking
2021-02-05
in 新聞
0
Share on FacebookShare on Twitter

使用者請小心!Android 模擬器軟體 NoxPlayer 夜神遭到駭客植入木馬

防毒軟體業者 ESET 於 2/2 日公開發文表示, 知名 Android 模擬器 Nox Player(夜神模擬器)因 Live Update 漏洞被駭客入侵,會在使用者更新時植入惡意程式,主要受害目標為台灣及香港,如果你目前有使用 NoxPlayer 夜神模擬器,需留意是否有可疑行為。

ESET 指出 NoxPlayer 的惡意行為在去年九月開始

根據了解,Nox Player(夜神模擬器)母公司 BigNox 總部位在香港,該程式可以讓 Windows 及 MasOS 作業系統使用者在 PC 上執行 Android 遊戲,支援多達 20 種語言,號稱在全球 150 個國家中擁有 1.5 億名使用者,在亞洲地區相當流行。

ESET 分析報告指出,駭客是在 2020 年 9 月滲透了 NoxPlayer Live Update 更新機制,不過暫時只有極少數的 NoxPlayer 使用者被確定受影響,在約 10 萬名安裝 ESET 防毒軟體 + NoxPlayer 使用者中,發現 5 名使用者受到木馬感染,而這 5 名受害者分別位於台灣、香港及斯里蘭卡,ESET 發現植入的木馬並不是用來非法獲利,而是用於監控。

ESET 資安研究人員發現,BigNox 的 res06.bignox.com 主機被作為惡意程式代管使用,懷疑其 HTTP API 存在漏洞,如果更新程式時被分配到 res06.bignox.com,更新機制會讓使用者直接從駭客所控制的伺服器中下載惡意程式,因此認為 BigNox API 的 URL 欄位可能被駭客竄改。

由於案例不多,有些看法認為受害者是遭到中間人攻擊,ESET 表示這個假設不太可能,因為受害者分布在不同國家,但 BigNox 的基礎設施確實已經被入侵,研究人員更成功在 BigNox 伺服器上下載惡意程式樣本。

ESET 表示在 1/25 就發現並通報 BigNox,BigNox 否認該公司架構被入侵,官網也沒有任何公告。


2 月 5 日 相關後續。

SET 3 日公佈了「Android 模擬器 Nox Player ( 夜神模擬器 ) 因 Live Update 漏洞遭黑客入侵」後續跟進,據了解 Nox Player ( 夜神模擬器 ) 母公司 BigNox 已針對可能會發生的安全隱患進行修正,包括不再使用 HTTP 協定、加入 MD5 檔案驗証及對敏感資料進行加密,以避免免暴露用戶的個人訊息。
據 ESET 表示,Big Nox 已和他們聯絡並作出了解釋,在得悉事件後已採取以下步驟來提高用戶的安全性,包括︰

  • 僅使用 HTTPS 交付軟件更新,以最小化域劫持和中間人(MitM)攻擊的風險
  • 使用 MD5 哈希和文件簽名檢查實現文件完整性驗證
  • 採取其他措施,特別是對敏感數據進行加密,以避免暴露用戶的個人訊息

BigNox 同時亦更新了 NoxPlayer 版本,新版本將會檢查以前安裝的 Nox Player 應用程序文件是否完整及存在風險。不過,ESET 也在這段更新聲明中結尾強調, ESET 無法擔保 BigNox 提供資訊的正確性。

資料來源

ESET官方聲明原文

圖片來源 1:pixabay.com

圖片來源 2:pixabay.com

Tags: News 新聞Android
Previous Post

TT 鋼影 TOUGHFAN 12 Turbo 高風壓風扇開箱測試

Next Post

BigNox 公司表示 NoxPlayer 模擬器更新漏洞已經修補完成,使用者請安心

Dayking

Dayking

UNIKO’s Hardware 網站編輯、3C 愛好者、青學的支柱、地球的希望,太陽系的未來、宇宙的救贖。

Next Post
BigNox 公司表示 NoxPlayer 模擬器更新漏洞已經修補完成,使用者請安心

BigNox 公司表示 NoxPlayer 模擬器更新漏洞已經修補完成,使用者請安心

搭載 NVIDIA RTX3070 Laptop 電競筆電~ ASUS FX516PR-0091A11370H 輕開箱

搭載 NVIDIA RTX3070 電競筆電~ ASUS TUF Dash F15 FX516PR-0091A11370H 輕開箱

nvidia geforce game ready driver。

NVIDIA GeForce Hotfix Driver Version 461.51 驅動更新重點整理

發佈留言 取消回覆

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料。

ROG-玩家共和國專頁
Cloudways 主機

關於我們

UNIKO’s Hardware Follow us for the latest PC hardware news, unboxing, reviews and everything in-between!

UNIKO’s Hardware 玩家觀點看產品,真實呈現! 華人圈最可愛的電腦硬體評測開箱、3C業界新聞、電腦改裝、遊戲電競!

熱門標籤

主機板 (213) 儲存 | SSD | HDD | 外接盒 (69) 其他硬體 (7) 周邊 | 鍵盤 | 滑鼠 | 耳機 | 麥克風 (100) 手機 | 分享器 | 無線網路 (45) 新聞 (3885) 新聞稿 (1537) 機殼 | 電源 | 配件 (125) 水冷散熱器 | 空冷散熱器 | 風扇 (112) 筆記型電腦 | 桌上型電腦 | 電競掌機 (47) 處理器 (116) 記憶體 (60) 評測開箱 (1508) 軟體 (514) 顯示卡 (195) 顯示卡驅動 | 晶片組驅動 (345) 顯示器 (10)

熱門架站軟體教學

  • 什麼是 WordPress?
  • WordPress 架站的五大步驟
  • WordPress 三大新手主機完整比較
  • 如何用 WordPress 自架部落格
  • 如何用 WordPress 自架形象官網
  • 如何用 WordPress 自架型錄購物網站
  • 評測
  • 新聞
  • 軟體
  • 聯絡

Copyright © © 2025 UNIKO's Hardware All rights reserved. | 網頁設計: 帶路姬數位科技有限公司.

No Result
View All Result
  • 評測 & 開箱
    • 處理器
    • 主機板
    • 顯示卡
    • 記憶體
    • 儲存 | SSD | HDD | 外接盒
    • 水冷散熱器 | 空冷散熱器 | 風扇
    • 機殼 | 電源 | 配件
    • 顯示器
    • 周邊 | 鍵盤 | 滑鼠 | 耳機 | 麥克風
    • 筆記型電腦 | 桌上型電腦 | 電競掌機
    • 手機 | 分享器 | 無線網路
    • 顯示卡驅動 | 晶片組驅動
    • 其他硬體
  • 新聞
  • 新聞稿
  • 軟體
  • 聯絡

Copyright © © 2025 UNIKO's Hardware All rights reserved. | 網頁設計: 帶路姬數位科技有限公司.