UNIKO's Hardware
  • 評測 & 開箱
    • 處理器
    • 主機板
    • 顯示卡
    • 記憶體
    • 儲存 / SSD / HDD
    • 散熱裝置 / 機殼 / 電源
    • 顯示器
    • 周邊 / 鍵盤 / 滑鼠 / 耳機
    • 筆記型電腦 / 桌上型電腦
    • 手機 / 平板 / 網通
    • 驅動相關
    • 其他
  • NEWS 新聞
  • 軟體 & APP
  • 關於 & 聯繫
No Result
View All Result
UNIKO's Hardware
No Result
View All Result
UNIKO's Hardware
Home NEWS 新聞

使用者請小心!知名 Android 模擬器 NoxPlayer 夜神遭到駭客植入木馬

台灣及香港使用者須注意

Dayking by Dayking
2021-02-05
in NEWS 新聞
0
Share on FacebookShare on Twitter

使用者請小心!Android 模擬器軟體 NoxPlayer 夜神遭到駭客植入木馬

防毒軟體業者 ESET 於 2/2 日公開發文表示, 知名 Android 模擬器 Nox Player(夜神模擬器)因 Live Update 漏洞被駭客入侵,會在使用者更新時植入惡意程式,主要受害目標為台灣及香港,如果你目前有使用 NoxPlayer 夜神模擬器,需留意是否有可疑行為。

ESET 指出 NoxPlayer 的惡意行為在去年九月開始

根據了解,Nox Player(夜神模擬器)母公司 BigNox 總部位在香港,該程式可以讓 Windows 及 MasOS 作業系統使用者在 PC 上執行 Android 遊戲,支援多達 20 種語言,號稱在全球 150 個國家中擁有 1.5 億名使用者,在亞洲地區相當流行。

ESET 分析報告指出,駭客是在 2020 年 9 月滲透了 NoxPlayer Live Update 更新機制,不過暫時只有極少數的 NoxPlayer 使用者被確定受影響,在約 10 萬名安裝 ESET 防毒軟體 + NoxPlayer 使用者中,發現 5 名使用者受到木馬感染,而這 5 名受害者分別位於台灣、香港及斯里蘭卡,ESET 發現植入的木馬並不是用來非法獲利,而是用於監控。

ESET 資安研究人員發現,BigNox 的 res06.bignox.com 主機被作為惡意程式代管使用,懷疑其 HTTP API 存在漏洞,如果更新程式時被分配到 res06.bignox.com,更新機制會讓使用者直接從駭客所控制的伺服器中下載惡意程式,因此認為 BigNox API 的 URL 欄位可能被駭客竄改。

由於案例不多,有些看法認為受害者是遭到中間人攻擊,ESET 表示這個假設不太可能,因為受害者分布在不同國家,但 BigNox 的基礎設施確實已經被入侵,研究人員更成功在 BigNox 伺服器上下載惡意程式樣本。

ESET 表示在 1/25 就發現並通報 BigNox,BigNox 否認該公司架構被入侵,官網也沒有任何公告。


2 月 5 日 相關後續。

SET 3 日公佈了「Android 模擬器 Nox Player ( 夜神模擬器 ) 因 Live Update 漏洞遭黑客入侵」後續跟進,據了解 Nox Player ( 夜神模擬器 ) 母公司 BigNox 已針對可能會發生的安全隱患進行修正,包括不再使用 HTTP 協定、加入 MD5 檔案驗証及對敏感資料進行加密,以避免免暴露用戶的個人訊息。
據 ESET 表示,Big Nox 已和他們聯絡並作出了解釋,在得悉事件後已採取以下步驟來提高用戶的安全性,包括︰

  • 僅使用 HTTPS 交付軟件更新,以最小化域劫持和中間人(MitM)攻擊的風險
  • 使用 MD5 哈希和文件簽名檢查實現文件完整性驗證
  • 採取其他措施,特別是對敏感數據進行加密,以避免暴露用戶的個人訊息

BigNox 同時亦更新了 NoxPlayer 版本,新版本將會檢查以前安裝的 Nox Player 應用程序文件是否完整及存在風險。不過,ESET 也在這段更新聲明中結尾強調, ESET 無法擔保 BigNox 提供資訊的正確性。

資料來源

ESET官方聲明原文

圖片來源 1:pixabay.com

圖片來源 2:pixabay.com

Tags: News 新聞Android
Previous Post

TT 鋼影 TOUGHFAN 12 Turbo 高風壓風扇開箱測試

Next Post

BigNox 公司表示 NoxPlayer 模擬器更新漏洞已經修補完成,使用者請安心

Dayking

Dayking

網站編輯、3C 愛好者、青學的支柱、地球的希望,太陽系的未來、宇宙的救贖。

Next Post
BigNox 公司表示 NoxPlayer 模擬器更新漏洞已經修補完成,使用者請安心

BigNox 公司表示 NoxPlayer 模擬器更新漏洞已經修補完成,使用者請安心

搭載 NVIDIA RTX3070 Laptop 電競筆電~ ASUS FX516PR-0091A11370H 輕開箱

搭載 NVIDIA RTX3070 電競筆電~ ASUS TUF Dash F15 FX516PR-0091A11370H 輕開箱

nvidia geforce game ready driver。

NVIDIA GeForce Hotfix Driver Version 461.51 驅動更新重點整理

發佈留言 取消回覆

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *

推薦文章

  • 第一次超頻就上手! 老羊 Ryzen 平台記憶體超頻詳細教學

    6992 shares
    Share 2797 Tweet 1748
  • 重灌時出現 Windows 無法安裝至此磁碟。選取的磁碟屬於 GPT 磁碟分割樣式訊息怎麼辦?

    6523 shares
    Share 2744 Tweet 1575
  • 英雄落幕,Windows 7 SP1 2020 年 1 月更新集合包下載

    5491 shares
    Share 2349 Tweet 1309
  • IPC 大勝!AMD Ryzen 9 5900X、Ryzen 5 5600X 處理器評測開箱

    4627 shares
    Share 1851 Tweet 1157
  • WIN 10 終極效能揭開封印!!!!!!! 教學

    4525 shares
    Share 2018 Tweet 1045
  • R5 3600X & R5 3600 評測輕開箱,對決 i5-9600K 實測!

    3635 shares
    Share 1454 Tweet 909
Cherry品牌館 - EcLife良興購物網MASTERLIQUID PL240 FLUX
Cloudways 主機

關於我們

玩家觀點看產品,真實呈現數據與體驗! 電腦軟硬體、電競周邊,輕開箱、專業評測、業界新聞、RGB 改裝、專題評測、水冷改裝!

熱門標籤

AMD Arctic ASUS EaseUS GTX 1650 Intel News 新聞 NVIDIA RDNA 2 ROG RX 6900 XT Ryzen Smart Access Memory TP-LINK Z590 ZEN 3 免費 教學 處理器 記憶體 路由器 軟體 限時免費 顯示卡 驅動

熱門架站軟體教學

  • 什麼是 WordPress?
  • WordPress 架站的五大步驟
  • WordPress 三大新手主機完整比較
  • 如何用 WordPress 自架部落格
  • 如何用 WordPress 自架形象官網
  • 如何用 WordPress 自架型錄購物網站
  • 評測 & 開箱
  • NEWS 新聞
  • 軟體 & APP
  • 關於 & 聯繫

© 2022 UNIKO's Hardware | 網頁設計: 網站帶路姬工作室.

No Result
View All Result
  • 評測 & 開箱
    • 處理器
    • 主機板
    • 顯示卡
    • 記憶體
    • 儲存 / SSD / HDD
    • 散熱裝置 / 機殼 / 電源
    • 顯示器
    • 周邊 / 鍵盤 / 滑鼠 / 耳機
    • 筆記型電腦 / 桌上型電腦
    • 手機 / 平板 / 網通
    • 驅動相關
    • 其他
  • NEWS 新聞
  • 軟體 / APP
  • 關於 & 聯繫

© 2022 UNIKO's Hardware | 網頁設計: 網站帶路姬工作室.