電腦王阿達
  • 首頁
  • 科技新聞
    • 最新科技新聞
    • AI 新聞與教學
      • AI 工具分享與教學
      • AI 趨勢與相關新聞
    • 產品評測
      • GPS/行車記錄器評測
      • iOS周邊
      • Android周邊
    • 科技廠商專訪報導
    • 電腦硬體周邊情報
    • 相機
  • 酷品開箱
  • 通訊達人
    • 電腦王阿達測速工具
  • APP/軟體/教學
    • 電腦應用與其他教學
      • 網路與軟體應用
      • 多媒體轉檔/運用
      • 其他文章
    • 跨平台App
    • iPhone/iPad相關
      • iPhone/iPad 軟體介紹
      • iPhone/iPad 使用教學
      • iOS JB/CYDIA應用
    • Android相關資訊
      • Android App分享介紹
      • Android 基礎教學
      • 智慧手機韌體更新
      • Windows Mobile手機相關文章
    • Mac 軟體分享與教學
    • LINE
    • Telegram
    • 攝影教學
    • 語文學習
    • 轉貼好文
    • WordPress 架站教學分享
    • 未分類文章
  • 休閒/懶人包
    • 新聞台直播 頻道大集合!想看新聞不用辦第四台!
    • 遊戲電玩
    • 動漫、玩具、敗家
      • 老弟紙模型作品集
    • KUSO
      • 有趣影片
    • 圖文創作
    • 生活與旅遊
    • 超好用懶人包
    • 最新抽獎情報公告
    • Pokemon GO攻略
  • 電腦王團隊
No Result
View All Result
  • 首頁
  • 科技新聞
    • 最新科技新聞
    • AI 新聞與教學
      • AI 工具分享與教學
      • AI 趨勢與相關新聞
    • 產品評測
      • GPS/行車記錄器評測
      • iOS周邊
      • Android周邊
    • 科技廠商專訪報導
    • 電腦硬體周邊情報
    • 相機
  • 酷品開箱
  • 通訊達人
    • 電腦王阿達測速工具
  • APP/軟體/教學
    • 電腦應用與其他教學
      • 網路與軟體應用
      • 多媒體轉檔/運用
      • 其他文章
    • 跨平台App
    • iPhone/iPad相關
      • iPhone/iPad 軟體介紹
      • iPhone/iPad 使用教學
      • iOS JB/CYDIA應用
    • Android相關資訊
      • Android App分享介紹
      • Android 基礎教學
      • 智慧手機韌體更新
      • Windows Mobile手機相關文章
    • Mac 軟體分享與教學
    • LINE
    • Telegram
    • 攝影教學
    • 語文學習
    • 轉貼好文
    • WordPress 架站教學分享
    • 未分類文章
  • 休閒/懶人包
    • 新聞台直播 頻道大集合!想看新聞不用辦第四台!
    • 遊戲電玩
    • 動漫、玩具、敗家
      • 老弟紙模型作品集
    • KUSO
      • 有趣影片
    • 圖文創作
    • 生活與旅遊
    • 超好用懶人包
    • 最新抽獎情報公告
    • Pokemon GO攻略
  • 電腦王團隊
No Result
View All Result
電腦王阿達
No Result
View All Result

首頁 » 最新科技新聞與報導

方便的 Google Play Store 安裝工具被發現惡意程式碼,幫忙竄改瀏覽器好讓 Windows 11 用戶連上詐騙網頁

破解 Google 跟 Microsoft 限制的東西常常都有安全風險

Amola by Amola
2022 年 04 月 19 日
in 最新科技新聞與報導, 最新科技新聞
讀取中...

雖說 Windows 11 在一些用戶眼中仍然有許多缺點,但不可否認這個系統確實帶來了很多革命性的新功能,支援 Android App 就是一例。不過,微軟目前對這個功能的完善度沒有想像中那麼用心,並未正式支援 Google Play Store 服務,僅有美國用戶可透過亞馬遜商店下載數量不多的 App ,這也讓非官方工具開始有了崛起的機會。但是,這些工具其實也沒那麼好心,最近一款據稱可支援安裝 Google Play Store 服務的工具程式,被踢爆其實就是包著惡意程式的壞玩意,用了可能還會傷害自己的電腦,危害自己的隱私資料,使用者不可不慎。

方便的 Google Play Store 安裝工具被發現惡意程式碼,幫忙竄改瀏覽器好讓 Windows 11 用戶連上詐騙網頁 - 電腦王阿達
▲圖片來源

Windows 11 目前已經正式支援 Windows Subsystem for Android(WSA),但獲得 App 的途徑意外的少。首先目前微軟僅支援 Amazon Store,這是一款類似 Google Play Store 的 App 商店,但 App 上架數量相對少得多,主要服務於 Amazon 自己推出的電子書閱讀器。想要完整體驗到 Android App 的美妙之處,還是需要 Google Play Store 服務才稱得上完美。

但目前 Windows 11 並未正式支援 Google Play Store,有些開發者想到可以利用一些走捷徑的方式破解系統來讓 Google Play Store 得以在 WSA 中啟動。這樣的途徑雖說可以玩到不少 App,但同樣也沒有來自微軟與 Google 的維護,不論是安全度還是穩定度都是個謎。

方便的 Google Play Store 安裝工具被發現惡意程式碼,幫忙竄改瀏覽器好讓 Windows 11 用戶連上詐騙網頁 - 電腦王阿達
▲圖片來源

前陣子,有網友透過著名的軟體原始碼代管服務平台 Github 上傳了一個名為 Windows Toolbox 的工具,該工具有許多有趣的功能,像是能夠移除 Windows 預設 App,進行深度系統調教,啟用 Microsoft Office 與 Windows 等等。最重要的是他宣稱能為支援 WSA 的 Windows 11 系統,安裝 Google Play Store 服務,讓用戶能直接透過 Google Play Store 下載自己熟悉的 App 來用。

方便的 Google Play Store 安裝工具被發現惡意程式碼,幫忙竄改瀏覽器好讓 Windows 11 用戶連上詐騙網頁 - 電腦王阿達
▲圖片來源

這類非官方軟體通常都有著一定的風險,如果不是百分百信賴開發者,通常以資安的角度來說,是非常不建議一般人下載使用的。但由於這個工具在 Github 上架,任何人都可以透過該平台檢視到該程式的原始碼,這給了人一種先入為主的安心印象,認為既然原始碼是開放狀態的話,應該不會藏著什麼奇怪的東西被人抓出來才是。

然而,這樣的印象在最近被打破。或許是有許多人介紹過這個工具,因此該工具具有一定的知名度,檢視其原始碼的大神也相對多了起來,這才讓這個工具包藏的風險被暴露出來。據了解,在原始碼中存在一組受到混淆的 Powershell 程式碼,該程式碼可以要求下載託管在 Cloudflare worker 上的一組程式腳本,再藉由 Windows 內建的 Powershell 程式執行,進而達到開發者的目的。

方便的 Google Play Store 安裝工具被發現惡意程式碼,幫忙竄改瀏覽器好讓 Windows 11 用戶連上詐騙網頁 - 電腦王阿達
▲圖片來源

據了解,這組程式腳本包含著大量檔案,像是重新命名過得 Python 發行版,7Zip 的可執行檔案、Curl 與各種批次檔。而這些檔案需要某個腳本透過發送特殊的 Headers 訊息才會執行,因此一般想破解其內容並不容易。

方便的 Google Play Store 安裝工具被發現惡意程式碼,幫忙竄改瀏覽器好讓 Windows 11 用戶連上詐騙網頁 - 電腦王阿達
▲圖片來源

目前還有些人正在研究這些腳本實際的危害程度。僅得知該腳本會建立幾個計畫任務,並且砍掉正在執行的一些程式,像是 chrome.exe、msedge.exe、brave.exe、powershell.exe、python.exe、pythonw.exe、 cdriver.exe 和 mdriver.exe。更會建立一個名為 c:\systemfile 的文件夾,將 Chrome、Edge 與 Brave 瀏覽器的預設配置檔案複製進去。

目前僅得知這個腳本主要在美國流通,但台灣會不會已經有人中招還不好說。這個工具的目的之一,是自動在用戶的 Chromium 或同核心瀏覽器上安裝擴充元件,讓用戶在連結 whatsapp.com 時被轉向到釣魚詐騙網站。由於會在電腦中建立資料夾,因此判斷是否中招的方法,就是檢查自己電腦裡是否有 c:\systemfile 這個資料夾。

方便的 Google Play Store 安裝工具被發現惡意程式碼,幫忙竄改瀏覽器好讓 Windows 11 用戶連上詐騙網頁 - 電腦王阿達
▲圖片來源:Tech This Out News

如果真的發現了該資料夾,且防毒軟體並未提出警示的話,現階段最好的方法就是手動清除所有可疑物件,移除可能安裝在 C:\Windows\security\pywinvera 、 C:\Windows\security\pywinveraa 、 C:\Windows\security\winver.png 路徑下的 Python 程式檔案。又或者直接來個全系統格式化重灌,會是最好的解決方法。當然,可以的話現階段最好暫時不要太過相信來自網路上任何聲稱高手破解的 Google Play Store 安裝工具,以免電腦受害。

Source: Bleeping Computer
Tags: google play storeWindows 11Windows Subsystem for Android惡意程式破解駭客

您也許會喜歡:

立達合法徵信社-讓您安心的選擇

網站搜尋

No Result
View All Result

廣告


歡迎手機廠商、iPhone 周邊產品業者、APP軟體開發商洽談合作或產品測試事宜 koc koc.com.tw |隱私政策 |主機維護:Fast Line 台灣速連,阿腸數位科技

No Result
View All Result
  • 最新科技新聞
  • 最新科技產品報導
    • 3C產品開箱/廠商邀測
      • GPS/行車記錄器評測
    • 科技廠商專訪報導
      • 專題報導
    • 電腦硬體周邊情報
    • Android周邊
    • iOS周邊
  • 好用App介紹
    • Android App分享介紹
      • Android 基礎教學
    • iPhone/iPad 軟體介紹
      • iPhone/iPad 使用教學
      • iOS JB教學
      • iOS軟體與JB相關文章
      • iOS JB/CYDIA應用
    • 跨平台App
  • 通訊達人
  • Telegram
  • 電腦應用與其他教學
    • Mac OS 軟體分享與教學
    • 網路與軟體應用
    • WordPress 架站教學分享
    • 多媒體轉檔/運用
    • 語文學習
    • 轉貼好文
    • 其他文章
  • 旅遊與美食
    • 生活與旅遊
    • 圖文創作
    • 有趣影片
    • 動漫、玩具、敗家
    • 老弟紙模型作品集
    • KUSO
    • 阿達玩App
    • Pokemon Go攻略
  • 超好用懶人包
  • 電腦王阿達網路測速
  • 電腦王阿達團隊

歡迎手機廠商、iPhone 周邊產品業者、APP軟體開發商洽談合作或產品測試事宜 koc koc.com.tw |隱私政策 |主機維護:Fast Line 台灣速連,阿腸數位科技

No Result
View All Result
  • 最新科技新聞
  • 最新科技產品報導
    • 3C產品開箱/廠商邀測
      • GPS/行車記錄器評測
    • 科技廠商專訪報導
      • 專題報導
    • 電腦硬體周邊情報
    • Android周邊
    • iOS周邊
  • 好用App介紹
    • Android App分享介紹
      • Android 基礎教學
    • iPhone/iPad 軟體介紹
      • iPhone/iPad 使用教學
      • iOS JB教學
      • iOS軟體與JB相關文章
      • iOS JB/CYDIA應用
    • 跨平台App
  • 通訊達人
  • Telegram
  • 電腦應用與其他教學
    • Mac OS 軟體分享與教學
    • 網路與軟體應用
    • WordPress 架站教學分享
    • 多媒體轉檔/運用
    • 語文學習
    • 轉貼好文
    • 其他文章
  • 旅遊與美食
    • 生活與旅遊
    • 圖文創作
    • 有趣影片
    • 動漫、玩具、敗家
    • 老弟紙模型作品集
    • KUSO
    • 阿達玩App
    • Pokemon Go攻略
  • 超好用懶人包
  • 電腦王阿達網路測速
  • 電腦王阿達團隊

歡迎手機廠商、iPhone 周邊產品業者、APP軟體開發商洽談合作或產品測試事宜 koc koc.com.tw |隱私政策 |主機維護:Fast Line 台灣速連,阿腸數位科技