看板 MobileComm作者 r10933 (1234567)標題 [問題] apk檔下載完後沒有安裝是否有中毒疑慮?時間 Thu Apr 6 21:30:42 2023
各位大大好
前天用手機在Twitter看強國謎圖的時候,因好奇點擊而連到某個謎之Telegram帳號,
跟對方互動幾句後,對方丟了一個apk檔給我,要我跟她互動,
下載完後的當下覺得還是不要冒險好了,因此並沒有安裝,
而且也有試過要安裝的話,系統會跳出下面截圖之提醒。
https://i.imgur.com/cprTGRE.jpg
目前我擔心的是,有下載完畢但是沒有進行安裝,是否會有中毒的疑慮呢?
現在很怕有資安外洩及網銀被駭的情況,再請各位好心的大大解惑,謝謝。
另外手機到目前為止也都沒有發現異常的現象。
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 123.241.222.37 (臺灣)
※ 作者: r10933 2023-04-06 21:30:42
※ 文章代碼(AID): #1aBic6V0 (MobileComm)
※ 文章網址: https://www.ptt.cc/bbs/MobileComm/M.1680787846.A.7C0.html
※ 編輯: r10933 (123.241.222.37 臺灣), 04/06/2023 21:32:03
※ 編輯: r10933 (123.241.222.37 臺灣), 04/06/2023 21:32:56
※ 編輯: r10933 (123.241.222.37 臺灣), 04/06/2023 21:34:57
※ 編輯: r10933 (123.241.222.37 臺灣), 04/06/2023 21:36:09
推 diablo4: 應該沒安裝就OK了吧2F 04/06 21:40
推 ZnOnZ: 沒裝沒事啦3F 04/06 21:41
→ LastAttack: 我猜沒有。通常這樣搞的目的是把詐騙目標拉到牠家的聊天軟體或直播軟體4F 04/06 21:43
推 mimebaby: 等於只是把砒霜買回家 沒有拆開包裝 不會中毒6F 04/06 21:45
→ Tahuiyuan: 一般而言沒裝就沒事,直接刪了吧,免得手殘按到7F 04/06 22:00
→ iMElLoN: 就跟電腦的一樣啊,不執行基本不會出事。只是怕有漏洞讓他能夠透過某些方式被跑起來而已,所以安全性更新很重要10F 04/06 22:33
→ ohmylove347: 理論上不會,農藥不誤喝也不會出事一個道理,除非已經被強迫或精神錯亂(已經中毒14F 04/06 22:43
推 silomin: 中毒這種事情很難講 只能說大多數不會17F 04/06 23:22
→ square4: apk採用zip格式,由dex、資源文件或java原生碼打包,art透過dex2oat編譯成可執行的oat,安裝通知按確定才會觸發18F 04/06 23:52
推 bin12: 有人真的看過安卓系統中毒的嗎?
我從三星s2用下來,沒看過。20F 04/07 00:41
推 sanion: 我是覺得有點問題啦,如果丟apk檔幹嘛不傳play商店連結給你,telegram到Google Play下載就好了啊,可以把apk丟去virustotal看看有沒有問題22F 04/07 01:43
推 rei196: 目前的病毒運作模式下不會,未來不知道25F 04/07 02:11
回覆sanion大,我原本就有Telegram APP,是在Telegram跟對方聊天後,對方傳了一個
可能是強國的情趣遙控apk檔,要我安裝後跟她玩。
另外再請教rei196大,您是指我的apk檔案目前不會有事,但一陣子後這個apk檔案有可能
自行安裝之類的嗎? 還是指目前的科技下,沒安裝不會有事,但在未來的科技就不好說呢?
※ 編輯: r10933 (123.241.222.37 臺灣), 04/07/2023 07:24:28
推 ltytw: windows有些漏洞可以不經使用者互動 只要網路跟電腦開啟來掛著
就能把程式經由漏洞投送進去並且可以自己RUN起來
例如2000/XP時代的疾風/衝擊波 我記得當時有用2000試過
電腦開啟來 網路接上去沒多久 就可以在工作管理員看到
病毒跑進來了
現在的手機不曉得有沒有這種免使用者互動就能執行程式的
漏洞26F 04/07 07:17
推 jachan: 把炸彈帶回家,通常不理他沒事,但那天家裡失火,或炸彈有遙控系統,且被找到控制管道,就會出事了。35F 04/07 08:54
目前是已經把此apk檔刪除了,請問這樣還會有疑慮嗎?
※ 編輯: r10933 (123.241.222.37 臺灣), 04/07/2023 09:14:09
推 Esolia: 突然想到
應該可以用電腦開模擬器安裝apk
如果真的是你小頭想的那就賺了(小心詐騙就好)
如果是病毒,反正用模擬器應該沒差37F 04/07 09:26
推 s51007john: 可以用手機以外的環境安裝看看 但總之apk沒有執行前基本上沒事41F 04/07 09:27
推 keigowei: 習慣不改未來有事…怎麼都能遇到丟APK給你的 厲害欸45F 04/07 10:26
→ Tahuiyuan: 話說哪有什麼車,是用APK檔上車的?不都是MP4、AVI,舊一點的頂多WMV、FLV、RMVB,別抱有不切實際的幻想…46F 04/07 11:04
推 mrme945: 模擬器裡面不要有敏感資料就沒差,所以用一個全新的模擬器來裝就沒事,發現有問題整個模擬器移除就好48F 04/07 12:16
推 Tahuiyuan: 就怕有些資安天才在模擬器登自己的重要Google帳戶,還開啟密碼同步,收驗證碼的簡訊也透過Google同步,全部身家會被一口氣偷光。50F 04/07 12:30
推 nextbit: 安裝他會叫你裸聊勒索,53F 04/07 18:16
--