香港電腦保安事故協調中心表示,近期有兩款針對Andriod用戶的銀行木馬惡意軟件,呼籲市民提高警惕。其中一款惡意軟件名為「Antidot」,會偽裝為Google Play更新應用程式,欺騙用戶點擊,然後開啟Android的輔助功能設定頁面,要求授予更多系統操作權限。一旦惡意軟件獲得更多權限,就可以監測裝置的銀行應用程序是否正在運行,從而發起覆蓋攻擊,彈出一個假的銀行登入頁面,騙取登入密碼。「Antidot」惡意軟件亦能在裝置進行即時監控、雙向互動以執行系統命令,例如偷取按鍵記錄資料、電話轉接和解鎖裝置等。

另一個惡意軟件,名為「Brokewell」,會偽裝成Google Chrome更新應用程式,引誘Android用戶下載並安裝,有機會可以繞過Android 13或更高版本的保安限制。

中心呼籲公眾切勿在非官方的應用程式商店安裝軟件,仔細閱讀程式的權限要求,避免授予過多權限,將裝置更新至最新版本等。