Skip to content

Google Play又被惡意程式入侵!用戶密碼、存款可能被竊

  • 新聞
60518392f0183

Google Play商店又出現惡意App,用戶安裝以後,可能被植入木馬程式導致敏感資料外洩。   圖:擷取自Google Play YouTube

荷蘭資安公司ThreatFabric揭露,Google Play應用程式商店被發現多款App含有惡意軟體,駭客會透過軟體更新在App中植入木馬程式,進而竊取用戶的密碼憑證,或進行螢幕截圖,甚至直接盜取用戶的帳戶存款。

ThreatFabric說明,這些惡意App一開始會冒充成一般的應用程式,像是PDF掃描器、加密貨幣App等,繞過Google Play的篩選機制,並且在取得許多正面評價之後,吸引更多用戶下載。之後這些App會開始要求用戶進行更新,安裝更多附加功能,並趁機植入木馬程式竊取資料。

ThreatFabric表示,這類惡意App上架的4個月過後,在Play商店已經被下載超過30萬次,主要來自於4個不同的Android惡意軟體系列。其中,影響規模最大的木馬程式名為「Anatsa」,可透過遠端遙控自動清空受害者的帳戶,並轉帳到惡意軟體業者手中。

雖然Google Play持續加強平台的安全措施,不過這些App的惡意足跡較不明顯,因此很容易就躲過Google的限制或是防毒軟體的偵測。

外媒認為,先閱讀用戶評論或是避免安裝較不知名的App或許有幫助,但是不保證一定安全,最保險的做法就是盡量安裝越少App越好,如果很久沒有使用一款App的話,也應該盡快刪除。

惡意App一開始會冒充成一般的應用程式,像是PDF掃描器、加密貨幣App

這類惡意App上架的4個月過後,在Play商店已經被下載超過30萬次

影響規模最大的木馬程式名為「Anatsa」,可透過遠端遙控自動清空受害者的帳戶

華客新聞 | 時事與歷史:Google Play又被惡意程式入侵!用戶密碼、存款可能被竊

相关推荐: 理組畢業就是人生勝利組?網友爆二類組「這科系」最慘

在科技、資訊發達的年代,理科的職業去向似乎比較吃香。一名網友提問「二類組最慘的科系是哪個?」引起許多網友討論。 一名網友在「PTT Gossiping」提及,自己是七年級(70年代)後半段。一次同學聚會上,發現從私校電機或資工畢業的,要嘛就年薪百萬,要嘛就已經…