資安業者 McAfee 發佈報告,發現在 Google Play 上,有至少 4 款 App 被植入惡意軟體,能私下獲取用戶的個資,或是攔截用戶的簡訊通知,藉此在未獲用戶本人同意的情況下購買物品。被點名的惡意 App,則包括「PIP Camera」、「Keyboard Wallpaper」、「2021 Wallpaper and Keyboard」、「Picture Editor」等。 目前這批 App 較受受歡迎的幾款,大約累積了有 70 萬的下載量,類型則以桌布、照片編輯、鍵盤外觀以及相機拍攝(如濾鏡)為主。特別的是,McAfee 發現這批 App 並非一開始就是惡意軟體,而是在登上 Gogle Play Store 時還會是正規的 App,好通過 Google 審查,但會在之後透過更新,將 App 嵌入惡意程式碼。 其主要的攻擊方式,則是劫持用戶的通知訊息,藉此獲得簡訊內容、電話號碼、國家、訊息的傳送者、IP、國藉等資訊。這批 App 亦主要針對南亞及阿拉伯半島的用戶,但因相關技術在先前就出現過,McAfee 認為可能仍會有同類型的惡意 App 出現。 目前,被發現的 App 則已被 Google 刪除,但建議用戶仍盡量不要下載使用來路不明 App,並慎選 App 下載來源商城
Past 31 days
Total Visit: 0
There is 1 fact-checking reply to the message
Lin mark this message contains true information
originally written by Lin
相關技術在先前就出現過,故仍有可能會有同類型的惡意App出現,目前被發現的App則已被 Google 刪除,但建議用戶仍盡量不要下載使用來路不明App,並慎選App下載來源商城。

References

https://www.upmedia.mg/news_info.php?SerialNo=111693

有毒快刪!Google Play遭爆4款App會「變身」 誘下載再竊個資--上報

隨著智慧型手機的普及性越來越高,網路攻擊也成了有心人士的一種管道,根據資安業者McAfee近日發佈的報告指......

https://www.upmedia.mg/news_info.php?SerialNo=111693

The content above by Cofacts message reporting chatbot and crowd-sourced fact-checking community is licensed under Creative Commons Attribution-ShareAlike 4.0 (CC BY-SA 4.0), the community name and the provenance link for each item shall be fully cited for further reproduction or redistribution.

Add Cofacts as friend in LINE
Add Cofacts as friend in LINE
LINE 機器人
查謠言詐騙