Google Play裝惡意軟體Android用戶被騙

Google Play上又有惡意軟體在散播,已有超過五十萬用戶安裝了冒充駕駛遊戲的Android惡意軟體,只是專家們還不知它們的目的為何。ESET的安全研究員Lukas Stefanko,在Twitter上發布了由同一個開發者製作的13款遊戲應用程式的細節。他說,其中兩款遊戲在商店上還頗受歡迎,讓這些程式曝光度更高。

在Google發現及下架之前,這些應用程式已被安裝超過五十萬次。下載安裝的人以為是拿到開卡車或汽車的遊戲,實際上卻是一個有問題的程式,每次打開都會造成當機。

該程式是從登記在伊斯坦堡的一位程式開發者,所屬的網域下載過來的,並且會在後台安裝惡意軟體,在安裝過程中會刪除應用程式的圖標。目前還不清楚這些惡意軟體要做什麼,根據上傳到VirusTotal的樣本,也沒有一個掃毒軟體,似乎同意這些惡意軟體在起什麼作用。但明顯的是,惡意軟體會一直存在,每次啟動Android手機或平板時就會跟著啟動它,並且對其網絡流量具有「完全訪問權限」,惡意軟體作者是可以利用這些流量來竊取機密。

Leave a Reply

This site uses Akismet to reduce spam. Learn how your comment data is processed.