谷歌Play商城移除85款惡意App 其中一款下載量超500萬次

Editor發表於2019-01-10

根據網路安全公司趨勢科技(Trend Micro)上週末公佈的最新報告,多款間諜軟體偽裝成為Google Play商城上的合法應用程式,在Android使用者沒有察覺情況下收集隱私資料。研究人員表示,這款名為MobSTSPY的間諜軟體目前已經被全球超過196個國家和地區的使用者下載。


谷歌Play商城移除85款惡意App 其中一款下載量超500萬次


趨勢科技特別引用了Google Play上的六款APP,包括《Flappy Birr Dog》和《Flappy Bird》等山寨遊戲、一款手電筒應用程式和多款模擬器應用。根據趨勢科技的博文,在公佈這篇博文的時候谷歌已經將這六款APP從Play商城下架。


谷歌Play商城移除85款惡意App 其中一款下載量超500萬次


隨後谷歌從Play商城移除了85款攜帶MobSTSPY的Android應用,下載量超過900萬次。尤其是其中一款名為“Easy Universal TV Remote”的APP下載次數超過500萬次。


谷歌Play商城移除85款惡意App 其中一款下載量超500萬次

印度是受災區


趨勢科技的Bharat Mistry上週向ZDNet透露:“通常Google會對新應用程式進行更嚴苛的檢查,但是隨著時間的推移應用程式的更新,檢查級別就會降低。一旦應用程式獲得了一定程度的可信度,應用程式開發人員就會發布包含惡意功能的更新。”


正如博文中所顯示的,MobSTSPY會使用Firebase Cloud Messaging將資訊傳送到伺服器。它可以收集各種各樣的私人資訊,包括“使用者位置,簡訊對話,通話記錄和剪貼簿專案。此外這款間諜軟體還能夠通過顯示假Facebook和網路釣魚攻擊來收集資訊。 Google彈出視窗要求使用者登入各自的帳戶。


谷歌Play商城移除85款惡意App 其中一款下載量超500萬次



來源:cnBeta.COM 

宣告:本網站所提供的資訊僅供參考之用,並不代表本網站贊同其觀點,也不代表本網站對其真實性負責。 



更多閱讀:





相關文章