IT業界資訊媒體

【再現惡意軟件】Google Play 緊急下架 22 款欺詐 app

網絡保安公司 Sophos 近日在 Google Play 中發現 22 款惡意 app,均存在後門,可被攻擊者用於廣告欺詐及下載任意惡意程式,令用戶的手機電池續航力降低,上網數據大增。

涉事應用程式在 Google Play 中的總下載量超過 200 萬次,其中一款電筒軟件 Sparkle FlashLight 超過 100 萬次。所有 app 都於今年六月出現異常,當中 19 款六月才上架,而剩餘 3 款已存在超過 1 年,不過從六月起攜帶病毒,研究員發現相同的廣告 module,推測事件可能係由同一個開發者所為。

惡意 app 主要被用作廣告欺詐(Andr/Clickr-ad):應用程式自動開啟隱藏的瀏覽器,然後訪問特定廣告頁面,模擬用戶點擊廣告,每次點擊都可獲廣告費。為了獲得更高廣告費,開發者甚至將瀏覽器的 UserAgent 改為 iPhone,因為 Apple 手機的廣告 traffic 價值比 AndroidLinuxWindows 等系統都高。

而且即使用戶強制關閉程式,它仍會在 3 分鐘後自動重啟。手機如果長時間處理惡意軟件自動發送的數據,電量便會好快耗盡,影響電池續航力及壽命。與此同時,攻擊者亦可藉此下載其它惡意程式達到其它目的,例如竊取用戶私隱。

目前 Google Play 已移除這 22 款惡意軟件,以下為惡意應用程式名單,如果你安裝咗佢地,請立即刪除。

【再現惡意軟件】Google Play 緊急下架 22 款欺詐 app
22 款惡意應用程式名單

資料來源:https://zd.net/2PtEmBO

相關文章:

iOS 呃錢 APP】健身應用程式利用 Touch ID 騙財 https://bit.ly/2G68bZT

Google 雲端平台抵港】港人用 app 延遲時間可大幅降低 https://bit.ly/2KTOxPE