資安業者 McAfee 發佈報告,發現在 Google Play 上,有至少 4 款 App 被植入惡意軟體,能私下獲取用戶的個資,或是攔截用戶的簡訊通知,藉此在未獲用戶本人同意的情況下購買物品。被點名的惡意 App,則包括「PIP Camera」、「Keyboard Wallpaper」、「2021 Wallpaper and Keyboard」、「Picture Editor」等。 目前這批 App 較受受歡迎的幾款,大約累積了有 70 萬的下載量,類型則以桌布、照片編輯、鍵盤外觀以及相機拍攝(如濾鏡)為主。特別的是,McAfee 發現這批 App 並非一開始就是惡意軟體,而是在登上 Gogle Play Store 時還會是正規的 App,好通過 Google 審查,但會在之後透過更新,將 App 嵌入惡意程式碼。 其主要的攻擊方式,則是劫持用戶的通知訊息,藉此獲得簡訊內容、電話號碼、國家、訊息的傳送者、IP、國藉等資訊。這批 App 亦主要針對南亞及阿拉伯半島的用戶,但因相關技術在先前就出現過,McAfee 認為可能仍會有同類型的惡意 App 出現。 目前,被發現的 App 則已被 Google 刪除,但建議用戶仍盡量不要下載使用來路不明 App,並慎選 App 下載來源商城
近 31 日
1 次瀏覽
本訊息有 1 則查核回應
Lin 認為 含有正確訊息
引用自 Lin 查核回應
相關技術在先前就出現過,故仍有可能會有同類型的惡意App出現,目前被發現的App則已被 Google 刪除,但建議用戶仍盡量不要下載使用來路不明App,並慎選App下載來源商城。

資料佐證

https://www.upmedia.mg/news_info.php?SerialNo=111693

有毒快刪!Google Play遭爆4款App會「變身」 誘下載再竊個資--上報

隨著智慧型手機的普及性越來越高,網路攻擊也成了有心人士的一種管道,根據資安業者McAfee近日發佈的報告指......

https://www.upmedia.mg/news_info.php?SerialNo=111693

以上內容「Cofacts 真的假的」訊息回報機器人與查證協作社群提供,以 CC授權 姓名標示-相同方式分享 4.0 (CC BY-SA 4.0) 釋出,於後續重製或散布時,原社群顯名及每一則查證的出處連結皆必須被完整引用。

加 LINE 查謠言
加 LINE 查謠言
LINE 機器人
查謠言詐騙