查看完整版本: 資安機構發現三款安卓通訊軟體植入惡意軟體 另外28款免費App也植入
頁: [1]

Eddeblue 發表於 2024-4-18 12:24 PM

資安機構發現三款安卓通訊軟體植入惡意軟體 另外28款免費App也植入

使用 Android 系統的用戶注意了!近期有資安機構發現,在 GooglePlay 商店上,有 3 款 APP 遭植入惡意間諜軟體,讓用戶在毫不知情的狀況下,個資全被盜取光,而這幾款 APP 幾乎都是聊天軟體,快檢查手機裡有沒有安裝到吧!



資安機構「ESET」近期發布調查結果,他們發現 Google Play 商店中有 3 款通訊軟體藏著惡意軟體「XploitSPY」,而這三款 APP 分別名為「Dink Messenger」、「Sim Info」、「Defcom」。
ESET 指出,這些 APP 下載後能正常使用,完全看不出異狀,但「XploitSPY」卻會讓用戶在不知不覺間,個資通通被惡意人士看光,包含 GPS 定位數據、聯絡人資料等重要隱私個資,甚至還會任意瀏覽手機內所有檔案,發現如 WhatsApp 或 Telegram 的有用的數據還會自動進行盜取。
所幸經 ESET 調查,上述三款 APP 主要影響範圍在印度、巴基斯坦,受害人數也不算多,但仍提醒使用者,不要隨意下載看似可疑的 APP。
VPN 愛用者留意!28 款免費 APP 讓手機淪「犯罪中繼站」

除了上述 3 款軟體之外,資安公司 Human Security 日前也發現在 Google Play 商城中,有多達 28 款軟體,遭植入惡意軟體「PROXYLIB」,這會讓下載者手機淪為駭客的「犯罪中繼站」,不但個資被盜光,還可能被當作代理伺服器跳板,利用於網路詐騙、盜用他人帳戶等用途,不知不覺就成為「詐騙共犯」。
28 款「免費 APP」名單如下 ;Lite VPNAnims KeyboardBlaze StrideByte Blade VPNAndroid 12 Launcher (by CaptainDroid)Android 13 Launcher (by CaptainDroid)Android 14 Launcher (by CaptainDroid)CaptainDroid FeedsFree Old Classic Movies (by CaptainDroid)Phone Comparison (by CaptainDroid)Fast Fly VPNFast Fox VPNFast Line VPNFunny Char Ging AnimationLimo EdgesOko VPNPhone App LauncherQuick Flow VPNSample VPNSecure ThunderShine SecureSpeed SurfSwift Shield VPNTurbo Track VPNTurbo Tunnel VPNYellow Flash VPNVPN UltraRun VPN

...<div class='locked'><em>瀏覽完整內容,請先 <a href='member.php?mod=register'>註冊</a> 或 <a href='javascript:;' onclick="lsSubmit()">登入會員</a></em></div><div></div>

trustno1 發表於 3 天前

連 launcher 也開始經營這種盜取行為,真的很不足取啊。{:41:}

afc888 發表於 3 天前

只能說免費的最貴,下載之前先看看評價比較安全?
頁: [1]