Android用户动作要快!这些APP藏有恶意软件!删!

果粉最最最自豪的,除了是因为使用苹果设备让自己的身份象征高人一等,还有就是不开放第三方安装渠道的 iOS 系统。而且苹果早前释出的最新报告也再次向大家证实了,iOS 遭遇恶意软件的次数比 Android 手机来得少,Android 手机在过去四年,比 iPhone 用户遇到的恶意软件侵扰来得多 47倍!

至于 Android 手机,在欧洲监管机构的报告中揭露,每天平均有 230K 部手机感染恶意软件,Android 手机平台一年内会发生将近 600万次的安全攻击。因此,资安公司不时会为用户更新一些需要防范、避免下载的应用程序。ThreatFabric 日前列出能躲过 Google Play 审查机制的恶意程式,且这些 App 里皆含有金融木马程式,窃取受害者的金融凭证,据悉已有有逾30万用户下载。

目前,有 4 款金融木马程式 Anatsa、Alien、Hydra 及 Ermac,藏身在 QR Code 扫描器、或 PDF 扫描器等 App 中,若使用者安装 App 之后,设备就会被骇客侵入植入金融木马。

以 Anatsa 为例,病毒就会隐身于 PDF Document Scanner Free、QR Scanner 2021、QR Scanner、PDF Document Scanner – Scan to PDF、PDF Document Scanner 及 CryptoTracker 等 App 中,已经被 Android 用户下载超过 20万次。

至于 Hydra、Ermac 皆会透过 QR CreatorScanner App 的“羊皮”,在逾 1.5万下载人数的设备中埋伏;Alien 则藏在 Master Scanner Live、Gym and Fitness Trainer 与 PDF AI : TEXT RECOGNIZER 等 App 中,诱使用户输入个资登入,且目前下载量超过 9.5万次。若下载上述App的使用者,恐遭窃取安全凭证、用户屏幕显示内容及侧录键盘手势。

ThreatFabric 目前已经向 Google 发出投诉,即便已有部分 App 已经在 Google Play 下架,不过骇客还是不断尝试寻找能绕过审查机制的方式来传播这些恶意软体,因此呼吁 Android 用户应该避免下载来路不明的应用程式哟~


资料来源:Yahoo!新闻

复制网址: