快刪除!Google Play有11款App盜用信用卡 已下載3萬次

美國雲資訊安全公司Zscalar旗下研究團隊ThreatLabz發表最新報告稱,Google Play Store上出現11款應用程式(App)植入最新的Joker間諜軟件。有問題的App主要集中在工具、通訊類。用家一旦「中招」,會在不知情的情況「被訂購」貴價的產品或計劃,以及使用受害人儲存在Google Play Store的信用卡資料付款。
根據研究人員所說,藏有Joker的App會常常以改變代碼、執行方法等變種技術,繞過Google Play Store的安全審查。
用戶下載這些App後,除了上述的操作如竊取短訊及聯絡人名單,此人的裝置亦會被用來進行財務詐騙,例如為用家註冊無線應用通訊協定(WAP),為其營運商賺取一些收益。
Joker亦會濫用Android的推播通知系統,要求讀取所有通知。如用家同意,在此人在面對可能註冊使用欺詐的服務時,警告它有問題的推播通知會被隱藏。
ThreatLabz一直在監控Joker,過去2.5個月已在Google Play Store發現逾50個應用程式。ThreatLabz近期發現這11款惡意應用程式後,立刻通知Google Android保安團隊,後者已從Google Play Store刪除它們,但不幸地,它們已被下載約3萬次。
被偵測到藏有Joker11款App如下:
1. Free Affluent Message
2. PDF Photo Scanner
3. delux Keyboard
4. Comply QR Scanner
5. PDF Converter Scanner
6. Font Style Keyboard
7. Translate Free
8. Saying Message
9. Private Message
10. Read Scanner
11. Print Scanner
延伸閱讀:
Android用戶別上當!9萬人中招 Google Play 25款挖礦APP騙錢
Android用戶快刪!8款病毒Apps含小丑惡意程序 偷錢盜個人資料
文章授權轉載自《香港01》
▪ 「日本iPhone沒快門聲」是真的!他靠這幾招OK、還能省8千買廉航機票
▪ 【周報】我就問「亞馬遜森林」怎麼搜出這種圖片?
▪ 還沒玩《糖豆人》必看!怕被洗掉Steam帳號?綁定Epic Game、登入方式「微難搞」注意2大點
▪ 他誤觸iPhone手電筒按鈕「永久恆亮」 差點惹來血光之災
▪ 【實測】《糖豆人》PS5、Switch畫質比拚 這平台「變GIF動畫」
延伸閱讀
贊助廣告
商品推薦
udn討論區
- 張貼文章或下標籤,不得有違法或侵害他人權益之言論,違者應自負法律責任。
- 對於明知不實或過度情緒謾罵之言論,經網友檢舉或本網站發現,聯合新聞網有權逕予刪除文章、停權或解除會員資格。不同意上述規範者,請勿張貼文章。
- 對於無意義、與本文無關、明知不實、謾罵之標籤,聯合新聞網有權逕予刪除標籤、停權或解除會員資格。不同意上述規範者,請勿下標籤。
- 凡「暱稱」涉及謾罵、髒話穢言、侵害他人權利,聯合新聞網有權逕予刪除發言文章、停權或解除會員資格。不同意上述規範者,請勿張貼文章。
FB留言