Android病毒|7個木馬Apps狂彈廣告+盜帳號偷錢、逾200萬人已下載

撰文:蔡浩騰
出版:更新:

Android 用戶快刪|Android 系統的自由度一直備受用戶讚譽,但其安全系數也是眾所周知的低,用戶日常賴以下載 Apps 的 Google Play,近年不斷被發現有大量偽裝成不同 Apps 的木馬/惡意程式盤據,用戶稍一不慎就會被病毒入侵,輕則令手機耗電突然加劇,重則失去社交平台帳號甚至蒙受金錢損失。

5 個偽裝 Apps 偷 Facebook 帳號、超過 200 萬人中招

近日網絡保安機構 Dr.Web 就披露了最新的 Google Play 安全調查報告,在當中就提到他們在 4~5 月期間於 Google Play 上發現的數個以盜取 Android 手機用戶 Facebook 帳戶為目的之木馬 Apps。

這些 Apps 被黑客偽裝成相片編輯以及星座運程 Apps,下載後會彈出假的 Facebook 登入頁面,在用戶未虞有詐、輸入了自己的個人資料之後,其 Facebook 帳號將即時被人控制,除了內裡的敏感資料會被外洩,帳號本身亦大有可能被利用於釣魚詐騙用途。

這些 Apps 被黑客偽裝成相片編輯以及星座運程 Apps,下載後會彈出假的 Facebook 頁面(圖 Dr.Web)

而被 Dr.Web 發現「帶毒」的 Apps 暫時有 5 個,被下載得最多的一個,下載量高達 100 萬人次以上,幾個偽裝 Apps 合計令超過 200 萬個 Android 手機用戶中招👇👇👇

2 大木馬 Apps 自動訂閱網上服務斂財

比起 Facebook 帳號被盜,一些會為用戶訂閱無用付費服務的 Apps 就更為危險,Dr.Web 方面就至少找到了兩個這個類型的 Apps,下載開啟後,它們會以廣告/通知等方式將用戶帶到不同的網站、誘使用戶輸入手機號碼,其後用戶將會在電話帳單處被收取每月數百元的月費,而且一經訂閱就難以取消。

雖然這兩個 Apps 目前已經被 Google 移除,但同類型的行騙手法對小朋友、長者等特別奏效,身邊的親友亦有必要提醒他們多加提防。

危險手機 Apps 四大危險特徵

按照目前 Play Store 薄弱的審查機制,未來危險病毒 Apps 似乎仍會繼續上架,但其實這些植入惡意程序的 Apps 設計都是千篇一律,為了保護自己的個人資料,認清以下的特徵可以防患未然👇👇👇

+1