Android病毒|超200萬人下載!惡意軟件識隱身、隨時騎劫手機畫面

撰文:蔡浩騰
出版:更新:

Android 病毒|由於 Google 方面的把關措施不足,令 Android 用戶乃以下載 Apps 的市場 Google Play Store 充斥著各式的惡意軟件威脅,而除了最著名的「小丑」程序以外,近日在 Google Play Store 又流行了另一款構成用戶莫大煩惱的隱身惡意 Apps,至今已有超過 200 萬人次下載過。

惡意廣告Apps、下載即「易容」隱身

網絡保安公司 Bitdefender 最近就在其官方網站發表報告,指他們在 Google Play 上發現了大量以虛假圖示、描述在 Google Play 上架的惡意廣告 Apps(即 Adware),在安裝後不但未能提供他們聲稱的功能,更會三不五時地於用戶的手機上顯示全屏廣告,除了令用戶倍感滋擾之外,這些廣告更有可能導向不同的惡意釣魚網站或為用戶安裝其他病毒 Apps,進一步危害用戶的個人資料甚至財產安全。

而令這些 Apps 變得更難纏的,是它們為了「隱藏身份」,在編寫時就已經加入了「易容」技能,安裝後會因應安裝的手機型號而改變 App 圖示及顯示名稱,變成該品牌(例如 Samsung、OPPO、vivo 等)手機的系統預載 Apps;當用戶察覺異樣、想要打開 Apps 確認真偽時,該惡意 App 又會自動打開正確的 App 頁面、將自己隱藏在背景繼續工作,叫用家無法輕易辨識。

這類型的廣告App已非近期第一次被揭發,早前另一保安企業 Dr.Web 亦有作出報告(圖 Dr.Web)

35 個惡意廣告 Apps、部份仍未下架

Bitdefender 團隊在報告中列出了 30 個發現此類型惡意廣告程序的 Apps 清單,而值得留意的,是雖然他們已向 Google 方面作出通報,但仍有部份 Apps 未被 Google 下架,以下為部份下載人次相當多的惡意 Apps,全都有超過 10 萬人下載,據計算,這一波廣告 Apps 總共令超過 200 萬人受害👇👇👇

Walls light – Wallpapers Pack (gb.packlivewalls.fournatewren)

Big Emoji – Keyboard 5.0 (gb.blindthirty.funkeyfour)

Grand Wallpapers – 3D Backdrops 2.0 (gb.convenientsoftfiftyreal.threeborder)

Engine Wallpapers (gb.helectronsoftforty.comlivefour)

Stock Wallpapers (gb.fiftysubstantiated.wallsfour)

EffectMania – Photo Editor 2.0 (gb.actualfifty.sevenelegantvideo)

Art Filter – Deep Photoeffect 2.0 (gb.crediblefifty.editconvincingeight)

Fast Emoji Keyboard APK (de.eightylamocenko.editioneights)

Create Sticker for Whatsapp 2.0 (gb.convincingmomentumeightyverified.realgamequicksix)

Math Solver – Camera Helper 2.0 (gb.labcamerathirty.mathcamera)

Photopix Effects – Art Filter 2.0 (gb.mega.sixtyeffectcameravideo)

Led Theme – Colorful Keyboard 2.0 (gb.theme.twentythreetheme)

Animated Sticker Master 1.0 (am.asm.master)

Sleep Sounds 1.0 (com.voice.sleep.sounds)

Personality Charging Show 1.0 (com.charging.show)

Image Warp Camera

GPS Location Finder (smart.ggps.lockakt)

危險手機 Apps 四大危險特徵

按照目前 Play Store 薄弱的審查機制,未來危險病毒 Apps 似乎仍會繼續上架,但其實這些植入惡意程序的 Apps 設計都是千篇一律,為了保護自己的個人資料,認清以下的特徵可以防患未然👇👇👇

+1