Android病毒快刪|新型「小丑女」木馬入侵騙財、超500萬人已下載

撰文:蔡浩騰
出版:更新:

Android 病毒|Android 系統雖然自由度大,但系統安全威脅卻是層出不窮,用以下載 Apps 的 App 市場Google Play 更一直是病毒入侵的缺口,而繼惡名昭彰的「Joker 小丑」病毒肆虐之後,最近又有作風類似的新型木馬病毒被發現,並以「小丑女」的名字命名。

「小丑女」病毒入侵Android、偷訂閱垃圾服務騙財

網絡保安公司 Kapersky 早前發表最新的病毒報告,當中提及他們發現了一種自 2020 年起開始出現在 Google Play 的新型木馬病毒,由於其入侵目的類似「Joker 小丑」病毒,但編程上卻略有不同,有關方面就以漫畫中小丑的拍檔小丑女 Harley Quinn 的名字替病毒命名,稱之為「Harly」。

與 Joker 相似,Harly 的入侵目的為騎劫用戶的 Android 手機,並訂閱不同的垃圾服務儉財。事成之後,用戶將會每月於電話帳單上見到一項至數項高昂的訂閱服務收費,整個過程用戶可以全不知情,但就白白付出每月數十至數百美元的訂閱費用。

Joker 與 Harley Quinn 在 DC 漫畫、電影中為公認的「一對」,來到智能手機世界則變成了一系列木馬病毒的代名詞(圖 Warner Pictures)

獨特入侵方法、比小丑更危險?

當受感染的 Apps 在被下載安裝後,Harly 會自行取得用戶手機的電話號碼、Wi-Fi 連接等網絡資料,並自行打開一個隱形網頁視窗、輸入用戶的電話號碼進行訂閱,又會自動接收確認 SMS、「一條龍」地完成整個訂閱過程,必要時更能自動接聽確認來電。

Harly 病毒的大膽做法,與 Harley Quinn 大剌剌的個性實有類同之處(圖 Warner Pictures)

Harly 病毒在結構上與 Joker 有著根本性的分別,Joker 病毒在 Apps 安裝後才與遠方的伺服器進行溝通、進而分階段將需要用到的惡意程式混入手機,App 本身或未能提供原本的功能;

而受 Harly 感染的 Apps,則多是黑客先從 Google Play 下載一個無威脅的 App,再植入一整個加密過的惡意程序並以另一名字上載,這些 Apps 大部份會保有原先的功能,故亦更難被用戶發現並刪除。

10 個「小丑女」Apps 見字即刪

據 Kapersky 調查,自 2020 年起,在 Google Play 上找到的 Harly 類型木馬病毒 Apps 共計超過 190 個,絕大部份在通報後已經被下架處理,然而其仍然滅之不盡,以下 10 個就是他們新近發現的熱門 Harly Apps,全都超過 10 萬人下載,如有發現務必立即刪除!👇👇👇

+2

•Pony Camera - 超過 50 萬下載

•Live Wallpaper&Themes Launcher - 超過 10 萬下載

•Action Launcher & Wallpapers - 超過 10 萬下載

•Color Call - 超過 10 萬下載

•Good Launcher - 超過 10 萬下載

•Mondy Widgets - 超過 10 萬下載

•Funcalls-Voice Changer - 超過 10 萬下載

•Eva Launcher - 超過 10 萬下載

•Newlook Launcher - 超過 10 萬下載

•Pixel Screen Wallpaper - 超過 10 萬下載

危險手機 Apps 四大危險特徵

按照目前 Play Store 薄弱的審查機制,未來危險病毒 Apps 似乎仍會繼續上架,但其實這些植入惡意程序的 Apps 設計都是千篇一律,為了保護自己的個人資料,認清以下的特徵可以防患未然👇👇👇

+1