外媒《ZDNet》报导,法国资安公司Pradeo近期发现1款藏有木马程式的照片编辑APP,只要下载后注册登入,就有可能被盗取手机中的密码及信用卡卡号。
Pradeo研究人员表示,这款APP叫做「Craftsart Cartoon Photo Tools」,用户可以透过APP将照片编辑成卡通人物,已经有超过10万台Android手机下载。
Pradeo续指,该APP已经证实被植入名为「Facestealer」木马程式,用户下载APP后会跳出需要登入的视窗,且可支援用脸书帐号登入,与一般APP使用无异,但只要用户一登入,数据就回传到位于俄罗斯的伺服器,即被盗取,
脸书帐号在被盗取后,会被用来做钓鱼诈骗或散布假讯息等非法行为,甚至还可以盗取用户的信用卡卡号。
目前该APP已经被Google下架,但Pradeo表示,这款木马程式7年来十分活跃,会透过不同的APP骇入,如果APP被下架,就会再有另一款APP上架,且以上过程具完全自动化,只要APP被下架,就自动出现一款全新的APP。
发表意见
中时新闻网对留言系统使用者发布的文字、图片或檔案保有片面修改或移除的权利。当使用者使用本网站留言服务时,表示已详细阅读并完全了解,且同意配合下述规定:
违反上述规定者,中时新闻网有权删除留言,或者直接封锁帐号!请使用者在发言前,务必先阅读留言板规则,谢谢配合。