Google Play商店近期出现越来越多诈骗App,国外的资安研究又抓到8款藏有恶意软体的App,骇客能藉由App中的恶意软体,擅自帮用户偷订阅高额的付费项目,等到用户收到莫名暴涨的帐单才知道被盗刷。
据Bleeping Computer报导指出,这些App中藏有「Autolycos」的恶意软体,会偽装成影音编辑、相机App等工具在Google Play上架,诱使民眾下载,总计全球的下载数超过3百万次以上。
而这8款藏有Autolycos恶意软体的App为「Vlog Star Video Editor」、「Creative 3D Launcher」,这两款App的下载量突破百万;「Funny Camera by KellyTech」、「Raxer Keyboard & Theme by rxcheldiolola」则各为50万次以上的下载量,其他4款「Wow Beauty Camera」、「Gif Emoji Keyboard」、「Freeglow Camera 1.0.0」与 「Coco Camera v1.1」,也各上千次至10万下载人次。
报导指出,一旦用户下载这8款App后,骇客就能取得远端操控装置的权限,开启浏览器,输入URL网址打开网页,绕过防毒软体的侦测,神不知鬼不觉地帮用户订阅高额付费项目趁机牟利,直到用户收到帐单才知道被盗刷,建议民眾在下载App前多看其他用户的留言评论,避免上当。
发表意见
中时新闻网对留言系统使用者发布的文字、图片或檔案保有片面修改或移除的权利。当使用者使用本网站留言服务时,表示已详细阅读并完全了解,且同意配合下述规定:
违反上述规定者,中时新闻网有权删除留言,或者直接封锁帐号!请使用者在发言前,务必先阅读留言板规则,谢谢配合。