Google Play商店近期出現越來越多詐騙App,國外的資安研究又抓到8款藏有惡意軟體的App,駭客能藉由App中的惡意軟體,擅自幫用戶偷訂閱高額的付費項目,等到用戶收到莫名暴漲的帳單才知道被盜刷。

據Bleeping Computer報導指出,這些App中藏有「Autolycos」的惡意軟體,會偽裝成影音編輯、相機App等工具在Google Play上架,誘使民眾下載,總計全球的下載數超過3百萬次以上。

而這8款藏有Autolycos惡意軟體的App為「Vlog Star Video Editor」、「Creative 3D Launcher」,這兩款App的下載量突破百萬;「Funny Camera by KellyTech」、「Raxer Keyboard & Theme by rxcheldiolola」則各為50萬次以上的下載量,其他4款「Wow Beauty Camera」、「Gif Emoji Keyboard」、「Freeglow Camera 1.0.0」與 「Coco Camera v1.1」,也各上千次至10萬下載人次。

這兩款App藏有惡意軟體,且都有50萬次以上的下載量。(翻攝自Maxime Ingrao推特)
這兩款App藏有惡意軟體,且都有50萬次以上的下載量。(翻攝自Maxime Ingrao推特)

報導指出,一旦用戶下載這8款App後,駭客就能取得遠端操控裝置的權限,開啟瀏覽器,輸入URL網址打開網頁,繞過防毒軟體的偵測,神不知鬼不覺地幫用戶訂閱高額付費項目趁機牟利,直到用戶收到帳單才知道被盜刷,建議民眾在下載App前多看其他用戶的留言評論,避免上當。

#App #帳單 #惡意軟體 #訂閱 #Google Play