image source:freepik(示意圖)
文/張家瑞
安卓用戶需要注意了!趕快檢查手機裡有無這8款應用程式,分別為Auxiliary Message、Fast Magic SMS、Free CamScanner、Super Message、Element Scanner、Go Messages、Travel Wallpapers與Super SMS;下載的用戶有個資遭竊或被迫花錢加值的風險。
image source:Quick Heal Security Labs
假APP超可怕 「惡意程式碼」後台悄悄運作
印度資安公司Quick Heal Security Labs近日發表一篇文章,表示上述這些軟體內含「Joker惡意軟體程式碼」,將檢查報告送交Google後,目前官方已將其全數在Google Play下架。
Quick Heal Security Labs指出,Joker惡意軟體程式碼能竊取用戶的個資,例如聯絡人資訊、通話紀錄、簡訊、設備資訊等等,甚至還偷偷和廣告網站互動,在用戶不知情的狀況下為其訂閱高額服務。
這些軟體的可怕之處在於使用者不易察覺異狀,以掃描儀程式「Element Scanner」為例,下載該軟體後頁面會跳出管理聯絡人和電話的要求,用戶同意後軟體還是像正常的掃描儀一般運作,但惡意程式碼已在後台悄悄運作,不斷竊取個資。
▲其中一款名為「Element Scanner」的APP會要求用戶同意聯絡人的存取權。
image source:Quick Heal Security Labs
▲Quick Heal Security Labs今年1月也發現一款名為「Easy QR Scanner」的惡意APP。
image source:Quick Heal Security Labs
防不勝防!資安公司呼籲民眾注意「負評」
類似的假APP層出不窮,Quick Heal Security Labs今年初也抓到2個案例,送交Google處理;Quick Heal Security Labs提醒民眾下載APP時,一定要在受信任的來源下載,也不要隨便點擊社交媒體上的不知名連結,除此安裝前也要注意網友的評分和評論,尤其是低分評價,以及該APP的下載次數。
小編精選新聞不錯過,馬上點選加入
【網路溫度計telegram】
telegram台灣版 https://t.me/dailyviewtw
telegram香港版 https://t.me/dailyviewhk
有想看的排名主題?請不要猶豫告訴我們吧
提供題目►https://pse.is/JW2G2