Android病毒|新发现50个Apps潜藏小丑木马、遥距订昂贵服务偷钱

撰文: 蔡浩腾
出版:更新:

Android 小丑病毒 Apps|Android 手机用家,虽然享受著比 iPhone 更自由的操作环境,然而由于 Google 对于官方下载渠道、Google Play 的把关仍然未能完善,导致每月数以百万计的 Android 用户被曝露于恶意程式的威胁当中。
近年对用户做成最大困扰的,莫过于“Joker(小丑)”木马程序,最近更有保安机构一口气披露了 50 个植入此木马程序的 Android Apps 名单。

Android Apps 被植入 “小丑”、用户中招收震撼帐单

名为“Joker(小丑)”的恶意程序,由 2021 年开始于 Google Play Store 上发现,有关的黑客会将之伪装成不同功能的 Apps,而一旦被 Android 手机用户安装及开启,Apps 不单会盗取用户的联络人名单、装置资料、短讯等个人私隐,更大麻烦是会自行为用户订阅一堆昂贵又无用处的月费服务,令用户蒙受金钱损失。

由于将“小丑”程序转装成新的 Apps 的过程并不复杂、而且生成的伪装 Apps 都可以具备一定的功能,令 Google Play 的审查机制未能完全侦测。

这些恶意程序不但偷偷盗取资料,更会以订阅方式明抢用户金钱,本质就如 DC 漫画中的反派“小丑”一样危险(《The Dark Knight》剧照)

50 个新发现“小丑”木马 Android Apps

亦因为“小丑”程序带来的影响甚广,不少保安机构以及研究员都主动追踪这类型的恶意 Apps,近日一间保安科技机构 Zscaler 旗下的网络危机研究小组 ThreatLabz 就发现了最少 50 个潜藏“小丑”程序的 Android Apps,其主要会伪装成相片编辑、通讯、翻译、键盘等实用类型的 Apps,让用户不虞有诈、下载后就会令手机“中门大开”。

潜藏“小丑”程序的 Android Apps,会伪装成相片编辑、通讯、翻译、键盘等实用类型的 Apps

虽然 Zscaler 公布的 Apps 当中,绝大多数经通报已经被 Google 下架处理,但在此之前已多达过百万人次下载,各位可以参照以下清单,如若发现早前已经下载的可疑 Apps,务必要尽快删除及清理任何有关暂存档案。👇👇👇

+45

危险手机 Apps 四大危险特征

按照目前 Play Store 薄弱的审查机制,未来危险病毒 Apps 似乎仍会继续上架,但其实这些植入恶意程序的 Apps 设计都是千篇一律,为了保护自己的个人资料,认清以下的特征可以防患未然👇👇👇

+1