Android病毒|又有18款Apps被揭含小丑恶意程序 偷钱盗个人资料

撰文: 蔡浩腾
出版:更新:

Android 病毒|Android 系统的开放性虽然高,然而却屡遭恶意程式威胁,去年在 Google Play 上发现的“小丑”恶意程序到今时今日都依然未被完全封锁,最近又有一批新的 Apps 被发现上载于 Google Play Store,用户不小心处理除了可能被偷个人资料,更可能有金钱损失。(2022 年 6 月更新)

18 个 Android Apps 被植入 “小丑”程序、用户快删保平安

名为“Joker(小丑)”的恶意程序,由 2021 年开始于 Google Play Store 上发现,有关的黑客会将之伪装成不同功能的 Apps,而一旦被 Android 手机用户安装及开启,Apps 不单会盗取用户的联络人名单、装置资料、短讯等个人私隐,更有可能会自行为用户订阅一堆昂贵又无用处的月费服务,相当危险。

这些恶意程序不但偷偷盗取资料,更会以订阅方式明抢用户金钱,本质就如 DC 漫画中的反派“小丑”一样危险(电影《Joker》剧照)

由于将“小丑”程序转装成新的 Apps 的过程并不复杂、而且生成的伪装 Apps 都可以具备一定的功能,令 Google Play 的审查机制未能完全侦测。

幸而有不少保安机构都著力追踪著 Google Play Store 上有关“小丑”程序伪装 Apps 的踪迹,其中 SecneurX 就会不时于其 Twitter 上发表有“小丑”Apps 的发现报告,在过去个多月,他们就先后公布了 18 个类似的 Apps。

有时 SecneurX 的通报甚至能比 Google 的审查系统更快,图中被公布的《RGB Emoji Keyboard》App 甚至未被下架

虽然在收到有关通报之后,Google 会尽快将涉事的 Android Apps 从 Google Play Store 下架,但由于这些 Apps 看上去都是安全且实用的工具 Apps,用户最好检查一下自己的手机有否安装以下个 Apps 的任何一个并即时删除。👇👇👇

+13

危险手机 Apps 四大危险特征

按照目前 Play Store 薄弱的审查机制,未来危险病毒 Apps 似乎仍会继续上架,但其实这些植入恶意程序的 Apps 设计都是千篇一律,为了保护自己的个人资料,认清以下的特征可以防患未然👇👇👇

+1