Android 用户注意!Google Play 悄藏恶意 App、可偷加载 3,000 种病毒
文/记者黄敬淳/ 2020-02-13 08:02
资安公司趋势科技稍早发现,在 Google Play Store藏有 9 款恶意 App,可以在被
感染的 Android 手机上下载并安装多达 3,000 种不同的恶意病毒与相关变体。尽管
Google 随后已从 Play Store 下架这批 App,且其整体的下载量也不多,仅有 47 万
次,但仍可能造成一些危害。
就资安风险来说,这批 App 还能关闭 Android 手机的防护功能(如 Google Play
Protect)或开启侵害用户时必要的手机权限,甚至劫持装置、显示不实的 Play
Store 评价,或是执行广告并让用户虚假点击。此外,这些恶意软件也有能力登入用户
的 Google 或 Facebook 帐号。
这 9 款恶意 App 的内容,则大多都是 CPU 加速或暂存盘清理工具,另外也有一款
VPN 工具。倘若不慎下载,这些 App 也有办法隐藏自己的 Icon、不出现在 App 抽屉
,这也意味对 Android 用户来说,将会很难发现自己其实安装了有风险的软件。
趋势科技也称,被这批恶意 App 影响最大的国家,则包括日本、以色列、台湾、印度
、泰国,以及美国。
https://3c.ltn.com.tw/news/39490
心得:
这次的恶意APP被下载次数比较少一点,不过看起来好像比较厉害
我想既然可以厉害到关闭本身手机的防护功能,应该也代表需要用户去帮他们完成
例如开启很多权限之类的