▲Google Play上又出現兩款惡意App。(圖/路透社)
記者陳俐穎/綜合報導
安卓平台上又出現了兩款惡意App,資安機構發現,有兩款上架Google Play商店的App中含有惡意程式,分別為「nSure Chat」與「iKHfaa VPN」,這兩款App在用戶手機中,可以取得聯絡人、位置資訊等等,侵害用戶隱私。
根據資安機構CYFIRM調查,這兩款App都來自「SecurITY Industry」發行商,一開始應用程式便會要求用戶授予位置存取的權限,獲得同意後,就使用惡意軟體,持續蒐集精確位置權限與聯絡人資訊等等。
根據報告指出,這項秘密攻擊,可能與亞洲區域的印度駭客組織 DoNot有關,並且發現,攻擊者使用的策略發生了變化。現在不再使用包含有害連結或檔案的網絡釣魚電子郵件,而是通過 WhatsApp 和 Telegram 等平台進行有針對性的消息攻擊。受害者通過個人訊息被引導至 Google Play 商店,下載有害的App。
目前Google Play 商店平台上仍可以看見「nSure Chat」 ,而已經將「iKHfaa VPN」下架,如果有下載這兩款App的用戶要盡快移除,以免隱私被看光光。
讀者迴響