安卓这个APP藏病毒!「登入就盗帐密」10万用户已下载

從來路不明的網站下載APP的風險很高,可能安裝到藏有惡意程式的軟體。然而科技日新月異,犯罪手法也隨之更新,就算從合格官方商店下載的APP也可能有問題。法國一家手機資安公司發現一款供安卓用戶下載的修圖軟體藏有木馬病毒,且已經有10萬人下載了。

March 25, 2022
選擇語言:
廣告
TEEPR原創
採訪報導
綜合報導
編譯
特稿

 从来路不明的网站下载APP的风险很高,可能安装到藏有恶意程式的软体。然而科技日新月异,犯罪手法也随之更新,就算从合格官方商店下载的APP也可能有问题。法国一家手机资安公司发现一款供安卓用户下载的修图软体藏有木马病毒,且已经有10万人下载了。

修图软体病毒
示意图翻摄自pixabay。
廣告1

 

根据外媒《ZDNet》报导,Google将一款叫做「Craftsart Cartoon Photo Tools」、拥有10万下载量的APP,从安卓手机的应用程式平台Play商店 (Google Play Store) 下架,因为资安专家警告该APP能窃取用户的脸书登入资料。法国手机资安公司Pradeo表示这款APP藏有名为「Facestealer」的木马病毒,引诱使用者在恶意网站上输入脸书帐密,个资就会被传送到攻击者登记在俄罗斯的伺服器。

该APP被发现曾不断更换名称,翻摄自Pradeo,下同。

 

廣告2

Pradeo指出,如果用户送出脸书帐密,攻击者就能有完全的权限登入受.害者的脸书帐户,窃取信用卡资讯等付款资料,受.害者的对话和蒐寻纪录也会落入对方手中。Pradeo在一篇部落格文章表示,该恶意APP伪装成正常的热门修图软体,但多加一段程式码轻易躲过平台的安全检测。

 

这款修图APP叫做「Craftsart Cartoon Photo Tools」,声称可以透过人工智慧计算将真实照片卡通化,不过已下载的用户也有发现不对劲。3月的评论中有一名用户表示该APP无法将照片卡通化,只会套上一些滤镜。该APP的诈骗手法是要求用户输入帐密登入,如果选择以脸书登入,就会开启一个登入画面。若直接输入脸书帐密,那脸书帐号就会被盗走了。目前Google向媒体表示已下架该款恶意APP,并封锁该开发商。如果手机里有很多修图拍照软体,不妨检查一下吧!

APP还是别乱载><

 

TEEPR 新片上映:

參考資料:ZDNet
TEEPR 亮新聞著作權聲明:非法抄襲TEEPR 亮新聞網站請注意,本站所有內容皆由自家TEEPR 亮新聞 編輯撰寫,並非如非法內容農場複製貼上。本網站之文字敘述、圖片、影像視聽及其他資訊等,非經授權,不得轉載。如侵權將立刻請臉書封鎖專頁。微改標題、圖片、前段,仍然抓得到!
分類:台湾, 世界, 科技
加入粉絲團! 安卓这个APP藏病毒!「登入就盗帐密」10万用户已下载留言按此 好友人數分享! 好友人數加入好友
廣告
廣告

讀者留言(往下還有更多精彩文章)