手机病毒|2大热门档案管理App被揭窃敏感资料 传送至中国伺服器 中招用户达150万

2023-07-11 00:00

手机病毒|2大热门档案管理App被揭窃敏感资料 传送至中国伺服器 中招用户达150万
手机病毒|2大热门档案管理App被揭窃敏感资料 传送至中国伺服器 中招用户达150万

手机病毒|Google Play又被爆有恶意软件上架!最近有2大热门档案管理App被揭会大量收集用户的敏感资料,并传送到位于中国的伺服器,预计中招用户达150万,如有下载任何一个App最好尽快删除。

手机病毒|2大热门档案管理App被揭窃敏感资料

最近网络保安机构Pradeo发表报告,指在Google Play发现有2大恶意软件,分别为「File Recovery & Data Recovery」、「File Manager」,伪装成档案管理类App,它们都是来自同一个开发商,在Google Play商店中声称不会从用户的设备收集任何资讯,目前下载量高达150万。

Google Play又被爆有恶意软件上架!(图片来源:unsplash/mika baumeister)
Google Play又被爆有恶意软件上架!(图片来源:unsplash/mika baumeister)
2大档案管理App 被揭窃敏感资料 到底如何窃取?
2大档案管理App 被揭窃敏感资料 到底如何窃取?
网络保安机构Pradeo发表报告 指在Google Play 发现有2大恶意软件
网络保安机构Pradeo发表报告 指在Google Play 发现有2大恶意软件
File Recovery &  Data Recovery
File Recovery & Data Recovery
在Google Play发现有2大恶意软件,分别为「File Recovery & Data Recovery」、「File Manager」(图片来源:Pradeo)
在Google Play发现有2大恶意软件,分别为「File Recovery & Data Recovery」、「File Manager」(图片来源:Pradeo)
File Manager
File Manager
在Google Play发现有2大恶意软件,分别为「File Recovery & Data Recovery」、「File Manager」(图片来源:Pradeo)
在Google Play发现有2大恶意软件,分别为「File Recovery & Data Recovery」、「File Manager」(图片来源:Pradeo)
来自同一个开发商 在Google Play商店中声称不会从用户的设备收集任何资讯
来自同一个开发商 在Google Play商店中声称不会从用户的设备收集任何资讯
1.会利用模拟器 大幅增加下载数量 以吸引用户下载
1.会利用模拟器 大幅增加下载数量 以吸引用户下载
2.当用户下载后 会隐藏主萤幕图示 让用户不易找到/ 删除App
2.当用户下载后 会隐藏主萤幕图示 让用户不易找到/ 删除App
3.下载后会滥用在安装 过程中取得的权限 在后台自行启动运作
3.下载后会滥用在安装 过程中取得的权限 在后台自行启动运作
4.用户在不知情的状况下 被窃取隐私及个人资料 并传至位于中国的 伺服器!
4.用户在不知情的状况下 被窃取隐私及个人资料 并传至位于中国的 伺服器!
用户在不知情的状况下被窃取隐私及个人资料,并传至位于中国的伺服器!(图片来源:unsplash/towfiqu barbhuiya)
用户在不知情的状况下被窃取隐私及个人资料,并传至位于中国的伺服器!(图片来源:unsplash/towfiqu barbhuiya)
目前下载量高达150万
目前下载量高达150万
向Google官方举报后 2款APP已被下架
向Google官方举报后 2款APP已被下架
虽然未有证据指出 会入侵其他App 但敏感个人资料流出有机会被不法之徒盗用
虽然未有证据指出 会入侵其他App 但敏感个人资料流出有机会被不法之徒盗用
因此若各位Andriod 用户曾下载过这2款App记得立即删除!
因此若各位Andriod 用户曾下载过这2款App记得立即删除!

不过实际上它们会大量收集用户的敏感数据,并传送至中国伺服器!Pradeo指出它们会在下载后会滥用在安装过程中取得的权限,在后台自行启动运作,导致用户在不知情的状况下被窃取隐私及个人资料,并传至位于中国的伺服器!

Pradeo更指出这2款App会利用模拟器,大幅增加下载数量以吸引用户下载,当用户下载后,会隐藏主萤幕图示,让用户不易找到及删除App。Pradeo向Google官方举报后,2款APP已被下架。

 

延伸阅读:

手机病毒|5款PDF APP暗藏木马病毒 3万用户或被「盗光银行存款」

2款App会窃取的个人资料包括:

2款App会窃取的 个人资料包括:
2款App会窃取的 个人资料包括:
联络人资料
联络人资料
社交平台帐号
社交平台帐号
照片、影片和音讯
照片、影片和音讯
电子邮件
电子邮件
用户即时位置
用户即时位置
网络供应商资料
网络供应商资料
操作系统版本号码
操作系统版本号码
设备品牌和型号
设备品牌和型号
  • 联络人资料
  • 社交平台帐号
  • 照片、影片和音讯
  • 电子邮件
  • 用户即时位置
  • 网络供应商资料
  • 操作系统版本号码
  • 设备品牌和型号

虽然目前未有证据指出这2款App会入侵其他App导致更严重的财物损失,但敏感个人资料流出有机会被不法之徒盗用,因此若各位Andriod用户曾下载过这2款App,记得立即删除!

 

延伸阅读:手机存有4种照片应即删 IG/FB发过这5种照片随时惹祸上身

手机存有4种照片应即删
手机存有4种照片应即删

 

1. 身份证照片
1. 身份证照片
1. 身份证照片
1. 身份证照片
2. 银行卡
2. 银行卡
2. 银行卡
2. 银行卡
3. 驾驶证/行车证
3. 驾驶证/行车证
3. 驾驶证/行车证
3. 驾驶证/行车证
4. 帐号密码
4. 帐号密码
4. 帐号密码
4. 帐号密码
IG/FB发过 这5种照片 随时惹祸上身
IG/FB发过 这5种照片 随时惹祸上身

 

1. 火车票、飞机票
1. 火车票、飞机票
1. 火车票、飞机票
1. 火车票、飞机票
2. 钥匙照片
2. 钥匙照片
2. 钥匙照片
2. 钥匙照片
3. 位置定位
3. 位置定位
3. 位置定位
3. 位置定位
4. 身份证、护照、驾驶执照及车牌
4. 身份证、护照、驾驶执照及车牌
4. 身份证、护照、驾驶执照及车牌
4. 身份证、护照、驾驶执照及车牌
5. 老人小孩的照片/姓名
5. 老人小孩的照片/姓名
5. 老人小孩的照片/姓名
5. 老人小孩的照片/姓名

《星岛头条》APP经已推出最新版本,请立即更新,浏览更精彩内容:https://bit.ly/3yLrgYZ

關鍵字

最新回应

相關新聞

You are currently at: std.stheadline.com
Skip This Ads
close ad
close ad