Android 新型惡意軟體現身Google Play!67款App 暗竊個資讓手機狂噴電
(圖/Pixabay)
安卓手機用戶們,近期若發現使用搭載Android系統的手機或平板裝置,機身突然會無故發燙、或出現耗電量異常等狀況,千萬務必要多加留意了!因為很可能是手機先前曾下載過某個App應用程式,已暗中遭到名為「Goldoson」新型惡意軟體的入侵感染所致。
據資安廠商 McAfee 旗下安全研究人員偵測發現,近期在 Google Play 商店平台上,累計已有63款工具應用類型的App,安裝下載量總計逾上億次以上,遭到新型惡意軟體「Goldoson」的入侵感染。
請繼續往下閱讀...
其散播的途徑,主要是鎖定Android 裝置為攻擊目標,透過於第三方應用程式庫中,添加藏匿包含有該惡意軟體的遠端惡意程式碼與組件,使得不知情的應用程式開發人員在取用第三方程式庫的過程中,導致應用程式遭受惡意軟體感染。連帶地,Android手機用戶的裝置,也可能先前曾下載過的應用程式在遭惡意軟體入侵後,使得裝置暴露在個資數據恐遭不當盜取外洩的資安威脅環境中。
McAfee 金其發現遭「Goldoson」新型惡意軟體感染的工具應用App,共計有多達63款。(圖翻攝McAfee官方部落格)
該惡意軟體入侵裝置後,不但會擅自竊取裝置已安裝下載的所有應用程式資訊,且還會蒐集用戶透過WiFi連線、開啟GPS位置等相關數據,甚至還會在未經裝置用戶的同意下,默默地於裝置後台自行加載可點擊特定網址的廣告活動,藉此牟取不法的廣告收入。
McAfee 表示,在 Google Play 商店平台上偵測發現到「Goldoson」新型惡意軟體的蹤跡後,已隨即向Google、以及受到該惡意軟體感染影響的App開發者人員回報。截至目前為止,已知遭感染的63款工具類型應用程式App,已有27款App左右,該應用程式的開發人員都已把應用程式的版本更新至最新版本。另,約有多達36款App 因仍未符合Google 安全機制的審查,已被 Google Play 強制下架。
此次公開遭感染惡意軟體的 63款App,若安卓手機平板用戶先前已曾下載過,建議盡快從裝置上刪除並解除安裝。若App已有釋出最新更新版本,則盡快更新到最新版本。另,建議可安裝合法知名的掃毒軟體進行惡意軟體的掃描偵測,以確保手機平板裝置處於資訊安全的環境中。
以下為 McAfee 本次發現遭惡意軟體感染的63款工具應用App名稱完整清單
其中,共計有27款App已被清除感染並更新至最新版本,列表如下:
L.POINT with L.PAY/安裝量 10M+ Updated
Money Manager Expense & Budget/安裝量 10M+ Updated
TMAP /安裝量10M+ Updated
Lotte Cinema /安裝量10M+ Updated
Genie Music /安裝量10M+ Updated
Cultureland version 2 /安裝量5M+ Updated
GOM Player /安裝量5M+ Updated
LIVE Score Real-Time score/安裝量 5M+ Updated
GOM Audio – Music, Sync lyrics /安裝量1M+ Updated
TV – All About Video /安裝量1M+ Updated
Guninday /安裝量1M+ Updated
LOTTE WORLD Magicpass /安裝量1M+ Updated
Norae bang /安裝量1M+ Updated
Korea Subway Info: Metroid /安裝量1M+ Updated
Happy Mobile Happy Screen/安裝量1M+ Updated
Girl singer WorldCup /安裝量500K+ Updated
Cultureland Plus /安裝量100K+ Updated
Lotteworld Seoul Sky/安裝量 100K+ Updated
Money Manager (Remove Ads) /安裝量100K+ Updated
ECloud /安裝量100K+ Updated
SCinema /安裝量50K+ Updated
Ticket Office /安裝量50K+ Updated
Lotteworld Aquarium /安裝量50K+ Updated
Lotteworld Water Park /安裝量50K+ Updated
Random number /安裝量50K+ Updated
GOM Audio Plus – Music, Sync l /安裝量10K+ Updated
Cinecube /安裝量5K+ Updated
共計有36款App已被強制於Google Play 商店平台下架。列表如下:
Swipe Brick Breaker /安裝量10M+ Removed
Megabox /安裝量5M+ Removed
Pikicast /安裝量5M+ Removed
Compass 9: Smart Compass /安裝量1M+ Removed
Item mania/安裝量1M+ Removed
Bounce Brick Breaker /安裝量1M+ Removed
InfiniteSlice Infinite Slice /安裝量1M+ Removed
SomNote – Beautiful note app/安裝量 1M+ Removed
GoodTVBible/安裝量 1M+ Removed
UBhind: Mobile Tracker Manager/安裝量 1M+ Removed
Mafu Driving Free /安裝量1M+ Removed
FSP Mobile /安裝量500K+ Removed
Audio Recorder /安裝量100K+ Removed
Catmera/安裝量 100K+ Removed
Simple Air/安裝量 100K+ Removed
Snake Ball Lover /安裝量100K+ Removed
Play Geto/安裝量 100K+ Removed
Memory Memo/安裝量 100K+ Removed
PB Stream /安裝量100K+ Removed
Inssaticon – Cute Emoticons /安裝量100K+ Removed
T map for KT, LGU+/安裝量 50K+ Removed
AOG Loader /安裝量10K+ Removed
Swipe Brick Breaker 2 /安裝量10K+ Removed
Safe Home1/安裝量0K+ Removed
Chuncheon /安裝量10K+ Removed
Fantaholic /安裝量 5K+ Removed
TNT /安裝量5K+ Removed
Bestcare Health /安裝量1K+ Removed
InfinitySolitaire /安裝量1K+ Removed
New Safe /安裝量1K+ Removed
Cashnote /安裝量1K+ Removed
TDI News /安裝量1K+ Removed
Eyesting /安裝量500+ Removed
TingSearch /安裝量50+ Removed
Krieshachu Fantastic /安裝量50+ Removed
Yeonhagoogokka /安裝量10+ Removed
鄭重聲明:本文版權歸原作者所有,轉載文章僅為傳播信息之目的,不構成任何投資建議,如有侵權行為,請第一時間聯絡我們修改或刪除,多謝。
標題:Android 新型惡意軟體現身Google Play!67款App 暗竊個資讓手機狂噴電
地址:https://www.twnewsletter.com/article/1730.html