Android 新型惡意軟體現身Google Play!67款App 暗竊個資讓手機狂噴電

jcatcj 04月 16,2023

(圖/Pixabay)

安卓手機用戶們,近期若發現使用搭載Android系統的手機或平板裝置,機身突然會無故發燙、或出現耗電量異常等狀況,千萬務必要多加留意了!因為很可能是手機先前曾下載過某個App應用程式,已暗中遭到名為「Goldoson」新型惡意軟體的入侵感染所致。


據資安廠商 McAfee 旗下安全研究人員偵測發現,近期在 Google Play 商店平台上,累計已有63款工具應用類型的App,安裝下載量總計逾上億次以上,遭到新型惡意軟體「Goldoson」的入侵感染。

請繼續往下閱讀...

其散播的途徑,主要是鎖定Android 裝置為攻擊目標,透過於第三方應用程式庫中,添加藏匿包含有該惡意軟體的遠端惡意程式碼與組件,使得不知情的應用程式開發人員在取用第三方程式庫的過程中,導致應用程式遭受惡意軟體感染。連帶地,Android手機用戶的裝置,也可能先前曾下載過的應用程式在遭惡意軟體入侵後,使得裝置暴露在個資數據恐遭不當盜取外洩的資安威脅環境中。

McAfee 金其發現遭「Goldoson」新型惡意軟體感染的工具應用App,共計有多達63款。(圖翻攝McAfee官方部落格)

該惡意軟體入侵裝置後,不但會擅自竊取裝置已安裝下載的所有應用程式資訊,且還會蒐集用戶透過WiFi連線、開啟GPS位置等相關數據,甚至還會在未經裝置用戶的同意下,默默地於裝置後台自行加載可點擊特定網址的廣告活動,藉此牟取不法的廣告收入。

McAfee 表示,在 Google Play 商店平台上偵測發現到「Goldoson」新型惡意軟體的蹤跡後,已隨即向Google、以及受到該惡意軟體感染影響的App開發者人員回報。截至目前為止,已知遭感染的63款工具類型應用程式App,已有27款App左右,該應用程式的開發人員都已把應用程式的版本更新至最新版本。另,約有多達36款App 因仍未符合Google 安全機制的審查,已被 Google Play 強制下架。

此次公開遭感染惡意軟體的 63款App,若安卓手機平板用戶先前已曾下載過,建議盡快從裝置上刪除並解除安裝。若App已有釋出最新更新版本,則盡快更新到最新版本。另,建議可安裝合法知名的掃毒軟體進行惡意軟體的掃描偵測,以確保手機平板裝置處於資訊安全的環境中。

以下為 McAfee 本次發現遭惡意軟體感染的63款工具應用App名稱完整清單

其中,共計有27款App已被清除感染並更新至最新版本,列表如下:

L.POINT with L.PAY/安裝量 10M+ Updated

Money Manager Expense & Budget/安裝量 10M+ Updated

TMAP /安裝量10M+ Updated

Lotte Cinema /安裝量10M+ Updated

Genie Music /安裝量10M+ Updated

Cultureland version 2 /安裝量5M+ Updated

GOM Player /安裝量5M+ Updated

LIVE Score Real-Time score/安裝量 5M+ Updated

GOM Audio – Music, Sync lyrics /安裝量1M+ Updated

TV – All About Video /安裝量1M+ Updated

Guninday /安裝量1M+ Updated

LOTTE WORLD Magicpass /安裝量1M+ Updated

Norae bang /安裝量1M+ Updated

Korea Subway Info: Metroid /安裝量1M+ Updated

Happy Mobile Happy Screen/安裝量1M+ Updated

Girl singer WorldCup /安裝量500K+ Updated

Cultureland Plus /安裝量100K+ Updated

Lotteworld Seoul Sky/安裝量 100K+ Updated

Money Manager (Remove Ads) /安裝量100K+ Updated

ECloud /安裝量100K+ Updated

SCinema /安裝量50K+ Updated

Ticket Office /安裝量50K+ Updated

Lotteworld Aquarium /安裝量50K+ Updated

Lotteworld Water Park /安裝量50K+ Updated

Random number /安裝量50K+ Updated

GOM Audio Plus – Music, Sync l /安裝量10K+ Updated

Cinecube /安裝量5K+ Updated


共計有36款App已被強制於Google Play 商店平台下架。列表如下:

Swipe Brick Breaker /安裝量10M+ Removed

Megabox /安裝量5M+ Removed

Pikicast /安裝量5M+ Removed

Compass 9: Smart Compass /安裝量1M+ Removed

Item mania/安裝量1M+ Removed

Bounce Brick Breaker /安裝量1M+ Removed

InfiniteSlice Infinite Slice /安裝量1M+ Removed

SomNote – Beautiful note app/安裝量 1M+ Removed

GoodTVBible/安裝量 1M+ Removed

UBhind: Mobile Tracker Manager/安裝量 1M+ Removed

Mafu Driving Free /安裝量1M+ Removed

FSP Mobile /安裝量500K+ Removed

Audio Recorder /安裝量100K+ Removed

Catmera/安裝量 100K+ Removed

Simple Air/安裝量 100K+ Removed

Snake Ball Lover /安裝量100K+ Removed

Play Geto/安裝量 100K+ Removed

Memory Memo/安裝量 100K+ Removed

PB Stream /安裝量100K+ Removed

Inssaticon – Cute Emoticons /安裝量100K+ Removed

T map for KT, LGU+/安裝量 50K+ Removed

AOG Loader /安裝量10K+ Removed

Swipe Brick Breaker 2 /安裝量10K+ Removed

Safe Home1/安裝量0K+ Removed

Chuncheon /安裝量10K+ Removed

Fantaholic /安裝量 5K+ Removed

TNT /安裝量5K+ Removed

Bestcare Health /安裝量1K+ Removed

InfinitySolitaire /安裝量1K+ Removed

New Safe /安裝量1K+ Removed

Cashnote /安裝量1K+ Removed

TDI News /安裝量1K+ Removed

Eyesting /安裝量500+ Removed

TingSearch /安裝量50+ Removed

Krieshachu Fantastic /安裝量50+ Removed

Yeonhagoogokka /安裝量10+ Removed


鄭重聲明:本文版權歸原作者所有,轉載文章僅為傳播信息之目的,不構成任何投資建議,如有侵權行為,請第一時間聯絡我們修改或刪除,多謝。


標題:Android 新型惡意軟體現身Google Play!67款App 暗竊個資讓手機狂噴電

地址:https://www.twnewsletter.com/article/1730.html

相關文章
精選資訊
  • Exscoin 介紹丨EXS幣是什麼?值得投資嗎?
  • 全球PC出貨量連續2年下滑!6大品牌最新市佔排名揭曉
  • 全球5大筆電品牌出貨量最新市佔出爐!僅一家逆勢成長
  • AI 手機只要 8,000 元有找!OPPO 全新 A3 Pro 登台開賣
  • Google 相簿AI技能!「魔術編輯器」修圖一指移動人像位置
  • 假冒「遠通電收ETC」App 竊帳密與信用卡個資!新型惡意病毒現蹤台灣、越南
  • Sony 4款無線耳機更新計畫曝光 爆料:WF-1000XM6等明年