最好看的新闻,最实用的信息
05月02日 10.5°C-15.6°C
澳元 : 人民币=4.72
墨尔本
今日澳洲app下载
登录 注册

这两款App立即删除!超150万安卓用户下载,遭揭发是间谍软件,将盗取用户私密数据(组图)

2023-07-11 来源: DailyMail 原文链接 评论5条

《每日邮报》7月11日报道,超过150万安卓用户在两个间谍App在Google Play商店中被发现后,面临着来自中国黑客的风险。

这两款App立即删除!超150万安卓用户下载,遭揭发是间谍软件,将盗取用户私密数据(组图) - 1

所有拥有File Recovery & Data Recovery和File Manager这两个App的用户都被敦促手动从手机中删除它们,因为它们正在搜集个人信息。

这些数据包括联系人列表、照片、视频和实时用户位置。

网络安全公司Pradeo进行了发现并向谷歌报告了这些恶意App,这家科技巨头随后将它们删除。

这两款App立即删除!超150万安卓用户下载,遭揭发是间谍软件,将盗取用户私密数据(组图) - 2

安全研究人员在Google Play上发现了两款间谍软件App,它们将用户数据发送到中国,超过150万安卓用户下载了它们(图片来源:《每日邮报》)

这两个App的开发者都显示为Wang Tom,并声称它们不会收集用户的数据。

然而,Pradeo在进行深入分析后发现这是虚假的。

Pradeo还揭示这两个App隐藏了它们的主屏幕图标,使得找到并删除它们更加困难。

这两个App在6月底进行了更新,并滥用了用户在安装过程中批准的权限,以重启设备并在后台运行。

据BleepingComputer报道,出版商可能夸大了这些App的受欢迎程度,以在Google Play上引起更多关注。

这两款App立即删除!超150万安卓用户下载,遭揭发是间谍软件,将盗取用户私密数据(组图) - 3

网络安全公司Pradeo发现了这一情况,并向谷歌报告了这些恶意App,收集的数据包括联系人列表、图片、视频和实时用户位置(图片来源:《每日邮报》)

Pradeo发现这些App可以收集电子邮件帐户、社交网络和联系人列表。

用户的图片、音频和视频也容易受到攻击,还有他们的位置、移动国家代码和网络提供商名称。

为了卸载这些恶意App,用户需要打开设置,然后选择App以查看设备上正在运行的App列表。

本月早些时候,谷歌警告安卓用户面临可以窃取其银行详细信息的安全威胁。

这两款App立即删除!超150万安卓用户下载,遭揭发是间谍软件,将盗取用户私密数据(组图) - 4

谷歌已从其Google Play商店中删除了这些App,但用户现在需要从设备中手动删除这些App(图片来源:《每日邮报》)

ThreatFabric的安全团队发现了这个威胁,并利用上传到Google Play商店的App感染手机,以进行欺诈性的Anatsa银行木马攻击。

一旦安装到设备上,这个窃钱漏洞可以窃取用于授权登录移动银行的凭据信息。

黑客随后可以控制某人的账户,并获取到登录凭证、信用卡详细信息、银行余额和付款信息,以及进行资金转账,而卡主察觉到的可能性较小。

ThreatFabric解释道:“由于交易是从目标银行客户经常使用的同一设备发起的,据报道,银行反欺诈系统很难检测到这种行为。”

根据一直跟踪这一活动的该技术公司的安全研究人员的说法,仅通过这种方法,这个漏洞已经有超过30,000次的安装量。

(Joan)

今日评论 网友评论仅供其表达个人看法,并不表明网站立场。
最新评论(5)
yyyyusa
yyyyusa 2023-07-11 回复
安卓用户真是太倒霉了
二小喜
二小喜 2023-07-11 回复
我真的想不通为什么这些恶意App能够通过谷歌的审核,进入到应用商店
LitchiPop小圆脸
LitchiPop小圆脸 2023-07-11 回复
看来网络安全问题越来越严重了!除了这两个App,还有其他恶意软件也会威胁我们的隐私。我们不能够掉以轻心
骏骏的小妍妍
骏骏的小妍妍 2023-07-11 回复
我刚刚查了一下,我也安装了其中一个App!现在感觉整个人都不好了
飘飘芸朵
飘飘芸朵 2023-07-11 回复
真是太可怕了


Copyright Media Today Group Pty Ltd.隐私条款联系我们商务合作加入我们网站地图

法律顾问:AHL法律 – 澳洲最大华人律师行新闻爆料:news@sydneytoday.com

电话: (03)9448 8479

联系邮箱: info@meltoday.com

友情链接: 华人找房 到家 今日支付Umall今日优选