Android病毒|又有18款Apps被揭含小丑惡意程序 偷錢盜個人資料

撰文:蔡浩騰
出版:更新:

Android 病毒|Android 系統的開放性雖然高,然而卻屢遭惡意程式威脅,去年在 Google Play 上發現的「小丑」惡意程序到今時今日都依然未被完全封鎖,最近又有一批新的 Apps 被發現上載於 Google Play Store,用戶不小心處理除了可能被偷個人資料,更可能有金錢損失。(2022 年 6 月更新)

18 個 Android Apps 被植入 「小丑」程序、用戶快刪保平安

名為「Joker(小丑)」的惡意程序,由 2021 年開始於 Google Play Store 上發現,有關的黑客會將之偽裝成不同功能的 Apps,而一旦被 Android 手機用戶安裝及開啟,Apps 不單會盜取用戶的聯絡人名單、裝置資料、短訊等個人私隱,更有可能會自行為用戶訂閱一堆昂貴又無用處的月費服務,相當危險。

這些惡意程序不但偷偷盜取資料,更會以訂閱方式明搶用戶金錢,本質就如 DC 漫畫中的反派「小丑」一樣危險(電影《Joker》劇照)

由於將「小丑」程序轉裝成新的 Apps 的過程並不複雜、而且生成的偽裝 Apps 都可以具備一定的功能,令 Google Play 的審查機制未能完全偵測。

幸而有不少保安機構都著力追蹤著 Google Play Store 上有關「小丑」程序偽裝 Apps 的蹤跡,其中 SecneurX 就會不時於其 Twitter 上發表有「小丑」Apps 的發現報告,在過去個多月,他們就先後公布了 18 個類似的 Apps。

有時 SecneurX 的通報甚至能比 Google 的審查系統更快,圖中被公布的《RGB Emoji Keyboard》App 甚至未被下架

雖然在收到有關通報之後,Google 會盡快將涉事的 Android Apps 從 Google Play Store 下架,但由於這些 Apps 看上去都是安全且實用的工具 Apps,用戶最好檢查一下自己的手機有否安裝以下個 Apps 的任何一個並即時刪除。👇👇👇

+13

危險手機 Apps 四大危險特徵

按照目前 Play Store 薄弱的審查機制,未來危險病毒 Apps 似乎仍會繼續上架,但其實這些植入惡意程序的 Apps 設計都是千篇一律,為了保護自己的個人資料,認清以下的特徵可以防患未然👇👇👇

+1