手機病毒|惡意程序潛藏兩Apps上架、其中一個還是功能齊全VPN

撰文:蔡浩騰
出版:更新:

手機病毒|Android 系統的病毒威脅層出不窮,Google Play 的防護機制雖然不停改進,但隔三差五就有病毒/木馬程序被偷運上架,最近又有兩個 Apps 被發現植入病毒,最重要是它們都擁有完整功能,一般用戶安裝後均能正常使用,故很難察覺。

惡意病毒潛兩 Apps 上架Google Play

網路安全公司 Cyfirma 近日在 Google Play 商店發現了兩個帶有惡意程序的 Apps,安裝到手機之後會收集目標設備的位置數據和聯絡人列表,並傳送至遠端伺服器,這些資料的用途非常廣泛,當中就包括用於詐騙用途,最終有可能威脅到手機用戶的財產安全。

這兩個 Apps 分別為聊天軟件《nSure Chat》以及 VPN 軟件《iKHfaa VPN》,其中 iKHfaa VPN 在性質上更為危險。

《iKHfaa VPN》特別之處在於老是從另一知名的 VPN 軟件 Liberty VPN 處複製代碼製作而成的,故作為一個 VPN App 它的功能已十分完備,且可以正常運作 - 然而與一般 VPN 不同,iKHfaa VPN 在初次運行時還會要求存取手機的位置和聯絡人名單,還會偵測手機有否開啟 GPS,並使用 Google 的定位服務實時追蹤手機用戶的位置,十分危險。

兩個惡意 Apps 皆出自同一開發者

上述兩個 Apps 都出自同一開發者 SecurITY Industry,種種跡象顯示它所上載的 Apps 有特定的攻擊對像,然而如果近期有下載到由他們開發的 Apps,請務必刪除以保平安。

同一時間,各位在下載 Apps 前亦最好先閱讀 Apps 的評價,如果出現用戶對於手機過熱、運行緩慢以及電池迅速耗盡的抱怨,該 Apps 加入了惡意程序的可能性相當高。

按照目前 Play Store 的審查機制,未來危險病毒 Apps 似乎仍會繼續上架,但其實這些植入惡意程序的 Apps 設計都是千篇一律,為了保護自己的個人資料,認清以下的特徵可以防患未然👇👇👇

+1

Android 系統為何比 iOS 更容易被病毒侵襲?

Android 比 iOS 容易受到病毒攻擊的原因主要是因為其開放性和多樣性,以及用戶下載應用程式的行為,詳情可見此文。

Android 用戶要如何預防被病毒/木馬等惡意程序入侵?

安裝反病毒軟體、避免下載不明來源的應用程式等皆為可行辦法,另外在下載 Apps 前亦可以參考用戶回應,詳情可見此文。