Android小丑病毒|用家小心4個Apps偷訂閱收費服務、逾10萬人中伏

撰文:蔡浩騰
出版:更新:

Android 病毒|Android 系統屢遭惡意程式威脅,而由去年起在 Google Play 上肆虐的「小丑(Joker)」惡意程序,到今日依然是刪之不盡,最近又有一批新的 Apps 被發現上載於 Google Play Store,用戶不小心處理除了可能被偷個人資料,更可能有金錢損失。(2022 年 7 月更新)

4 個 Android Apps 被植入 「小丑」程序、用戶快刪保平安

名為「Joker(小丑)」的惡意程序,由 2021 年開始於 Google Play Store 上發現,有關的黑客會將之偽裝成不同功能的 Apps,而一旦被 Android 手機用戶安裝及開啟,Apps 不單會盜取用戶的聯絡人名單、裝置資料、短訊等個人私隱,更大麻煩是會自行為用戶訂閱一堆昂貴又無用處的月費服務,令用戶蒙受金錢損失。

由於將「小丑」程序轉裝成新的 Apps 的過程並不複雜、而且生成的偽裝 Apps 都可以具備一定的功能,令 Google Play 的審查機制未能完全偵測。

這些惡意程序不但偷偷盜取資料,更會以訂閱方式明搶用戶金錢,本質就如 DC 漫畫中的反派「小丑」一樣危險(《The Dark Knight》劇照)

幸好有不少保安機構知曉「小丑」程序對用戶做成的威脅,不斷主動追蹤著 Google Play Store 上有關「小丑」程序偽裝 Apps 的蹤跡,近日一間保安科技機構 Pradeo 就發現了 4 個潛藏「小丑」程序的 Android Apps,雖然已經通報予 Google 並已下架,但在此之前已多達10萬人次下載。

雖然在收到有關通報之後,Google 會盡快將涉事的 Android Apps 從 Google Play Store 下架,但由於這些 Apps 看上去都是安全且實用的工具 Apps,用戶最好檢查一下自己的手機有否安裝以下個 Apps 的任何一個並即時刪除。👇👇👇👇👇👇

危險手機 Apps 四大危險特徵

按照目前 Play Store 薄弱的審查機制,未來危險病毒 Apps 似乎仍會繼續上架,但其實這些植入惡意程序的 Apps 設計都是千篇一律,為了保護自己的個人資料,認清以下的特徵可以防患未然👇👇👇

+1