科技新聞

8款安卓App暗藏惡意軟體 快刪除保個資安全
中時新聞網     2021/06/23 10:46
你有在Google Play Store下載訊息、桌布app的習慣或愛好嗎?近期有資安防護公司發現8款位在Play Store中的應用程式,內藏惡意軟體,恐竊取使用者的重要個資,甚至可能造成財物損失。雖然目前已經被Google下架,但你若曾經安裝過,建議立即刪除,妥善防護你的寶貝手機!

隨著人們對於智慧型手機的倚賴提升,存放在手機中的重要資料與個人資料也勢必越來越多,這也就是鎖定手機平台而來的惡意軟體持續不斷出現的原因之一。資安防護公司Quick Heal Security Labs近日在部落格公布,發現8款在Play Store當中的應用程式內含Joker惡意軟體,恐怕會在使用者不知情的情況下,竊取簡訊、聯絡人、設備資訊,並在背景執行廣告、甚至訂閱付費服務,導致使用者的權益受損。

一般來說,應用程式商店都建議使用者不要在非官方管道、第三方管道下載應用程式,以免下載到未經審核、不夠安全的app。但上述8個應用程式竟然是在Play Store中被發現,顯見app上架的審核機制還有提升空間。此外,Google Play Store都具備Play安全防護措施,會在下載app時經過驗證,但顯然上述8款應用程式還是躲過了Play安全防護措施的審核,相當狡猾。

Quick Heal Security Labs發現8款內含Joker惡意軟體的應用程式分別是Auxiliary Message、Fast Magic SMS、Free CamScanner、Super Message、Element Scanner、Go Messages、Travel Wallpapers、Super SMS。目前這些應用程式都已經被Google下架,使用者已無法再下載。

為了妥善防護,有鑒於這些應用程式都曾在Play Store上架過,建議Android手機用戶要確認是否曾經下載過,如果有,一定要儘速刪除。並且在刪除過後,建議使用掃毒軟體(例如:TrendMicro、Avira、Avast、Kaspersky、BitDefender等)進行全機掃描,且建議養成定期為手機掃毒的習慣。

《SamMobile》網站指出,簡訊、掃描器(scanner)、桌布等類的應用程式,向來就是Play Store中相當熱門的項目,因此也成為有心人士嘗試植入惡意軟體的目標。因此若有下載類似應用程式的需求,建議要以值得信賴的大品牌產品為主,下載後可以特別觀察手機是否有怪異情況發生,以提前發現是否下載到內含惡意軟體的應用程式。