科技越来越进步,不法分子要窃取民众的资安也变得越来越容易!有资安机构发现,Android系统的Google Play里的应用程式(App)中,竟然藏有4款带有恶意程式的应用,当下载后应用程式会暗自订阅付费服务,等到用户发现时已经痛失了大笔钱。 资安机构“Pradeo”日前发布报告,发现有4个被嵌入Joker恶意软件的应用程式,而且还如常的上架到Google Play供下载,已经有超过10万人安装了这些应用程式。 Pradeo直接点名4个伪装成短信、翻译机健康类型的应用程式,分别是“Smart SMS Messages”、“Blood Pressure Monitor”、“Voice Languages Translator”、“Quick Text SMS”,为了避免造成钱财损失,建议有下载这些应用程式的人赶紧将之删除。 报告解释,Joker被归类为称作“Fleeceware”的恶意应用程式,主要的行动是在用户下载后,悄悄订阅一些付费服务,或是向付费的号码发送短信和拨打电话,由于会隐藏足迹避开侦测,所以往往到用户收到电话费账单时,才得知自己损失了一笔钱,而且往往都是诈骗开始数周之后。 对此,Pradeo提醒广大的手机或平板用户,在下载任何应用程式以前,应查看简介以及隐私政策,如果是非常简短且说法模糊,或是开发公司、网站没有关联,就需要多加留意避免受诈。
|