作者Avira (我有失忆症)
看板Bank_Service
标题[新闻] 快检查!10款APP遭爆内藏木马 目标是你的银行帐户
时间Sat Mar 13 12:38:25 2021
来源网址:
https://liff.line.me/1454987169-1WAXAP3K/v2/article/BXM6Dw?utm_source=copyshare
快检查!10款APP遭爆内藏木马 目标是你的银行帐户
近日有资讯安全厂商表示,在Google Play平台上有10款APP内藏有木马软体,这些软体主要
攻击目标就是使用者手机内的银行帐户资讯,安装後可能有遭到盗用的风险,目前Google P
lay已经将这些软体下架,但曾经安装过的使用者们必须要自行移除。
根据资讯安全厂商「Check Point」最新研究报告指出,目前发现在Google Play平台上有10
款APP内藏木马程式,软体的名称分别是Cake VPN、Pacific VPN、eVPN、BeatPlayer、QR/B
arcode Scanner MAX、Music Player、tooltipnatorlibrary与QRecorder。
报告中表示,这些软体中内含一款名为「Clast82」的恶意软体,目前已知这套软体可以绕
过Google Play Protect的检测。而在软体执行後,他会透过GitHub分别下载两款名为mRAT
、AlienBot木马软体,以远端操控的方式监控手机的操作、拦截用户的手机资讯,其中包含
了网路银行APP的登入资讯,这也让使用者的银行帐户资讯处在危险的状况下。
在「Check Point」的回报後,Google Play目前这10套软体已经从平台上移除,但如果使用
者之前曾经安装过的话,则必须要自己手动从手机中移除。
心得:
没想到商店机制审核app这样……
还以为审核过的app就能放心使用了
真d可怕,
好奇在商店上搜寻,
还是搜的到没有下架,这是(?
--
※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 123.192.49.126 (台湾)
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/Bank_Service/M.1615610307.A.F19.html
※ 编辑: Avira (123.192.49.126 台湾), 03/13/2021 12:42:58
※ 编辑: Avira (123.192.49.126 台湾), 03/13/2021 12:47:42
1F:嘘 ssweet: 安浊不意外!没听过就安全性相对apple而言 安浊的手机都03/13 13:13
2F:→ ssweet: 是垃圾吗? 03/13 13:13
3F:推 gottsuan: 上架的app google没有审核吧03/13 13:29
商店机制不会审核吗?
以为跟苹果的一样,要上架的app会审核
还是说审核端不是Google?
那我改一下好了
※ 编辑: Avira (123.192.49.126 台湾), 03/13/2021 13:46:17
※ 编辑: Avira (123.192.49.126 台湾), 03/13/2021 14:14:59
4F:推 jack42107: 现在有简单审核 03/13 15:24
5F:→ ishuen: 简单到审不出来 03/13 15:54
6F:→ ishuen: 这麽多人用安卓 Google竟然不重视资安 03/13 15:54
7F:→ rz759: 每次这种新闻都是一些看都没看过 没人会用的app 03/13 17:08
8F:推 YIHE: 拿点个资换自由 还是不少人觉得很香的 03/14 20:53
9F:推 Behave: 拿自由交换还骗自己个资被保护了也是很多人得意洋洋的呀 03/14 22:23
10F:→ azrael99: 真的是安卓不意外,资安问题比苹果严重 03/24 14:51