快刪這23款APP!「盜個資、私人檔案」再敲詐…上千人中招
資安公司近日發現,Google Play商店上有23款APP被植入惡意間諜程式。(圖/取自Pexels、翻攝Zimperium官網)

生活中心/周希雯報導

安卓用戶快檢查手機!資安專家近日在Google Play 商店發現,有多達23款App被植入惡意間諜程式,這些假冒是電影、瑜伽教學的免費App,不僅會竊取用戶個資、盜帳號,還會偷取用戶手機的照片,並從遠端控制用戶手機拍照、錄影等。目前已有上千名南韓用戶中招。

更多新聞: LINE隱藏版功能超讚!她實測「1神招」秒複製訊息:太方便了

行動資訊安全公司「Zimperium」指出,Google Play商店這23款APP,被駭客植入一款名為「PhoneSpy」的惡意間諜程式,這些APP會偽裝成如瑜伽教學、照片編輯等生活類的APP,騙取用戶下載後,一開始會先和用戶取得許多權限,之後會顯示登錄頁面,以盜走用戶的帳號密碼。

快刪這23款APP!「盜個資、私人檔案」再敲詐…上千人中招
這23款APP偽裝成生活類的應用程式,騙取用戶下載。(圖/翻攝Zimperium官網)


駭客除了會盜取裝置內的數據、訊息、照片、GPS位置外,還會竊取通訊錄、通話紀錄等隱私數據資料,假冒用戶名義發送詐騙或有惡意連結的簡訊。狡猾的是,駭客還可遠端控制用戶的裝置,去拍照、錄音、錄影等,也有可能會利用私密檔案敲詐用戶。

雖然「Zimperium」並未公布這23款APP的完整名單,僅曝光部分App的圖標,不過其官方網站上傳了關於該間諜程式的完整分析報告。資安公司提醒,目前受影響的用戶主要以南韓地區為主,且已經有超過千名以上的用戶受害,但各國安卓用戶還是要注意別下載這些APP,若有安裝務必盡快刪除。

更多新聞: 他iPhone 13 Pro被車輾過「碎成雪花」…這1處卻毫髮無傷!