【本報綜合外電報導】資安公司Check Point軟體技術公司研究發現,自八月以來,一些惡意軟體偽裝成合法安卓(Android)智慧手機及平版電腦的App,控制了一百多萬個谷歌(Google)帳戶。
這些App的名稱聽起來無害,例如StopWatch、Perfect Cleaner及Wi-Fi Enhancer,但會利用舊版安卓作業系統中一些已知的漏洞,控制手機及平版電腦,且在未取得用戶同意的情況下,裝設其他App及廣告軟體。有些擅自安裝的軟體也會使用受害者的用戶名和密碼,貼出不實的使用評論。
Gooligan也會竊取用戶的電郵地址和行動裝置儲存的認證資料,用以盜取Gmail、Google Photos、Google Docs和其他服務的敏感資料。Check Point已向Google提供這種惡意軟體的詳細資料,且與Google密切合作追查元兇,並為感染病毒的裝置發展修補軟體。懷疑裝置感染病毒的用戶,可到Check Point網站,讓裝置接受檢查。