安卓用戶常用的Google Play商店,出現新一波惡意木馬程式。圖為示意圖。圖/資料照片
【本報綜合報導】安卓 (Android )用戶常用的Google Play 商店出現新一波惡意木馬程式,會跳出大量侵入性廣告,還會竊取手機資料自動扣款,種類涵括應用類與遊戲類App ,全球累積下載次數超過220萬次,受害者眾多。
根據《Bleeping Computer》報導,「Dr. Web」的最新報告指出,今年9月在Google Play商店發現一批惡意應用程式,暗藏會頻頻跳出侵入性廣告的「HiddenAds」、會竊取手機資料並偷偷訂閱高額付費服務的「Joker」,及將用戶導向投資詐騙網站的「FakeApp」共三種木馬病毒 。
其中以「HiddenAds」的下載次數最多,主要偽裝成「Super Skibydi Killer」、「Agent Shooter」、「Rubber Punch 3D」及「Rainbow Stretch」4款遊戲類App。
當用戶下載這些APP後,木馬病毒就會將App圖示換成偽裝版的「Google Chrome 」圖示或透明圖示,使用戶不易察覺,並在後台運作,透過遠端執行程式碼,讓手機瀏覽器出現大量廣告。
此外,Dr. Web也點名8個暗藏「FakeApp」及「Joker」木馬病毒的應用程式,包含「Eternal Maze」、「Love Emoji Messenger」在內。
目前Google Play商店已下架12款有問題的App,但Dr. Web提醒,若用戶曾安裝過這些App,務必盡速卸載刪除,並替手機執行防毒掃描,避免繼續受害。
12款偽裝App如下:
1. Super Skibydi Killer
2. Agent Shooter
3. Rubber Punch 3D
4. Rainbow Stretch
5. Eternal Maze
6. Jungle Jewels
7. Stellar Secrets
8. Fire Fruits
9. Cowboy's Frontier
10. Enchanted Elixir
11. Love Emoji Messenger
12. Beauty Wallpaper HD