Google Play商店又傳出有APP藏有惡意木馬程式!資安公司日前發現一種針對安卓(Android)的新型木馬病毒,潛伏在Google Play商店2款已被下載超過2000次的APP中,不僅會盜取使用者銀行帳戶裡的存款,還會讓用戶無法刪除APP,比以往的木馬病毒都還要狡猾。
快檢查手機!資安專家曝2款APP遭進化版木馬病毒入侵
資安公司Zscaler Threatlabz先前發現一款新型木馬病毒「異形(Xenomorph)」,只要一下載就會駭進使用者的銀行APP內盜取存款,而更驚人的是,這款新型木馬程式不僅能竊取銀行APP憑證,就算開啟驗證簡訊、一次性密碼或多重身份驗證訊息等等,也通通都會被它攔截。
一般木馬程序是藏身在安全的APP內,再透過該APP要求存取權限得逞,但「異形」只要下載完畢,就會自動變成系統管理員,甚至還能移除其它用戶的管理權限,儘管用戶後來察覺自己被惡意程式入侵,卻已經想刪也刪不掉了。
資安公司指出,Google Play商店上有兩款APP藏有新型木馬病毒「異形」,分別是《Todo: Day Manager》、《経費キーパー》,雖然目前已被緊急下架,但兩款APP的下載次數皆已超過2000次,提醒用戶若不小心下載須盡快處理。
資料來源:《Zscaler Threatlabz》
責任編輯/林俐