极路由VPN加速器
▲Google Play平台上被侦测到恶意应用程式,会在未经允许下使用用户的Google、Facebook帐户。(图/示意图,记者洪圣壹摄)
趋势科技发现了一些应用程式会自主播放广告极路由VPN加速器,而且还会登入用户的Google、Facebook帐户,目前这些应用程式已经被Google Play下架,不过趋势科技呼吁已经安装这些应用程式的用户还是要赶快删除。
▲许多人下载的免费VPN工具或者是手机加速软体,都可能是恶意软体,现在已经被下架,已经安装的要记得删除。(图/取自趋势科技)
趋势科技指出,这些恶意的应用程式已经被安装了超过470,000次,他们会在手机上安装多达3,000种不同的恶意软体,其中有应用程式会登入用户的Google帐号,直接对该恶意程式发布正面评价、发表评论,所以如果在下载安装应用程式前发现底下的用户评论都是一样的,那么建议不要安装。
除此之外,这些应用程式还可以自己播放广告,让受感染的手机点击这些广告,不仅会让手机变慢,甚至还会登录受害者的Google和Facebook帐户。
趋势科技统计,这些被应用程式刻意安装的恶意软体已经超过3,000种,这些恶意软体多数是VPN工具、手机加速软体,它们目前已经被下架,主要是会透过提醒用户来诱导使用者启用某些Android权限,并禁用Google Play Protect,藉此取用Google、Facebook资料,下载最多的国家来自台湾、日本、以色列、泰国、印度,以及美国。
目前Google Play已经紧急下架这些应用程式,不过趋势科技仍呼吁已经下载这些应用程式的用户赶快删除。
类似的影响还有一个名为《Anibus》的Adnrid应用程式,它们同样也会诱导用户安装恶意软体加载的APK,并且通过Google Protect,紧接着这个APP会扫描手机是否安装了全球263个银行和金融相关应用程式,如果在手机上加载了这些应用程序之一,则当用户打开它时,将显示一个伪造的登录页面,攻击者可以窃取这些应用程序的密码,甚至可以更改设定、记录音频、拨打电话、窃取个人资料、远端传送文件、删除文件、透过GPS锁定用户的位置等等,这个应用程式也会自动让被攻击的手机发表正面评论。
简言之,有些应用程式号称可以加速手机效能,或者一键清除附档,即使看起来很方便,记者仍呼吁所有用户先看过评论有无异常,在考虑是否安装。