17款安卓App藏恶意软体 超过1200万人下载
10 Dec, 2023
资安专家对安卓(Android)用户提出警告,须尽快删除17款会敲诈勒索的APP,因这些APP以诈贷(SpyLoan)的形式,向用户敲诈勒索,而且其下载量已经超过了1200万人次。
东森新闻援引《太阳报》报导,资安公司ESET表示,这些危险的贷款服务APP已透过社群媒体自我推销,并且锁定弱势族群为其主要目标,向他们承诺“轻松且快速地获得资金”,但用户必须放弃手机上各种敏感资讯的存取权限,才能使用相关服务。
ESET指出,这敏感讯息包括联络人清单、通话记录、储存、位置资料、简讯和媒体档案。
一些受害者声称,诈骗者随后会利用这些资讯,迫使用户付款,即使用户根本没有申请贷款。
ESET研究员斯特凡科(Lukas
Stefanko)这些恶意应用程式,利用用户对合法贷款提供者的信任,使用复杂的技术,来欺骗用并窃取广泛的个资。
ESET指出,受害者大多来自东南亚、非洲和拉丁美洲,Google收到通知后,也讯迅速在平台上下架这17个APP,但已经安装这些APP的用户,必须需要检查自己的手机,并手动删除它们。
17款诈贷APP名单如下: AA Kredit Amor Cash GuayabaCash
EasyCredit Cashwow CrediBus FlashLoan PréstamosCrédito Préstamos De
Crédito-YumiCash Go Crédito Instantáneo Préstamo Cartera grande
Rápido Crédito Finupp Lending 4S Cash TrueNaira EasyCash