快刪!這2款APP下載後「隱形」偷竊個資傳回中國、逾150萬人受害

科技中心/綜合報導

手機安卓Android用戶注意,資安廠商發現2款偽裝成檔案管理的間諜軟體,會收集用戶的個資傳送到中國,已有150萬人受害。(示意圖/Pexels)
手機安卓Android用戶注意,資安廠商發現2款偽裝成檔案管理的間諜軟體,會收集用戶的個資傳送到中國,已有150萬人受害。(示意圖/Pexels)

使用安卓(Android)系統的手機用戶注意,資安廠商「Pradeo」近期在Google Play商店發現2款間諜軟體,偽裝成檔案管理類APP,大量收集用戶的敏感數據傳送到中國,目前已有超過150萬人受害,兩款APP分別是「File Recovery & Data Recovery」、「File Manager」,呼籲若有下載的用戶盡速刪除,以免個資外洩。

資安廠商「Pradeo」指出,這兩款間諜軟體APP,都是來自同一個開發商,在Google Play商店聲稱不會從用戶的設備收集任何資訊,但實際上,只要用戶下載後,APP就會大量收集用戶資料,包括手機綁定的帳戶、照片、電子信件、社群帳號、用戶即時位置等,並回傳到位於中國的伺服器。

根據《TVBS新聞網》報導,這兩款APP還會利用模擬器來造假、衝高安裝次數,吸引用戶下載,一旦用戶安裝後,他們會隱藏主螢幕的圖示,好讓用戶不容易找到並刪除,同時也會用在安裝過程中取得的權限,在後台自行啟動運作,導致用戶在不知情的狀況下遭竊取隱私個資。

根據統計,「File Recovery & Data Recovery」、「File Manager」這2款APP累積下載次數超過150萬次,經資安廠商向Google通報後,已全數被官方下架,呼籲已下載用戶,務必盡速刪除。廠商也提醒用戶在下載任何APP前,最好先查看評價,如果下載次數很高卻沒什麼用戶評價,很可能就有問題,另外也要看清楚「權限詳細資訊」,了解下載APP所使用的權限。

2款APP會竊取用戶個資到中國,目前已有超過150萬人受害。(圖/翻攝自unsplash)
2款APP會竊取用戶個資到中國,目前已有超過150萬人受害。(圖/翻攝自unsplash)

更多三立新聞網報導
「不用停車費+免費充電」 台中電動車主取巧1招網驚呆:吃相難看
雙春年「重春」不宜嫁娶 4生肖「1喜擋3災」民俗專家:最適合結婚的人
「台灣最美蛇」現蹤南投!生態達人喊:無毒,看到別打死
不滿欠債狠殺妻!17歲兒目睹慘案驚慌逃、當街遭榔頭猛捶濺血驚悚畫面曝