23款APP藏間諜程式!個資+鏡頭被看光 韓千人受害

資安專家發現,Google Play商店中有23款APP藏有間諜程式。(示意圖/Shutterstock達志影像)
資安專家發現,Google Play商店中有23款APP藏有間諜程式。(示意圖/Shutterstock達志影像)

安卓(Android)手機用戶注意!近日有資安團隊發現,Google Play商店裡有23款APP藏有惡意間諜程式,下載的用戶恐會遭竊取個資、通訊錄、簡訊內容等數據,甚至是鏡頭畫面與錄音都可能被監控,目前影響地區以韓國為主,初估已有上千人受害。

據外媒《BGR》報導,行動資訊安全公司Zimperium近日發現,Google Play商店中共有23款APP遭植入一款稱為「PhoneSpy」的惡意間諜程式,透過假冒播放電影、學習瑜珈或瀏覽照片等功能,從手機竊取個資、文檔和影音檔案等,目前受影響的用戶以韓國為主,初估有上千名用戶已受害。

Zimperium未公布完整名單。(圖/翻攝自Zimperium網站)
Zimperium未公布完整名單。(圖/翻攝自Zimperium網站)

Zimperium指出,若手機遭到PhoneSpy入侵,用戶手機內的GPS位置、通訊錄資訊、簡訊紀錄、前後鏡頭畫面、通話紀錄、照片與影片等,通通可能被駭客竊取,甚至還有即時錄音功能,監控用戶的個人隱私,使得個資安全暴露在風險之中。

不僅如此,駭客可能還會利用竊取來的數據,發動針對個人或企業的網路釣魚攻擊以及敲詐勒索,這類型間諜程式在Google Play商店中,偽裝成實用的工具APP誘導用戶下載,雖然Zimperium並未公布完整名單,僅公布部分APP的圖標LOGO,仍呼籲安卓用戶可安裝防毒程式,測試是否遭間諜程式入侵,若有安裝務必立刻刪除。

安卓用戶仍須注意其他資安威脅。(示意圖/Shutterstock達志影像)
安卓用戶仍須注意其他資安威脅。(示意圖/Shutterstock達志影像)

雖然PhoneSpy目前的影響僅在韓國,但安卓用戶仍須當心其他具有「全球影響力」的資安威脅,例如今年10月,Google Play商店就下架了150多個APP,因為這些APP涉嫌詐騙活動,企圖誘導用戶註冊昂貴的付費服務,而在下架之前,安卓用戶的下載次數已超過1千萬次。

更多 TVBS 報導
安卓幫快檢查手機!7款App夾木馬病毒 用戶恐被盜財
快刪!130款「安卓APP」入侵領走錢 台灣也淪災區
是你的貨嗎?新屋郵局火災燒毀包裹 最高只賠1155元
台大研究出爐!「這組合」隔8週混打 抗體相當2莫德納