彈出假 FB 登入頁面 - Google Play 再現 25 款偽裝日常 APP 的惡意應用

- 軒仔 - 2020-07-02

近日,一間法國資訊安全公司 EVINA 發現在 Google Play上又出現了 25 款惡意應用,它們偽裝成常用到的 APP,雖然已緊急下架,但總下載次數已高達 234 萬。這些惡意應用並非都有中文名,而軟件類型包括:手電筒、桌布、遊戲、影片剪輯、QR Code 掃描器、垃圾清理、檔案管理等。

惡意應用彈出的假 Facebook 登入畫面

而 EVINA 指出,這些惡意應用打開後,會於後台檢視其他應用的運行狀態,若果 Facebook 正在運行,就會彈出假的 Facebook 登入畫面,若輸入了帳號密碼後,資料就會被送到惡意應用的伺服器,之後就會盜用你的帳號。

若果想減低這類的「中招」機會,除了安裝手機防毒軟件、不要安裝來路不明的應用之外,還可參考 Google Play 上的評論和星級評分,據這次發現的惡意應用在 Google Play 的評分大多都很低,甚至只有一星評價。

這次發現的 25 款惡意應用名單

 

資料來源