百萬下載量的Android 應用後台收集用戶信息推送惡意內容
近期,Trend Micro分析師Lorin Wu發現,數十款調用Android攝像頭的移動應用程序(有些在Google Play Store中已經有100多萬安裝量),在提供惡意廣告和虛假的軟件更新提醒。同時在應用程序安裝後,這些應用會隱藏應用程序來確保不會被卸載。
這些惡意的移動應用氛圍兩類:一類是美顏相機;另一類是濾鏡類應用程序。
目前這些應用已經在Google Plya 中刪除,但是他們還可能存在於數百萬的手機中。
據Lorin Wu說:一些美顏相機甚至能夠遠程訪問惡意廣告的服務器。並在每次設備解鎖後,使用手機瀏覽器顯示成人廣告和欺詐性廣告。這些廣告將重定向要求獲取個人信息的虛假抽獎。更嚴重的是,用戶無法精准定位推送廣告的應用程序。
另外一部分應用程序的目標用戶是對自拍用戶,這些應用甚至將用戶的照片上傳到遠程服務器,並且可能將這些照片用在社交網絡,作為虛假的個人資料展現。
在此之前,Google 已經發現來數十個惡意程序,這些程序竊取銀行賬戶信息,或借助運動傳感器逃避相應的檢測,或模擬GPS 進行虛擬定位。不知道國內的手機應用是否存在這種惡意程序。