谷歌封殺多款誘導下載或“釣魚”等惡意行為的應用
據美國科技媒體Ars Technica報導,谷歌近日封殺Google Play商店中幾十個Android App,因為研究人員發現這些App存在誘導下載、釣魚收集個人信息等惡意行為。安全公司Trend Micro在一篇博文中指出,有29個攝像或圖片App存在誘導下載行為,當中排名靠前的11個下載量達到10-100萬次。
當用戶解鎖設備時,有的App會強調顯示全屏廣告。在這些App中,點擊彈窗廣告會下載需付費的在線色情播放器,不過無法播放內容。這些App精心設計過,將惡意行為隱藏起來。
Trend Micro還表示,另有一些App將用戶引向釣魚,它們會向用戶索要個人信息,比如地址、手機號碼。這種App將圖標隱藏在Android App列表中,用戶很難卸載App,因為沒有圖標可以拖動、刪除。
還有一些App欺騙用戶,讓他們上傳照片到指定服務器,稱自己可以美化照片。不過程序傳回的不是編輯後的照片。這些App可能只是在為者收集上傳的照片,也許會用來製作假身份資料,或者達成其它惡意目的。