安卓系統一直無法擺脫惡意軟件問題,自 2019 年 6 月份以來,又出現了一項針對安卓的惡意軟件活動。
據TNW報道,根據網絡安全公司CSIS安全集團披露的調查結果顯示,一種被稱為“Joker”的惡意軟件,除了竊取受害者的短信、聯系人列表和設備信息之外,還會偷偷地為用戶注冊了高級訂閱服務。
CSIS 在 Google Play發現了 24 個植入木馬病毒的安卓應用,在谷歌下架之前,這些問題APP下載次數超過了472, 000 次。
據介紹,Joker的運行商將目標鎖定了 37 個國家,包括澳大利亞、中國、德國、印度、新加坡、瑞士、阿聯酋、英國和美國等。
CSIS指出,惡意軟件不僅混淆了由攻擊者命令和控制((C&C))服務器傳送實際惡意負載的操作方式。它還隱藏在APP中使用的廣告框架內以“盡可能少留下足跡”。
除了定期向C&C服務器請求新命令之外,該木馬病毒還悄悄點擊廣告,劫持包含支付訂閱費用授權短信信息。這些問題APP如下:
Advocate Wallpaper
Age Face
Altar Message
Antivirus Security – Security Scan
Beach Camera
Board picture editing
Certain Wallpaper
Climate SMS
Collate Face Scanner
Cute Camera
Dazzle Wallpaper
Declare Message
Display Camera
Great VPN
Humour Camera
Ignite Clean
Leaf Face Scanner
Mini Camera
Print Plant scan
Rapid Face Scanner
Reward Clean
Ruddy SMS
Soby Camera
Spark Wallpaper
如果你已經安裝了上述的APP,建議核對一下的交易歷史,看看是否存在可以支付。