安卓用户快删
3款APP暗藏间谍软体

IMG_8142

安卓(Android)用户当心了,资安机构「ESET」近期在Google Play商店揪出3款APP暗藏代号为「XploitSPY」的恶意间谍软体,不知情的用户下载后恐会被盗取手机重要个资数据。
 
根据ESET指出,「XploitSPY」是一项活跃且有针对性的恶意间谍软体,自2021年底就开始在网路流传,多半匿藏在特定网站与Google Play的APP当中,而此次ESET揪出的3款APP都属于讯息类型的应用程式,分别是「Dink Messenger」、「Sim Info」、「Defcom」。

ESET表示,这几款APP已经与XploitSPY整合在一起,虽然下载后仍可以正常使用聊天功能,但用户的手机会遭到XploitSPY入侵,并趁机窃取手机内的机密个资,如联络人资料与文件、GPS定位数据等,并可随意浏览手机内的各项应用程式档案,若发现可利用的档案资料(如Telegram和WhatsApp),便会透过C&C伺服器的附加命令进行盗取。