22 十一月 2018
【Google Play下架13款假遊戲 下載已超過50萬次】
根據媒體報導,資安廠商的惡意程式研究人員發現,在Goolge Play上有13款偽裝成手遊的惡意程式,用戶安裝這些App後卻無法正常執行遊戲,只會從背景下載廣告程式,且這些App都出自同一個開發者Luis O Pinto。
據了解,這些惡意程式表面上偽裝成各種類型的模擬駕駛遊戲,用戶只要下載任何一款遊戲之後,就會自動從背景下載一個名為Game Center的APK(Android安裝包),並會要求使用者進行安裝程序,用戶安裝並執行這個Game Center後會請求全部網路訪問權限,並查看所有網路連結,平時自動隱藏,只要裝置解鎖時就會顯示廣告。然而僅有4套防毒軟體將其標示為惡意。
儘管有不少用戶已經察覺到這13款惡意程式,例如它並無法執行遊戲,或是下載後卻找不到App的圖示,甚至會透過陌生來源進行更新或下載額外的APK等,因此給了極差的評價,並且Google也已經從商店移除了這些惡意程式。然而根據統計,在Luis O Pinto上架到Google Play之後,13款惡意程式總計擁有超過56萬次的安裝次數。資安專家建議可透過手機的搜尋功能或行動防毒軟體找到這類惡意程式並將其刪除。
中華白絲帶關懷協會提醒,一般而言,從官方商店下載App比較安全,但也無法保證100%不會有問題。儘管Google不斷採用新技術強化Android的安全性,但長久以來不時會有惡意程式上架的傳聞,這些惡意程式通常是竊取個資進行詐騙,或是藉由訊息告知用戶行動設備可能有中毒、效能問題,誘導使用者安裝「推薦」的App等。為了保障個資安全,使用者在下載前可多參考APP相關的評比和警語,並上網搜尋開發者的資訊,下載後也要留意請求受予的權限。
