Facestealer惡意軟件挾著200款App再度圍攻Google Play Store

來源:十輪網
作者:十輪網
時間:2022-05-23
2742
近日,趨勢科技安全分析師發(fā)現200多支假冒瘦身、照片編輯與填字游戲等Android App,暗地里卻大搞偷偷發(fā)送Facestealer惡意軟件,以竊取用戶憑證及其他有用資訊的勾當。

49896915556_2884221d9e_k-624x417.jpg

2021年7月首次被俄羅斯殺毒商Doctor Web記錄在案的Facestealer,是一系列潛藏在詐騙App之中,并專門入侵Android官方App市場的惡意軟件,其攻擊目標在于竊取像是Facebook登錄憑證之類的個人敏感資料。近日,趨勢科技安全分析師發(fā)現200多支假冒瘦身、照片編輯與填字游戲等Android App,暗地里卻大搞偷偷發(fā)送Facestealer惡意軟件,以竊取用戶憑證及其他有用資訊的勾當。

在200多支惡意App中,以42支的VPN App占比最高,其次是拍照App(20支)及照片編輯App(13支)。為了剖析該惡意軟件的詳細手法,趨勢科技并枚舉了幾個惡意App當作范例,包括Daily Fitness OL、Enjoy Photo Editor、Panorama Camera、Photo Gaming Puzzle、Swarm Photo、Business Meta Manager及Cryptomining Farm Your own Coin。這些App的攻擊手法大同小異,他們會要求用戶登錄Facebook以完成賬號登錄,事實上會暗地里收集cookie并將個人識別資訊進行加密并發(fā)送到遠程服務器上。

雖然經過通報后,Google隨即將這些惡意App從架上刪除,但已經下載這些惡意App,甚至還渾然未覺的用戶就有很大的安全隱憂了。不論如何,用戶可以檢查自己手機上是否安裝了上述枚舉的惡意App,一旦發(fā)現請立即刪除。為了安全起見,用戶最好更改自己的Facebook密碼以及存儲在手機中的其他流行App登錄憑證。應對未來,用戶應創(chuàng)建長遠的App安全下載準則:查看App有無負面評論、驗證開發(fā)人員的合法性、避免從第三方應用商店下載App。

(首圖來源:Flickr/Yuri SamoilovCC BY 2.0)

立即登錄,閱讀全文
原文鏈接:點擊前往 >
版權說明:本文內容來自于十輪網,本站不擁有所有權,不承擔相關法律責任。文章內容系作者個人觀點,不代表快出海對觀點贊同或支持。如有侵權,請聯(lián)系管理員(zzx@kchuhai.com)刪除!
掃碼關注
獲取更多出海資訊的相關信息
優(yōu)質服務商推薦
更多
掃碼登錄
打開掃一掃, 關注公眾號后即可登錄/注冊
加載中
二維碼已失效 請重試
刷新
賬號登錄/注冊
個人VIP
小程序
快出海小程序
公眾號
快出海公眾號
商務合作
商務合作
投稿采訪
投稿采訪
出海管家
出海管家