Android平台傳毒災免費程式廣告回傳個資
※來源:NOWnews

你我個資,恐怕已被他人掌控!資安公司趨勢科技發現,Google Play 內有 800 個應用程式,受到木馬程式 Xavier 內嵌,回傳使用者資訊,目前恐怕已有百萬人次下載,東南亞是首要重災區,但台灣也傳出災情。

趨勢科技表示,Xavier 是一款廣告庫,可以內嵌在各種應用程式內,讓開發者能夠轉取廣告費,原本是無害程式碼,最近越來越複雜,隱藏有害作用出現,導致個人資料大量回傳,有心人士可以作為蒐集資訊方式。

Xavier 可以躲過 Google Play 檢查,安裝在 Android 平台手機,回傳手機多項資訊,包含硬體製造商、SIM 卡製造商、產品裝置 ID、裝置名稱、使用語言、作業程式版本、已安裝程式、Google Play 帳號、最常使用電子信箱等。

另一方面,資安業者 Zscaler 日前也在 Android 平台,發現一項潛藏在廣告的惡意程式 Ks Clean,駭客將程式佯裝成系統清理工具,安裝完成要求使用者更新,結果安裝成另一項假冒檔案,要求開啟權限,導致不論何時都會跳出廣告視窗。

『新聞來源/NOWnews http://www.nownews.com/