百萬下載量的 Android 應用後臺收集用戶信息

百萬下載量的 Android 應用後臺收集用戶信息

點擊右上方,關注開源中國OSC頭條號,獲取最新技術資訊

近期,Trend Micro 分析師 Lorin Wu 發現,數十款調用 Android 攝像頭的移動應用程序(有些在 Google Play Store 中已經有100 多萬安裝量),在提供惡意廣告和虛假的軟件更新提醒。同時在應用程序安裝後,這些應用會隱藏應用程序來確保不會被卸載。

百萬下載量的 Android 應用後臺收集用戶信息

這些惡意的移動應用氛圍兩類:一類是美顏相機;另一類是濾鏡類應用程序。

目前這些應用已經在 Google Plya 中刪除,但是他們還可能存在於數百萬的手機中。

百萬下載量的 Android 應用後臺收集用戶信息

據 Lorin Wu 說:一些美顏相機甚至能夠遠程訪問惡意廣告的服務器。並在每次設備解鎖後,使用手機瀏覽器顯示成人廣告和欺詐性廣告。這些廣告將重定向要求獲取個人信息的虛假抽獎網站。更嚴重的是,用戶無法精準定位推送廣告的應用程序。

百萬下載量的 Android 應用後臺收集用戶信息

另外一部分應用程序的目標用戶是對自拍用戶,這些應用甚至將用戶的照片上傳到遠程服務器,並且可能將這些照片用在社交網絡,作為虛假的個人資料展現。

百萬下載量的 Android 應用後臺收集用戶信息

在此之前,Google 已經發現來數十個惡意程序,這些程序竊取銀行賬戶信息,或藉助運動傳感器逃避相應的檢測,或模擬 GPS 進行虛擬定位。不知道國內的手機應用是否存在這種惡意程序。

開源社區OSC頭條號,每日推送最新優質的技術類文章,涵蓋外文翻譯,軟件更新,技術博客等優質內容。關注開源社區OSC頭條號,每日獲取最新技術資訊,點擊“瞭解更多”閱讀原文章。

↓↓↓


分享到:


相關文章: