近日,ESET網(wǎng)絡(luò)安全研究人員發(fā)出警告,稱在谷歌Play商店中發(fā)現(xiàn)了6個(gè)帶有VajraSpy惡意軟件的應(yīng)用程序。這些應(yīng)用程序能夠竊取用戶的個(gè)人身份信息,包括聯(lián)系人、文件、通話記錄和短信,嚴(yán)重威脅安卓用戶的隱私和安全。
這些受感染的應(yīng)用程序包括拉法卡特·拉法卡特(新聞)、Privee Talk(通訊應(yīng)用程序)、MeetMe(通訊應(yīng)用程序)、讓我們聊天(即時(shí)通訊應(yīng)用程序)、快速聊天(即時(shí)通訊應(yīng)用程序)和Chit Chat(即時(shí)通訊應(yīng)用程序)。除此之外,ESET還發(fā)現(xiàn)其他6個(gè)克隆應(yīng)用程序,如Hello Chat、YohooTalk、TikTalk、Nidus、GlowChat和Wave Chat,這些應(yīng)用程序同樣用于誘騙受害者。
這些惡意軟件主要通過(guò)誘騙用戶訪問(wèn)受感染的網(wǎng)站并下載其他木馬應(yīng)用程序進(jìn)行傳播。一旦用戶授予應(yīng)用程序訪問(wèn)核心功能的權(quán)限,它們就能夠從WhatsApp和Signal等通訊應(yīng)用程序中提取信息,甚至能夠錄制電話和拍照。這些惡意軟件還能夠在用戶不知情的情況下,在其設(shè)備上安裝后門、收集用戶信息,或者誘導(dǎo)用戶點(diǎn)擊惡意鏈接,下載更多的木馬應(yīng)用程序。
ESET表示,巴基斯坦和印度約有148臺(tái)設(shè)備受到這些惡意軟件的影響。為了防止這些惡意軟件傳播,谷歌已從Play商店中刪除了這些應(yīng)用程序。同時(shí),ESET也提醒安卓手機(jī)用戶要保持警惕,避免安裝來(lái)自第三方應(yīng)用商店或未知網(wǎng)站的應(yīng)用程序。在安裝應(yīng)用程序之前,用戶應(yīng)該檢查應(yīng)用程序的評(píng)論,避免安裝不熟悉的開發(fā)者開發(fā)的應(yīng)用程序。此外,用戶還應(yīng)該避免在Messenger應(yīng)用程序上安裝來(lái)自網(wǎng)站URL共享的應(yīng)用程序,即使是朋友或家人發(fā)送的也不要安裝。
對(duì)于已經(jīng)安裝了受感染的應(yīng)用程序的設(shè)備,ESET建議立即卸載這些應(yīng)用程序。同時(shí),用戶也應(yīng)該檢查自己的設(shè)備是否已經(jīng)安裝了其他可疑的應(yīng)用程序,并立即卸載它們。為了保護(hù)自己的設(shè)備免受惡意軟件的攻擊,用戶還應(yīng)該使用可靠的安全軟件進(jìn)行全面掃描和清理。
總的來(lái)說(shuō),谷歌Play商店中發(fā)現(xiàn)惡意軟件的事件再次提醒我們,網(wǎng)絡(luò)安全問(wèn)題不容忽視。作為用戶,我們應(yīng)該保持警惕,謹(jǐn)慎安裝應(yīng)用程序,并定期進(jìn)行設(shè)備安全檢查。同時(shí),我們也應(yīng)該鼓勵(lì)開發(fā)者和應(yīng)用商店平臺(tái)加強(qiáng)安全措施,確保用戶下載的應(yīng)用程序是安全的。只有這樣,我們才能共同維護(hù)一個(gè)安全、健康的網(wǎng)絡(luò)環(huán)境。
原創(chuàng)文章,作者:檸萌,如若轉(zhuǎn)載,請(qǐng)注明出處:http://2079x.cn/article/628406.html