(圖/Pixabay)
國外資安公司 Zimperium 近日發現,新型態複雜的惡意間諜軟體,正藉由假冒「System Update」系統更新的名義,針對Android手機用戶發動一波攻擊。一旦用戶從第三方應用商店下載App後,手機感染間諜就會在用戶毫無察覺的情況下,私自暗中更改手機的控制權限,進而監控並竊取用戶手機的個人數據資料,包括:照片影片的縮圖、瀏覽器歷史記錄、位置定位數據、電話記錄與錄音檔案,甚至還包括WhatsApp 的訊息記錄等。
由於這些暗藏有間諜軟體的惡意應用程式,並未在Google Play 商店上架,而是經由第三方應用商店平台的管道進行散播。資安公司特別呼籲千萬不要在來路不明或非官方的應用商店下載安裝應用程式,以免個資恐遭不當收集竊取的資安威脅。
假冒Google 系統更新通知的惡意間諜軟體,暗中竊取用戶手機個資,(圖翻攝Zimperium 官方部落格)
你可能也想看