当前位置:主页>资 讯>安全动态>

谷歌应用商店存在恶意应用 可窃取用户账户余额

据卡塔尔半岛电视台网站2月17日报道,一家计算机安全公司发现,谷歌Play Store平台存在恶意应用,这些应用可在未经用户许可的情况下注册有偿服务。该公司指出,至少有30万用户面临该威胁,而受影响的智能机数量超过100万台。

熊猫安全公司公布了谷歌Play Store平台上四款应用,直至17日上午,谷歌公司仍未下架这几款应用,用户仍可进行下载。据悉,这些应用均与健身、减肥有关。

这些恶意应用中就包括一款名为“饮食瘦腹法”的应用,用户可通过手机下载该应用,点击同意该应用的服务条款并进行安装。在使用时,该应用首先会显示一系列关于减少腹部脂肪的提示。随后,在未经用户允许的情况下搜索用户手机号码,之后将其发送至指定网页,为用户注册短信订阅服务。

至于该应用如何获取用户电话号码,熊猫安全公司表示,该应用通过一款名为“Whatsapp”的聊天应用程序盗取用户手机号。用户只要一启动该聊天应用,该应用便能获取用户手机号码,并将其作为需要同步的数据记录下来。

据谷歌Play Store提供的数据显示,约有5万到10万名用户已下载该应用。其他可疑应用也是通过同样的方式盗取用户信息,四款应用的用户总数约在30万到100万之间。

熊猫安全公司的专业小组表示,这些恶意应用不会向用户发送任何确认注册信息,并将其秘密存入用户手机中,以免引起用户怀疑,借此来保证用户尽可能长时间地使用该项有偿服务。

据熊猫公司预计,该应用平均从每部手机扣除约20美元,开发者依靠这些恶意应用由原本的亏损转为盈余约2600万美元。

该公司提醒智能机用户,在谷歌Play Store平台下载应用前,需先确认应用将要访问的权限,尤其是对一些要求访问短信或向应用方发送短信的应用需要格外注意。

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

由蜜罐引发的物联网安全小谈

由蜜罐引发的物联网安全小谈

最近几年,物联网正以迅雷不及掩耳之势四处圈地,凡联网之物都能被黑的恶名也如影随形...[详细]

女子傻眼:银行卡刚存30万,瞬间只剩400

女子傻眼:银行卡刚存30万,瞬间只剩400

个人信息被泄露,在这个年代,好像已经屡见不鲜。但昨天,记者从海曙检察院听闻了一个...[详细]

黑客针对香港的网络攻击中利用了新型的IE浏

黑客针对香港的网络攻击中利用了新型的IE浏览器0day

微软公司在昨日修复了漏洞(CNNVD-201508-429),但攻击者已经在进行水坑攻击的过程中利...[详细]

骗子植入手机木马的10大招术:看完你将会“

骗子植入手机木马的10大招术:看完你将会“百毒不侵”

一、冒充移动客服10086 此类案件中,犯罪分子通过技术手段伪装成移动客服10086向不特...[详细]

滴滴打车有漏洞 淘宝买个软件免费打车

滴滴打车有漏洞 淘宝买个软件免费打车

近日,重庆晚报记者接到读者反映,不法商人用黑客软件刷券在淘宝网销售,声称只要几元...[详细]

返回首页 返回顶部