累计下载 4.21 亿次,谷歌 Play 商城发现 101 款问题应用:窃取用户敏感数据

累计下载 4.21 亿次,谷歌 Play 商城发现 101 款问题应用:窃取用户敏感数据

系统知识 2023-06-02 10:44:02 1年以前

IT酷哥 5 月 31 日消息,Dr. Web 的研究人员深入探究谷歌 Play Store 之后,发现多款安卓应用存在“SpinOk”间谍软件模块,窃取用户私人数据,并将其发送到远程服务器上。

Dr. Web 的研究人员表示:“这些嵌入 SpinOk 模块的应用看起来都是合法的,并通过每日奖励的方式吸引用户”。

这些应用会检测安卓设备的陀螺仪,磁力计等传感器数据,在确认其没有在沙盒环境中运行之后,会连接到远程服务器,下载一些小游戏,吸引用户点击。

这些应用在后台会读取目录中文件、搜索特定文件,从设备上传文件,或复制和替换剪贴板内容。

Dr. Web 的研究人员在 Play Store 上发现了 101 款嵌入 SpinOk 模块应用,累计下载量超过 421290300 次,IT酷哥附下载量比较大的前几款应用如下:

Noizz:支持编辑音乐的视频编辑器(下载超 1 亿次)

Zapya – 文件传输,共享(下载超 1 亿次)

VFly:视频编辑器和视频制作器(下载超 5000 万次)

MVBit – MV 视频状态制作器(下载超 5000 万次)

Biugo – 视频制作和视频编辑器(下载超 5000 万次)

IT酷哥在此附上详细报告,感兴趣的用户可以点击阅读。

文章版权声明:除非注明,否则均为网络转载文章,转载或复制请以超链接形式并注明出处。

相关阅读

  • 用户反馈微软 Win11 在安装 KB5026446 更新后出现多种问题
  • C++ 26 时间表发布,据称在“并发和并行性方面有重大改进”
  • 全新 Windows 版网易云音乐上线,基于 Electron 开发
  • 微软承认 KB5026372 会导致 Win11 文件资源管理器 CPU 占用率异常,临时解决方法是重启
  • LastPass 用户反馈自 5 月要求重置 MFA 后,一直无法登录其密码库
  • 黑客软件 LetMeSpy 遭黑客入侵“黑吃黑”,大量黑客信息数据库泄露
  • 报告称微软 Defender 新版本出现 CPU 占用过高问题
  • Win11 21H2 非安全发布预览版 22000.2124 更新,解决桌面虚拟键盘无法打开等问题
  • JetBrains 编程 IDE 将集成 AI 助手:自家模型 + OpenAI 服务
  • 苹果 Apple Music Windows 版 1.3.0.54 现已支持滚动歌词功能
  • 微软暗示下一代 Windows 11 将带来更多类似 TPM 的安全功能
  • Win11 开发者预览版 23493 存多个 bug:弹窗对话框乱飘、下拉菜单变透明
  • 微软 PowerToys 0.71 更新:Peek 可预览压缩文件内容等
  • 微软 Teams 被曝新漏洞,可分发恶意软件
  • 移动端 Winamp 播放器已进入封测阶段
  • 微软 Win11 安卓子系统 2306 预览版更新,改进网络、画中画、存储等
  • iOS 版微信 8.0.40 内测版多了个“小嘴巴”:支持公众号文章“朗读”和“稍后听”
  • 微软测试 iPad 新版 OneNote,支持嵌入上标和下标
  • 微软正式推出 Dev Box 服务,帮开发者利用云端工作站构建应用程序
  • 微软在 Build 大会上宣布的新 Microsoft Store AI Hub 现已开始推出
  • 最新资讯

    热门资讯