累计下载 4.21 亿次,谷歌 Play 商城发现 101 款问题应用:窃取用户敏感数据

累计下载 4.21 亿次,谷歌 Play 商城发现 101 款问题应用:窃取用户敏感数据

系统知识 2023-06-02 10:44:02 1年以前

IT酷哥 5 月 31 日消息,Dr. Web 的研究人员深入探究谷歌 Play Store 之后,发现多款安卓应用存在“SpinOk”间谍软件模块,窃取用户私人数据,并将其发送到远程服务器上。

Dr. Web 的研究人员表示:“这些嵌入 SpinOk 模块的应用看起来都是合法的,并通过每日奖励的方式吸引用户”。

这些应用会检测安卓设备的陀螺仪,磁力计等传感器数据,在确认其没有在沙盒环境中运行之后,会连接到远程服务器,下载一些小游戏,吸引用户点击。

这些应用在后台会读取目录中文件、搜索特定文件,从设备上传文件,或复制和替换剪贴板内容。

Dr. Web 的研究人员在 Play Store 上发现了 101 款嵌入 SpinOk 模块应用,累计下载量超过 421290300 次,IT酷哥附下载量比较大的前几款应用如下:

Noizz:支持编辑音乐的视频编辑器(下载超 1 亿次)

Zapya – 文件传输,共享(下载超 1 亿次)

VFly:视频编辑器和视频制作器(下载超 5000 万次)

MVBit – MV 视频状态制作器(下载超 5000 万次)

Biugo – 视频制作和视频编辑器(下载超 5000 万次)

IT酷哥在此附上详细报告,感兴趣的用户可以点击阅读。

文章版权声明:除非注明,否则均为网络转载文章,转载或复制请以超链接形式并注明出处。

相关阅读

  • 微软 Win11 系统 AI 壁纸特性演示:基于鼠标悬停区域调整景深
  • 微软 Win11 Build 23481 预览版已移除 Teams Chat 集成
  • 微软承认 Outlook 启动缓慢问题,放出临时解决方案
  • 苹果播客应用新增 9 个子类别,帮用户挑选喜欢的节目
  • C++ 26 时间表发布,据称在“并发和并行性方面有重大改进”
  • 微软宣布 Windows Hello 改版,Win11/10 会要求你“选择是否要继续使用你的面部或指纹登录”
  • 黑客软件 LetMeSpy 遭黑客入侵“黑吃黑”,大量黑客信息数据库泄露
  • 全字段端到端加密,密码管理器 Proton Pass 正式发布
  • 全球 6 月浏览器大战:Chrome 份额 62.55% 排第一,Safari 份额 20.5% 位居第二
  • Win11 AI 助手 Windows Copilot 被吐槽:套皮的 Edge 浏览器
  • 微软更新基于 Win11 22H2 的验证操作系统 Validation OS,ISO 镜像文件 340 MB
  • WordPress 第三方“用户登录系统”插件曝零日提权漏洞,20 万网站受影响
  • 暂不支持加密文件,Win11 新预览版原生解压 RAR 和 7-Zip 文件体验
  • 微软 Win11 21H2 推送“关键”动态更新,改善 Setup 安装包体验
  • 微软 Teams 被曝新漏洞,可分发恶意软件
  • 钉钉在线文档升级断网编辑、支持合同比对,会议新增等候室功能
  • iOS 版微信 8.0.40 内测版多了个“小嘴巴”:支持公众号文章“朗读”和“稍后听”
  • 3 个月倒计时,微软 Win11 21H2 将于 10 月终止支持
  • 不足官方要求的 5%,176MB 内存极限成功运行 Win11 系统
  • 网易云音乐:由于业务调整,愿望清单功能正式下线
  • 最新资讯

    热门资讯