北京時間9月15日早間消息,研究人員最近發現,谷歌官方Google Play市場中至少有50款應用在用戶不知情或未獲用戶許可的情況下收取服務費。這些應用的下載量最高達到420萬次。
在報告發布后,谷歌很快移除了這些應用,但短短幾天內,來自同一個惡意軟件家族的應用又卷土重來,感染了5000多部設備。
這些應用都來自一個被安全公司Check Point稱作Expensive Wall的惡意軟件家族,它們會把手機號碼、定位數據、獨立硬件識別碼偷偷上傳到攻擊者控制的服務器,之后使用手機號碼為用戶注冊收費服務,并發送欺詐性收費短信,導致用戶被扣費。
Check Point的研究人員并不知道這些應用具體獲利多少。Google Play顯示,這些應用的下載量達到100萬至420萬次。