[新聞] 又被俄資安公司抓到!華為App商店內藏19

作者: shuhao233 (代課你先)   2021-12-01 10:19:34
1.原文連結:
https://tinyurl.com/2p8cy8vz
2.原文標題:
又被俄資安公司抓到!華為App商店內藏190款含木馬遊戲
3.原文來源(媒體/作者):
郜敏
4.原文內容:
俄羅斯防毒軟體品牌Dr.Web再度踢爆,在華為應用程式商店AppGallery裡發現190款含有木
馬病毒「Android.Cynos.7.origin」的遊戲,會收集用戶的手機號碼等個資,逾930萬部And
roid設備遭到感染。
Dr.Web說明,惡意軟體分析師在AppGallery上的190款遊戲App中發現了這款木馬軟體,包括
街機遊戲、策略遊戲和射擊遊戲,下載次數超過930萬次,受害用戶來自中國、俄羅斯及其
他各國。
該病毒會要求用戶授予撥打和管理電話的權限,以獲得某些資訊,如用戶的手機號碼、透過
GPS/行動網路與WiFi 存取點獲知設備的所在位置、使用的設備型號及規格、網路代碼和
所在國家代碼等,並將其傳送到國外的伺服器。
乍看之下,這些資料看起來無傷大雅,但考慮到遊戲App的主要客群是兒童,這個問題就嚴
重得多,多數家長肯定不會希望孩子使用的手機資料被傳到外國伺服器,遭人數未知的不明
人士窺探。
Doctor Web已經將這項發現通報華為,上述含有木馬病毒的App已經被下架,詳細清單公布
在Doctor Web官網,已下載的用戶建議盡快刪除。
今年4月,Dr.Web曾發現華為AppGallery內含10款藏有病毒「Joker」的惡意App,造成逾53
萬支手機被感染,半年後,同家公司再度抓到華為App商店暗藏風險。
5.心得/評論:沒4兒! 只不過是應用商城灌木馬而已,又不是說Apple和Google就沒發生過
,X東11買回來,鴻蒙強刷Google框架還是好香的
作者: AJizzInPants (阿基師在褲子裡)   2021-12-01 12:21:00
多的是不在意的阿 華為那麼好用對吧?
作者: pagenotfound (404 not found)   2021-12-01 13:22:00
拜託,中國有立法"強制"要把客戶資料上傳國有雲度,看看馬雲下場,怎樣只會在那邊反觀反觀,是有一樣喔

Links booklink

Contact Us: admin [ a t ] ucptt.com