新德里:网络安全公司
快速愈合科技有限公司周四表示,它已经发现一批新的8小丑malware-laced应用累积下载数为50000
谷歌播放存储。
这包括辅助信息,快速神奇的短信,免费CamScanner,
超级消息,元素扫描仪,消息,旅行壁纸,超级短信。
小丑窃取用户数据通过模拟互动广告和订阅他们支付额外服务,在他们不知情的情况下,该公司在一份声明中说。
该公司表示,它的信息
谷歌对这些应用程序,让他们远离
玩店以确保安全
安卓用户。
根据快速愈合研究人员,小丑是一个高度创新的威胁,没有用户的模拟与广告互动知识和偷了他们的数据,包括短信,联系人列表,设备信息,otp等等。
一旦小丑访问所有这些信息,支付额外服务订阅的受害者。受害者最终亏损,在大多数情况下,他们不知道。
在发射,受感染的应用要求通知访问,然后是一个文档扫描仪不显示任何可见的恶意活动。
不过,在后台下载两个有效载荷,感染设备和窃取敏感的用户信息。
建议在安装之前任何新应用程序,用户查看下载数和仔细阅读评论。这样做会帮助他们发现潜在的恶意。他们还可以检查开发人员提供的网站如果有任何联系。
此外,他们必须仔细检查被请求的权限的应用程序和评估如果这些权限确实是所需的应用程序的功能。有疑问时,否认的权限,该报告称。