躲過審查!Android平台出現「詐貸軟體」 Google建議這樣做李佩璇 (2025-02-27 10:05:02)




Android用戶注意了!近期有資安公司發現,下載數超過10萬的熱門應用程式《Finance Simplified》雖標榜為財務計算功能APP,但實際上卻是惡意詐騙軟體,並且成功繞過Google Play的偵測機制而行使高利貸詐騙。記者/劉閔


Android用戶注意了!近期有資安公司發現,下載數超過10萬的熱門應用程式《Finance Simplified》雖標榜為財務計算功能APP,但實際上卻是惡意詐騙軟體,並且成功繞過Google Play的偵測機制而行使高利貸詐騙,目前推測已經潛藏於多款手機裡。


[caption id="attachment_166231" align="alignnone" width="1200"]

超過10萬人下載的《Finance Simplified》的,雖標榜財務計算功能,但實則為惡意詐騙軟體,會暗中收集個資、勒索,還會引導用戶進行貸款。(圖/取自Cyfirma官網)[/caption]


惡意軟體運作方式狡猾


資安公司Cyfirma研究發現,「Finance Simplified」為SpyLoan行動惡意軟體,主要是偽裝成合法的金融機構來提供線上貸款服務,並且宣稱放款簡單又快速可省去文件申請的流程,以此吸引消費者下載。一旦不知情的Android用戶進行相關操作,APP除了會在放款後提供不合理的高利貸外,同時還會入侵手機並取得大量授權,進而獲得私密照片或是隱私數據來威脅還款。


更多新聞:廣告攔截神器「uBlock Origin」被Chrome禁用!還有哪些替代方案可選?


成功閃躲Google的審查


由於「Finance Simplified」應用程式在初期只有5萬人次下載,不過竟在短短一週內暴增突破10萬,顯然成功避開Google Play的偵測系統。對此,資安專家分析,該程式本身的APK並非惡意軟體,而是透過載入WebView將用戶導向外部網站來進行詐騙,因此才能躲過Google的審查。


消息揭露後,Google也火速將「Finance Simplified」APP刪除下架,並表示用戶可以透過Google Play Protect對裝置進行已知的惡意軟體檢測。至於已經安裝的人,官方除了表明應立即刪除該程式外,同時也建議考慮更改相關網銀帳號與密碼。



Google Play已經火速將《Finance Simplified》下架,同時也提醒已經下載的用戶應立即刪除。(圖片翻攝自 bleeping computer)



※探索職場,透視薪資行情,請參考【科技類-職缺百科】幫助你找到最適合的舞台!


這篇文章 躲過審查!Android平台出現「詐貸軟體」 Google建議這樣做 最早出現於 科技島-掌握科技新聞、科技職場最新資訊

加密貨幣
比特幣BTC 88041.47 528.65 0.60%
以太幣ETH 2065.32 -13.25 -0.64%
瑞波幣XRP 2.46 0.01 0.48%
比特幣現金BCH 339.10 6.90 2.08%
萊特幣LTC 95.70 2.03 2.16%
卡達幣ADA 0.769038 0.04 5.20%
波場幣TRX 0.229212 0.00 0.51%
恆星幣XLM 0.299119 0.01 3.05%
投資訊息
相關網站
股市服務區
行動版 電腦版
系統合作: 精誠資訊股份有限公司
資訊提供: 精誠資訊股份有限公司
資料來源: 台灣證券交易所, 櫃買中心, 台灣期貨交易所
依證券主管機關規定,使用本網站股票、期貨等金融報價資訊之會員,務請詳細閱讀「資訊用戶權益暨使用同意聲明書」並建議會員使用本網站資訊, 在金融和投資等方面,能具有足夠知識及經驗以判斷投資的價值與風險,同時會員也同意本網站所提供之金融資訊, 係供參考,不能做為投資交易之依據;若引以進行交易時,仍應透過一般合法交易管道,並自行判斷市場價格與風險。
請遵守台灣證券交易所『交易資訊使用管理辦法』等交易資訊管理相關規定本資料僅供參考,所有資料以台灣證券交易所、櫃買中心公告為準。 因網路傳輸問題造成之資料更新延誤,精誠資訊不負交易損失責任。