又被俄資安公司抓到!華為App商店內藏19 - 手機討論

Table of Contents

1.原文連結:

https://tinyurl.com/2p8cy8vz

2.原文標題:

又被俄資安公司抓到!華為App商店內藏190款含木馬遊戲

3.原文來源(媒體/作者):

郜敏

4.原文內容:

俄羅斯防毒軟體品牌Dr.Web再度踢爆,在華為應用程式商店AppGallery裡發現190款含有木
馬病毒「Android.Cynos.7.origin」的遊戲,會收集用戶的手機號碼等個資,逾930萬部And
roid設備遭到感染。

Dr.Web說明,惡意軟體分析師在AppGallery上的190款遊戲App中發現了這款木馬軟體,包括
街機遊戲、策略遊戲和射擊遊戲,下載次數超過930萬次,受害用戶來自中國、俄羅斯及其
他各國。

該病毒會要求用戶授予撥打和管理電話的權限,以獲得某些資訊,如用戶的手機號碼、透過
GPS/行動網路與WiFi 存取點獲知設備的所在位置、使用的設備型號及規格、網路代碼和
所在國家代碼等,並將其傳送到國外的伺服器。

乍看之下,這些資料看起來無傷大雅,但考慮到遊戲App的主要客群是兒童,這個問題就嚴
重得多,多數家長肯定不會希望孩子使用的手機資料被傳到外國伺服器,遭人數未知的不明
人士窺探。

Doctor Web已經將這項發現通報華為,上述含有木馬病毒的App已經被下架,詳細清單公布
在Doctor Web官網,已下載的用戶建議盡快刪除。

今年4月,Dr.Web曾發現華為AppGallery內含10款藏有病毒「Joker」的惡意App,造成逾53
萬支手機被感染,半年後,同家公司再度抓到華為App商店暗藏風險。



5.心得/評論:沒4兒! 只不過是應用商城灌木馬而已,又不是說Apple和Google就沒發生過
,X東11買回來,鴻蒙強刷Google框架還是好香的

--

All Comments

Mia avatarMia2021-12-06
沒事兒 你又不是什麼咖 個資不重要 CP值比較香
Carolina Franco avatarCarolina Franco2021-12-10
還有人用華為?是說樓上是不是要88了
Daniel avatarDaniel2021-12-15
噓沒有特定指涉對象的五毛,不能桶吧?話說華為哪來的CP值…
Selena avatarSelena2021-12-11
買中國機的總是說服自己個資不重要
Barb Cronin avatarBarb Cronin2021-12-16
個資本來就不重要,不信,樓下po身份證來給大家看
Thomas avatarThomas2021-12-11
有人要進桶了 嘻嘻
Jessica avatarJessica2021-12-16
等我中威力彩頭獎在PO給你,反正中了我就要去換新ㄌ
Ina avatarIna2021-12-11
身分證有點敏感 樓下公開一下手機號碼就好
Xanthe avatarXanthe2021-12-16
我的電話號碼? 是香港 3345678我再重複一次,是香港3345678
Barb Cronin avatarBarb Cronin2021-12-11
10點鐘以後不要打來,因為我~睡~了!
Jake avatarJake2021-12-16
其實不是華為的問題,而是中國APP每家都這樣做
Tristan Cohan avatarTristan Cohan2021-12-11
現在天氣很冷 水很冰喔
Joe avatarJoe2021-12-16
xxx,我手機號碼是xxxxxxxxxx我家地址是xxxxxxxxxxxxxxx
Hamiltion avatarHamiltion2021-12-11
樓上好笑嗎,其他人不要被釣魚哈哈
Olive avatarOlive2021-12-16
這梗也太老了吧
Yuri avatarYuri2021-12-11
多的是不在意的阿 華為那麼好用對吧?
James avatarJames2021-12-16
新型「FlyTrap」木馬病毒,於今年三月開始現蹤在Google Play商店與第三方安卓應用市集上流竄。所以google也是間諜。用google手機的人不在意隱私。
Mia avatarMia2021-12-11
谷歌生態系應禁止預載第三方商店,其安全性存疑
Elma avatarElma2021-12-16
BibleThump = 哭哭饅頭
Blanche avatarBlanche2021-12-11
黨的恩惠誰敢擋?!
Jacob avatarJacob2021-12-16
拜託,中國有立法"強制"要把客戶資料上傳國有雲度,看看馬雲下場,怎樣只會在那邊反觀反觀,是有一樣喔
Lauren avatarLauren2021-12-11
DH0617那種惡意詐騙言論應該直接永桶
David avatarDavid2021-12-16
以前就真的有人被騙打出地址電話被騷擾 還有人敢玩
Ursula avatarUrsula2021-12-11
看了一下,dr.web是花廠認證並且合作的第三方,花廠公關也有拿報告跳出來要消費者卸載,所以根本不是踢爆而是花廠自己爆的....
Sarah avatarSarah2021-12-16
Dr.Web是俄國的喔
Queena avatarQueena2021-12-11
dr.web的伺服器是花廠架設的,伺服器核心是花廠研發的晶片,所以算是中俄合作。
Hedwig avatarHedwig2021-12-16
这明显是太公钓鱼嘛,哪家store都逃不开
Sandy avatarSandy2021-12-11
裝睡的人繼續用中國機
Elizabeth avatarElizabeth2021-12-16
這跟哪國手機有甚麼關係嗎?
Sarah avatarSarah2021-12-11
google play裡面也一堆阿
Leila avatarLeila2021-12-16
少在那邊那家也是怎樣怎樣 中國超危險的好不好那能比啊
Zora avatarZora2021-12-11
有底誇張了
Doris avatarDoris2021-12-16
帶風向很開心齁
Hedwig avatarHedwig2021-12-11
讚喔