下载QR Code App要小心!病毒新手法潜藏Google Play Store,盗取银行、加密货币钱包等资料!

0
QR

虽然有些手机的镜头就自带QR Code的扫描功能,但也有不少人选择下载QR扫描的App来使用,照理来说在Google Play Store下载到的QR扫描应用应该没什么问题,但Cleafy最新的一个发现告诉你并非如此!

621cfd52d20f94d27326bb77 Fig 2 1

国外机构Cleafy发现,一款在Google Play Store被下载了上万次的App“QR Code & Barcode-Scanner”被置入了木马病毒,单纯看这个App本身是没有问题的,因此可以在Google应用商店上架。

621cfd7f1745fc6c4f3d4e50 Fig 3

但是下载之后打开App会要求你下载一个名叫“QR Code Scanner: Add-On”的额外软体,这个软件里面有着一个叫TeaBot的木马病毒,下载安装之后就中招了!

621cfe0cafda2afb6a64f78e fig5

在安装到TeaBot之后,该应用就能取得手机的权限,像是SMS、验证码等手机屏幕上显示的信息,如果你给予它更多权限,它还能动用手机里面的无障碍服务(Accessibility Services),能够得到更多手机上的操作。

621cfeced20f94c933287bfc fig7

TeaBot的于2021年5月出现,一直到2022年2月为止,TeaBot盯上的App已经增长50%,从60增加至400,它们被用来盗取银行、保险、加密货币钱包等重要信息,而且也渐渐的开始学习到更多新语言,像是俄罗斯、中文等等,用来伪造更多信息来欺骗用户。

所以小编建议可以的话还是尽量用手机內建的相机应用来扫描QR Code(如有),就算是不得不安装应用,也要观察避免App另外推荐给你安装的插件,任何索要你的权限、开放或是从第三方渠道下载的要求都需要保持警惕。

Source :

About author

阿六

你永远还能做得更好,但你有时也会比你想象中的还要好

订阅
通知
guest

0 Comments
内联反馈
查看所有评论
0
希望听到您的想法,请评论x