iPhone用户小心!43款App被恶意软件入侵窃取资料

最近,外国网络安全公司卡巴斯基(Kaspersky)发出警告,多款App Store和Google Play应用遭到恶意软件入侵,可透过扫描用户相簿窃取个人资料,一旦用户不慎下载,恐泄露个人私隐,甚至银行密码!
恶意软件“SparkCat”如何运作?
这次的攻击主要是通过一种名为“SparkCat”的恶意软件。它会伪装成普通应用程式,要求用户授权存取相簿内容。一旦用户允许,它便会利用光学字符识别(OCR)技术扫描图片内容,并通过关键字筛选敏感信息,例如:
‼️聊天记录
‼️银行账号密码
‼️信用卡资料
‼️其他私密资讯
研究人员指出,“SparkCat”很可能是透过被感染的软件开发工具包(SDK)渗透进App Store和Google Play,导致部分开发者在毫不知情的情况下,无意间将恶意代码嵌入自家应用程式。
此外,骇客甚至故意开发新的应用,借助免费AI生成内容(如假评价、诱人广告),吸引用户下载,进一步扩大攻击范围。这意味着,即使是看似正规的App,也可能隐藏风险,用户必须提高警惕
这些App被盯上了!
目前研究人员已确认,App Store及Google Play多款应用遭到感染,包括知名通讯软件、VPN工具、支付应用、区块链钱包都中招,名单如下
🚨 App Store受影响APP名单
im.pop.app.iOS.Messenger(IM+)
com.hkatv.ios(ATV 亚洲电视)
com.atvnewsonline.app(ATV News Online)
io.zorixchange(Zorix Exchange)
com.yykc.vpnjsq(VPN 加速器)
com.llyy.au(澳洲APP 用途具体不明)
com.star.har91vnlive(Star HAR91VN Live)
com.jhgj.jinhulalaab(金狐Lalaab)
com.qingwa.qingwa888lalaaa(青蛙 Qingwa)
com.blockchain.uttool(UT Tool 或 OGIUT)
com.wukongwaimai.client(悟空外卖)
com.unicornsoft.unicornhttpsforios(Unicorn HTTPS)
staffs.mil.CoinPark(涉及军事相关机构不公开上架APP)
com.lc.btdj(某款BTDJ工具缩写)
com.baijia.waimai(BAIJIA百家外卖)
com.ctc.jirepaidui(可能是急排队)
com.ai.gbet(AI类应用)
app.nicegram(Nicegram)
com.blockchain.ogiut(区块链相关)
com.blockchain.98ut(区块链相关)
com.dream.towncn(梦想小镇)
com.mjb.Hardwood.Test(MJB公司的Hardwood测试应用)
com.galaxy666888.ios(游戏或工具)
njiujiu.vpntest(九九VPN)
com.qqt.jykj(JYKJ可能是教育科技)
com.ai.sport(AI Sport)
com.feidu.pay(飞度支付)
app.ikun277.test(ikun277测试工具)
com.usdtone.usdtoneApp2(USDT One)
com.cgapp2.wallet0(CG钱包)
com.bbydqb(BBYDQB)
com.yz.Byteswap.native(Byteswap)
jiujiu.vpntest(同njiujiu.vpntest)
com.wetink.chat(WeTink Chat)
com.websea.exchange(WebSea交易所)
com.customize.authenticator(自订验证器)
im.token.app(Token.im 加密货币钱包)
com.mjb.WorldMiner.new(World Miner 世界矿工)
com.kh-super.ios.superapp(KH超级应用)
com.thedgptai.event(DGPT工具)
com.yz.Eternal.new(永恒 Eternal 应用)
xyz.starohm.chat(Starohm Chat)
com.crownplay.luckyaddress1(Crown Play幸运地址)
🚨 Google Play受影响App名单
com.crownplay.vanity.address(加密钱包或数字身份工具)
com.atvnewsonline.app(ATV News Online)
com.bintiger.mall.android(电商平台)
com.websea.exchange(加密货币交易平台)
org.safew.messenger(通讯工具)
org.safew.messenger.store(通讯工具商店版本)
com.tonghui.paybank(支付或银行应用)
com.bs.feifubao(第三方支付工具)
com.sapp.chatai(AI 聊天工具)
com.sapp.starcoin(加密货币相关应用)
如何保护自己?
1. 立即检查手机上的App
如果你的设备安装了上述应用,请尽快卸载,避免资料外泄!
2. 关闭无必要权限
尽量减少App对相簿、麦克风、相机等权限的存取,若无必要,不要授权!
3. 定期更新App与系统
开发者通常会在新版本中修补漏洞,定期更新App和操作系统可降低风险。
4. 使用可信的杀毒软件
安装可靠的手机安全软件,能有效检测恶意App,并提供额外防护。
5. 谨慎下载App
下载前,务必查看开发者信息、用户评价及权限需求,不随意安装来路不明的App。
关注我们的👉INSTAGRAM和👉小红书,你就不会错过各种吃瓜娱乐消息、打卡景点、生活潮流、好康优惠等。😍
看更多:
让我们一起维护言论自由精神,营造理性交流环境;提醒留言不要人身攻击、鼓吹种族与宗教仇恨、诽谤及造谣等。本网站有权删除任何违反此原则的留言。
以为一年只有一次情人节?错!情侣的浪漫从不设限,每个月都能找理由秀恩爱!这些隐藏情人节,你和对象过了几个?不好意思,这篇对单身者来说不太友好,但可以先收藏,等有对象了就派上用场了!
1月14日 日记情人节
情侣们会互赠一本恋爱日记,记录两人的美好时光,让回忆更有仪式感!
2月14日 传统情人节(Valentine’s Day)
最经典的西方情人节,送玫瑰花、巧克力、约会看电影,甜度爆表的一天!
3月14日 白色情人节
在2月14日收到礼物的人,要在这一天回赠礼物,通常男生会送女生巧克力、首饰或其他小惊喜!
4月14日 黑色情人节
属于单身人士的节日!韩国流行在这一天相约一起吃黑色炸酱面,顺便看看有没有机会脱单~
5月14日 黄色与玫瑰情人节
这天送黄色玫瑰,既可能是告白,也可能是分手信号,所以收到花前要确认对方的意思哦!
6月14日 亲吻情人节
情侣们用甜蜜的亲吻表达爱意,Kiss越多感情越深,单身的人就自己想办法吧~
7月14日 银色情人节
带心上人回家见父母的重要日子,确定关系,迈向人生新阶段!
七夕(农历7月7日)
中国传统情人节,起源于牛郎织女的故事,这一天情侣们会互送礼物、放天灯、写情书,象征忠贞的爱情。
8月14日 绿色情人节
鼓励情侣们走进大自然,一起踏青、露营、森林野餐,享受不一样的约会体验!
9月14日 音乐 & 相片情人节
情侣们可以一起参加音乐会,或拍下属于彼此的甜蜜合照,记录恋爱的美好瞬间!
10月14日 葡萄酒情人节
这一天,情侣们会小酌葡萄酒,共享微醺浪漫的夜晚,顺便聊聊彼此的未来~
11月14日 电影 & 橙色情人节
适合情侣一起去电影院看一场浪漫电影,或者分享一杯橙汁,寓意“甜甜蜜蜜”!
12月14日 拥抱情人节
大方地拥抱你的另一半,或者在冬日街头给TA一个温暖的怀抱,让爱情升温!
12月31日 网络情人节
适合异地恋或网恋的情侣,纪念彼此通过网络结缘的一天,或一起跨年守岁,让感情更坚定!
📢 BONUS:5月20日(520表白日)
因为“520”谐音“我爱你”,被当作告白日,很多人会在这一天表白、求婚,甚至领证!
图片取自:IG@lloveeely
关注我们的👉INSTAGRAM和👉小红书,你就不会错过各种吃瓜娱乐消息、打卡景点、生活潮流、好康优惠等。😍
延伸阅读