消息称有3款恶意软件冒充YouTube 会窃取用户机密资料

来源:网界网 | 2023-09-26 15:22:08

  安全公司SentinelLabs最新一份报告指出,有3款Android恶意软件会假冒知名影音平台YouTube,进而窃取用户机密资料,恐私下录音或是擅自截图屏幕画面。

  据悉,此次攻击是由代号APT36、Transparant Tribe的犯罪集团所发起,共推出3款冒牌YouTube,其中2款直接被命名为YouTube,另一款则是以知名主播Piya Sharma为名,开启后会提供YouTube网页版,让用户可以观看影片,不过并没有提供完整的App功能。

  报告指出,这 3 款恶意软件都没有上架 Google Play,而是由社群媒体、假登录页面来散播,安装过程会要求众多无关影片的权限,包含查看简讯、麦克风等等,App 内建名为 CapraRAT 恶意软件,可以远程获得用户的通话记录、简讯、GPS 定位,更能擅自录音、录像或是播打电话,并能回传屏幕截图。

  SentinelLabs声称,APT36组织是由巴基斯坦政府支持,主要针对印度军方与政府单位。 民众下载 App 最好仍是以 Google Play、App Store 官方渠道为主,并需要再三确认发行的公司是否可靠,也能够检查用户评论。

相关阅读

每日精选