IT之家 6月8日消息,據(jù)PhoneArena報道,信息安全公司CloudSEK的研究人員深入探究谷歌Play Store之后,發(fā)現(xiàn)高達(dá)193款安卓應(yīng)用存在“SpinOk”間諜軟件模塊,竊取用戶私人數(shù)據(jù),并將其發(fā)送到遠(yuǎn)程服務(wù)器上。
圖源:CloudSEK
報道稱,“SpiOK”間諜軟件模組是最惡意的間諜軟件之一,它會悄悄在后臺運(yùn)行并竊取用戶私人數(shù)據(jù),將其傳輸給遠(yuǎn)程服務(wù)器。研究人員指出,“SpiOK”會通過安卓廣告SDK入侵手機(jī),因此很多App開發(fā)者都會被蒙騙。
圖源:CloudSEK
這些應(yīng)用會檢測安卓設(shè)備的陀螺儀,磁力計等傳感器數(shù)據(jù),在確認(rèn)其沒有在沙盒環(huán)境中運(yùn)行之后,會連接到遠(yuǎn)程服務(wù)器,下載一些小游戲,吸引用戶點擊。此外,這些應(yīng)用在后臺會讀取目錄中文件、搜索特定文件,從設(shè)備上傳文件,或復(fù)制和替換剪貼板內(nèi)容。
CloudSEK的研究員在Play Store上發(fā)現(xiàn)了193款嵌入SpinOk模塊應(yīng)用,累計下載量超過3000萬次。